Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT)
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。
脆弱性と脅威
セキュリティホール・脆弱性
確認された脆弱性は2件とも共通で、libjpegにおけるDoS(CVE-2018-11212)、Librariesにおけるメモリ暴露(CVE-2019-2422)、Networkingにおける透過的なNTLM認証がデフォルトで有効(CVE-2019-2426)の3つとなっている。対象となるシステムはサイトを参照のこと。対策版は、現在準備中としている。
《吉澤 亨史( Kouji Yoshizawa )》