NECグループ製品セキュリティ情報に3件追加 | ScanNetSecurity
2026.01.12(月)

NECグループ製品セキュリティ情報に3件追加

 日本電気株式会社(NEC)は9月22日、「NECグループ製品セキュリティ情報」に脆弱性問題を3件追加したと発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 日本電気株式会社(NEC)は9月22日、「NECグループ製品セキュリティ情報」に脆弱性問題を3件追加したと発表した。

 追加した脆弱性問題は下記の3点。

・Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
攻撃者によって、リクエストをAJPサーバに転送される(CVE-2022-26377)
攻撃者によって、境界外読み取りが行われる(CVE-2022-28330)
攻撃者によって、意図しないメモリを読み取られる(CVE-2022-28614)
攻撃者によって、サーバのクラッシュや情報の窃取が行われる(CVE-2022-28615)
攻撃者によって、サービス運用妨害(DoS)状態にされる(CVE-2022-29404、CVE-2022-30522)
攻撃者によって、情報が窃取される(CVE-2022-30556)
攻撃者によって、IPベースの認証を回避される(CVE-2022-31813)

 対象となる製品はSimpWright すべてのバージョン。

・OpenSSLに複数の脆弱性
リモートコード実行(CVE-2022-2274)
 OpenSSL 3.0.4リリースのAVX512IFMA命令をサポートするX86_64CPUのRSA実装不備により、2048ビットの秘密鍵を使用すると、計算中にメモリ破壊が発生する可能性がある。

メモリ内のデータが読み取られる(CVE-2022-2097)
 32ビットx86プラットフォーム向けのAES OCBモードにて、AES-NIアセンブリ最適化実装を使用するとデータが暗号化されない場合がある。

 対象となる製品はReportFiling すべてのバージョン。

・Apache Struts 2において任意のコードを実行される脆弱性(S2-062)
 Apache Struts 2は不適切な入力確認(CVE-2021-31805)に起因する任意のコードが実行可能な脆弱性により、遠隔の第三者に任意のコードを実行される可能性がある。本脆弱性はS2-061(CVE-2020-17530、JVN#43969166)における修正が不十分であったことが原因。

 対象となる製品はESMPRO/ServerManager SM6.10~6.58、SM7.00~7.12。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop