2024.10.22 更新
Cosminexus Component Containerに情報露出の脆弱性(CVE-2023-6814)が存在します。
hitachi-sec-2024-118
Cosminexus Component Containerに情報露出の脆弱性が存在します。
CVE-2023-6814
Microsoft JDBC Driver for SQLServer(Cosminexus Component Container 11-30 - 11-30-04の場合のみ)または,DABrokerを使用したDB Connectorの場合に発生する可能性があります。
影響を受けるバージョンを下記に示しますので,対策版の適用をお願いします。
また本問題は,Cosminexus Component Containerを構成製品とする,日立製品にも該当します。
Cosminexus製品で影響を受けるバージョンを下記に示します。Cosminexus製品に含まれるCosminexus Component Containerのバージョン,及びCosminexus製品の対策バージョンについては,サポートサービス窓口へご相談願います。
対象バージョン :
■Cosminexus V9/V11
対象バージョン :
■Cosminexus V8
対象バージョン :
対策バージョン :
対策バージョン :
セキュリティ対策版は改良版にて提供いたします。
「改良版の提供について」のWebページをご参照いただき,手順に従ってご入手ください。
(改良版の入手にはサポートサービスの契約が必要です)