2016年3月28日
(株)日立製作所 ITプラットフォーム事業本部
Apache Commons Collections ライブラリのデシリアライズ処理に関する脆弱性(JVNDB-2015-005930)により、リモートで任意のコードが実行される恐れがあります。
弊社ストレージ装置における、今回の脆弱性の影響を以下の表に示します。
ストレージ装置 | 影響する脆弱性 |
---|---|
Hitachi Virtual Storage Platform G800,600,400,200,100 F800,600,400 |
JVNDB-2015-005930 |
Hitachi Virtual Storage Platform G1000 Hitachi Virtual Storage Platform VX7 |
JVNDB-2015-005930 |
Hitachi Unified Storage VM (HUS VM) | JVNDB-2015-005930 |
Hitachi Virtual Storage Platform Hitachi Virtual Storage Platform VP9500 |
JVNDB-2015-005930 |
攻撃者がこの脆弱性を悪用した場合、リモートで任意のコードが実行される恐れがあります。
弊社ストレージ装置において、今回の脆弱性の影響を受けるバージョンを以下の表に示します。
ストレージ装置 | 対象SVPバージョン |
---|---|
Hitachi Virtual Storage Platform G800,600,400,200,100 F800,600,400 |
全てのバージョン |
Hitachi Virtual Storage Platform G1000 Hitachi Virtual Storage Platform VX7 |
全てのバージョン |
Hitachi Unified Storage VM (HUS VM) | 全てのバージョン |
Hitachi Virtual Storage Platform Hitachi Virtual Storage Platform VP9500 |
全てのバージョン |
上記製品において、この脆弱性を対策したソフトウェア(SVPプログラム)を提供いたします。<
ファイアウォールの設定により、信頼できない送信元からSVPの特定TCP受信ポートにアクセスできないようにしてください。対象となるTCP受信ポートは、Storage Navigatorユーザガイドを参照してください。