2008.02.27 更新
Cosminexus Component ContainerにHTTP Request Smugglingの脆弱性が存在します。
HS08-003
下記製品の構成製品である Cosminexus Component Container にHTTP Request Smugglingの脆弱性が存在します。
■Cosminexus V7, V6.7
■Cosminexus V6
■Cosminexus V5
悪意のある第三者からの攻撃により,キャッシュサーバが汚染されたり,ファイアウォールが無力化されたりする可能性があります。
本脆弱性は,HTTPリクエストがCosminexus Component Containerに到着する前に他の中間サーバ(例えばキャッシュサーバやファイアウォール)を通過するとき,中間サーバとCosminexus Component Containerに動作の違いがある場合に発生します。影響を受けるバージョンを下記に示しますので,対策版の適用をお願いいたします。
対象バージョン :
■Cosminexus V7
対象バージョン :
対象バージョン :
対象バージョン :
■Cosminexus V6.7
対象バージョン :
対象バージョン :
■Cosminexus V6
対象バージョン :
対象バージョン :
■Cosminexus V5
対象バージョン(*1) :
対象バージョン(*1) :
対策バージョン :
■Cosminexus V7
上記対象製品に含まれる,脆弱性対策製品名(*2) :
脆弱性対策製品の対策バージョン(*3) :
■Cosminexus V6.7
対策バージョン :
対策バージョン :
■Cosminexus V6
対策バージョン :
対策バージョン :
セキュリティ対策版は改良版にて提供いたします。
「改良版の提供について」のWebページをご参照いただき,手順に従ってご入手ください。
(改良版の入手にはサポートサービスの契約が必要です)