Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT) | ScanNetSecurity
2026.03.30(月)

Hitachi Command Suite製品など2件の脆弱性情報を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日立製作所ソフトウェア事業部は1月25日、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。新たに公開された情報は、「Cosminexusにおける複数の脆弱性(hitachi-sec-2019-103)」と「Hitachi Command Suite製品およびHitachi Infrastructure Analytics Advisorにおける複数の脆弱性(hitachi-sec-2019-104)」。

確認された脆弱性は2件とも共通で、libjpegにおけるDoS(CVE-2018-11212)、Librariesにおけるメモリ暴露(CVE-2019-2422)、Networkingにおける透過的なNTLM認証がデフォルトで有効(CVE-2019-2426)の3つとなっている。対象となるシステムはサイトを参照のこと。対策版は、現在準備中としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  2. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  3. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  4. 個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

    個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

  5. 愛媛県の事業に使われたドメインが取得され詐欺サイトに

    愛媛県の事業に使われたドメインが取得され詐欺サイトに

ランキングをもっと見る
PageTop