「Hitachi Command Suite製品」など複数の製品に脆弱性(HIRT) | ScanNetSecurity
2026.06.04(木)

「Hitachi Command Suite製品」など複数の製品に脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において3件のセキュリティ情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日立製作所ソフトウェア事業部は12月3日、同社のセキュリティ情報サイト「HIRT」において3件のセキュリティ情報を公開した。新たに公開された情報は、「Hitachi Command Suite製品およびHitachi Infrastructure Analytics Advisorにおける複数の脆弱性(hitachi-sec-2018-136)」「JP1/Operations Analyticsにおけるディレクトリパーミッションの問題(hitachi-sec-2018-135)」「Hitachi Infrastructure Analytics Advisorにおける複数の脆弱性(hitachi-sec-2018-134)」。

「Hitachi Command Suite製品」および「Hitachi Infrastructure Analytics Advisor」には複数の脆弱性が存在する(CVE-2017-7656、CVE-2017-7657、CVE-2017-7658、CVE-2018-12536)。Windows、Linuxの複数のバージョンが影響を受ける。「JP1/Operations Analytics」には、Windowsの複数のバージョンが影響を受けるディレクトリパーミッションの脆弱性が存在する。HIRTでは、それぞれ対策版の適用を呼びかけている。

「Hitachi Infrastructure Analytics Advisor」にも、ディレクトリパーミッションや情報露出の脆弱性が存在する。Windows、Linuxの複数のバージョンが影響を受けるが、この製品の日本における販売は終了している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  2. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

    Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

  5. ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

    ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

ランキングをもっと見る
PageTop