ニュース
2018年02月08日配信
[対象製品]
・BOM for Windows Ver.6.0 SR2
・BOM for Windows Ver.7.0 SR1
[はじめに]
2017年12月7日に公開された OpenSSL に関する脆弱性 (CVE-2017-3737, CVE-2017-3738) の、弊社対象製品への影響は以下の通りです。
[影響]
BOM for Windows Ver.6.0 SR2、BOM for Windows Ver.7.0 SR1 ともに、本脆弱性の影響があります。
BOMにおける通報でメールを利用する際、エラー時にSSL/TLSレイヤから暗号化・復号化されない危険性があります。
また、特定プロセッサで暗号化の計算をおこなう場合、オーバーフローが発生し、正しく暗号化・復号化されない場合ががあります。
[対応]
■ BOM for Windows Ver.6.0 SR2
以下の修正モジュールを適用してください。
BOM for Windows Ver.6.0 SR2 OpenSSL脆弱性(CVE-2017-3737, CVE-2017-3738)に対応したモジュール
■ BOM for Windows Ver.7.0 SR1
以下の修正モジュールを適用してください。
BOM for Windows Ver.7.0 SR1 OpenSSL脆弱性(CVE-2017-3737, 3738)対応 / 集中監視Webサービス機能追加
[更新情報]
2017/12/15 初版公開
2018/02/02 BOM for Windows Ver.6.0 SR2 用修正モジュール公開に伴いリンクを追加
2018/02/08 BOM for Windows Ver.7.0 SR1 用修正モジュール公開に伴いリンクを追加
2025年04月10日 | ゴールデンウィーク営業日のお知らせ |
---|---|
2025年04月01日 | BOM for Windows Ver.8.0 SR2 リリースのご案内 |
2025年03月17日 | サーバー設定仕様書自動生成サービス「SSD-assistance」の機能強化した最新バージョンをローンチ |
2025年03月12日 | [影響なし] Apache Tomcat で確認された脆弱性の弊社製品への影響について (CVE-2025-24813) |
2025年02月17日 | サーバー設定仕様書自動生成サービス「SSD-assistance」の機能強化した最新バージョンをローンチ |
2024年12月19日 | [影響なし] Apache Tomcat で確認された脆弱性の弊社製品への影響について (CVE-2024-54677、CVE-2024-50379) |
2024年11月29日 | 年末年始営業日のお知らせ |
2024年11月19日 | [影響なし] Apache Tomcat で確認された複数の脆弱性の BOM 製品への影響について (CVE-2024-52316 他) |
2024年10月21日 | サーバー設定仕様書自動生成サービス「SSD-assistance」PoC プラン販売開始のお知らせ |
2024年09月05日 | [影響なし] OpenSSL で確認された脆弱性の弊社製品への影響について (CVE-2024-6119) |