セキュリティ情報ID hitachi-sec-2022-206
Agentless Management Service for Windows X64において、引用符で囲まれていないサーチパス(Unquoted Search Path)の脆弱性が見つかりました。
この脆弱性は、マルウェアの実行に利用される可能性があります。対象製品、及び詳細は、次項に記載の対象製品、及びCVEを参照してください。
製品名 | モデル | CVE | 影響を受ける ソフトウェア |
対策版ソフトウェア |
---|---|---|---|---|
日立アドバンストサーバ HA8000Vシリーズ |
DL20 Gen10 DL360 Gen10 DL380 Gen10 DL580 Gen10 ML30 Gen10 ML350 Gen10 |
CVE-2021-29218 | Agentless Management Service for Windows X64 バージョン1.44.0.0未満 | Agentless Management Service for Windows X64 バージョン1.44.0.0以降 |
日立高信頼サーバ RV3000 |
A1 |
対象のソフトウェアを対策版ソフトウェア以降のバージョンにアップデートしてください。対策版ソフトウェアは次の日立Webページよりダウンロードしてください。
製品サポート窓口にお問い合わせください。