ニュース
2021年07月14日配信
Apache Tomcat で確認された以下の脆弱性について、BOM for Windows Ver.7.0 SR4 および、BOM for Windows Ver.6.0 SR2 への影響を調査し、影響がないことを確認いたしました。
CVE | 脆弱性の内容 | 製品名 | 影響有無 |
CVE-2021-30639 | Tomcat 9.0.44 のみが該当する、非同期IOに起因する問題。 | BOM for Windows Ver.7.0 SR4 | 該当バージョンを使用していないため、影響ありません。 |
BOM for Windows Ver.6.0 SR2 | |||
CVE-2021-30640 | JNDIレルムに起因する問題 | BOM for Windows Ver.7.0 SR4 | JNDIレルムを使用していないため、影響ありません。 |
BOM for Windows Ver.6.0 SR2 | |||
CVE-2021-33037 | リバースプロキシを使用した環境で、HTTP/1.0のリクエストが正しく処理されない問題 | BOM for Windows Ver.7.0 SR4 | リバースプロキシ環境を使用しないため、影響ありません。 |
BOM for Windows Ver.6.0 SR2 |
※ BOM for Windows Ver.6.0 SR2 につきましては、「BOM 6.0 SR2 Rollup Package 2019.11.15」の適用を前提としております。
2025年04月10日 | ゴールデンウィーク営業日のお知らせ |
---|---|
2025年04月01日 | BOM for Windows Ver.8.0 SR2 リリースのご案内 |
2025年03月17日 | サーバー設定仕様書自動生成サービス「SSD-assistance」の機能強化した最新バージョンをローンチ |
2025年03月12日 | [影響なし] Apache Tomcat で確認された脆弱性の弊社製品への影響について (CVE-2025-24813) |
2025年02月17日 | サーバー設定仕様書自動生成サービス「SSD-assistance」の機能強化した最新バージョンをローンチ |
2024年12月19日 | [影響なし] Apache Tomcat で確認された脆弱性の弊社製品への影響について (CVE-2024-54677、CVE-2024-50379) |
2024年11月29日 | 年末年始営業日のお知らせ |
2024年11月19日 | [影響なし] Apache Tomcat で確認された複数の脆弱性の BOM 製品への影響について (CVE-2024-52316 他) |
2024年10月21日 | サーバー設定仕様書自動生成サービス「SSD-assistance」PoC プラン販売開始のお知らせ |
2024年09月05日 | [影響なし] OpenSSL で確認された脆弱性の弊社製品への影響について (CVE-2024-6119) |