2014年09月12日 更新
OpenSSLに関する脆弱性が存在します。
OpenSSLには、初期SSL/TLSハンドシェイクにおけるChange Cipher Specメッセージの処理に脆弱性(CVE-2014-0224)が存在します。これにより対象製品とのSSL/TLS通信が、中間者攻撃(man-in-the-middle attack)によって解読されたり、改ざんされたりする可能性があります。
また、この他OpenSSLが持つ以下の脆弱性に該当します。
下記「対象製品」に記載された製品を使用している場合。
マネジメントモジュール、Virtageの管理ネットワークを外部ネットワークから遮断するようにお願いします。
| 製品名 | 形名 | バージョン | CVE-2014-0224 | CVE-2014-0221 | CVE-2014-0195 | CVE-2014-0198 | CVE-2010-5298 | CVE-2014-3470 | 
|---|---|---|---|---|---|---|---|---|
| BS2000標準サーバブレードx3モデル BS2000標準サーバブレードx4モデル  | 
	GV*E55*3-******* GV*E55*4-*******  | 
	BMC 07-01〜07-14  | 
	● | □ | □ | □ | □ | □ | 
| BS2000高性能サーバブレードx2モデル | GV*E57A2-******* GZ*E57E2-*******  | 
	BMC 08-01〜08-09  | 
	● | □ | □ | □ | □ | □ | 
| BS2000標準サーバブレード x1モデル, x2モデル, x3モデル, x4モデル  | 
	GV*E55*1-******* GV*E55*2-******* GV*E55*3-******* GV*E55*4-*******  | 
	Virtage 〜59-70  | 
	● | □ | □ | ● | ● | ● | 
| BS2000高性能サーバブレード x1モデル, x2モデル  | 
	GV*E57A1-******* GZ*E57E1-******* GV*E57A2-******* GZ*E57E2-*******  | 
	Virtage 〜79-70  | 
	● | □ | □ | ● | ● | ● | 
| Virtage Navigator | − | V03-04 | ● | □ | □ | □ | □ | □ | 
| HVM管理コマンド(HvmSh) | − | 8.0 | ● | □ | □ | □ | □ | □ | 
| BS2000マネジメントモジュール | GV-BE2MNG1N1* | マネジメントモジュールファームウェア 全バージョン  | 
	● | □ | □ | □ | □ | □ | 
| BS2000 I/Oスロット拡張装置 | GV0EDW11-224N11* GZ0EDW11-224N11*  | 
	全バージョン | ● | □ | □ | □ | □ | □ | 
●:該当します / □:該当しません / △:調査中です
8月末より対策版製品適用済みです。
以下のダウンロードサイトに記載があるものは、対策版をダウンロードサイトから入手できます。
適用は最新版を次のダウンロードサイトから入手して実施ください。
その他の対策版の提供については、製品サポート窓口にお問合せください。
| 製品名 | 形名 | 対策バージョン | ダウンロードサイト | 
|---|---|---|---|
| BS2000標準サーバブレードx3モデル BS2000標準サーバブレードx4モデル  | 
	GV*E55*3-******* GV*E55*4-*******  | 
	BMC FW 07-15  | 
	(製品サポート窓口にお問合せ下さい) | 
| BS2000高性能サーバブレードx2モデル | GV*E57A2-******* GZ*E57E2-*******  | 
	BMC FW 08-10  | 
	(製品サポート窓口にお問合せ下さい) | 
| BS2000標準サーバブレード x1モデル, x2モデル, x3モデル, x4モデル  | 
	GV*E55*1-******* GV*E55*2-******* GV*E55*3-******* GV*E55*4-*******  | 
	Virtage 59-71  | 
	|
| BS2000高性能サーバブレード x1モデル, x2モデル  | 
	GV*E57A1-******* GZ*E57E1-******* GV*E57A2-******* GZ*E57E2-*******  | 
	Virtage 79-71  | 
	|
| Virtage Navigator | V03-04/A | ||
| HVM管理コマンド(HvmSh) | 8.2 | ||
| BS2000マネジメントモジュール | GV-BE2MNG1N1* | マネジメントモジュールファームウェア A0381  | 
	(製品サポート窓口にお問合せ下さい) | 
| BS2000 I/Oスロット拡張装置 | GV0EDW11-224N11* GZ0EDW11-224N11*  | 
	I/Oスロット拡張装置 ファームウェア 対策検討中*1  | 
	(製品サポート窓口にお問合せ下さい) | 
各製品のサポート窓口にお問合せください。
2014年09月12日 : 「対策方法」を更新しました。
2014年06月25日 : Virtage Navigatorのバージョン表記を修正しました。
2014年06月17日 : このセキュリティ情報ページを新規作成および発信しました。