ニュース
2021年10月14日配信
【2021年10月14日配信】
本件について、BOM for Windows Ver.7.0 SR4 用のアップデートモジュールを公開しました。以下のリンクよりダウンロードして、適用してください。
BOM for Windows Ver.7.0 SR4 向けアップデートモジュール (202110)
【2021年09月30日配信】
Apache Tomcat で確認された脆弱性、"CVE-2021-41079" について BOM for Windows Ver.7.0 SR4 および、BOM for Windows Ver.6.0 SR2 への影響を調査し、以下の通り影響があることを確認いたしました。
本脆弱性については、不特定の方が集中監視コンソールにアクセスできる環境 (集中監視コンソールを社外に公開しておられる場合など) において注意を払っていただく必要があります。
アップデートパッチについては現在公開を準備しております。公開が完了し次第、本インフォメーションにおいて情報を更新させていただきます。
CVE | 脆弱性の内容 | 製品名 | 影響有無 |
CVE-2021-41079 | NIO+OpenSSL または NIO2+OpenSSL で構成されている場合、特別に細工されたパケットを使用することで無限ループが発生し、DoS を引き起こすことができる可能性がある。 | BOM for Windows Ver.7.0 SR4 | 影響があります。 |
BOM for Windows Ver.6.0 SR2 |
※ BOM for Windows Ver.6.0 SR2 につきましては、「BOM 6.0 SR2 Rollup Package 2019.11.15」の適用を前提としております。
2025年04月10日 | ゴールデンウィーク営業日のお知らせ |
---|---|
2025年04月01日 | BOM for Windows Ver.8.0 SR2 リリースのご案内 |
2025年03月17日 | サーバー設定仕様書自動生成サービス「SSD-assistance」の機能強化した最新バージョンをローンチ |
2025年03月12日 | [影響なし] Apache Tomcat で確認された脆弱性の弊社製品への影響について (CVE-2025-24813) |
2025年02月17日 | サーバー設定仕様書自動生成サービス「SSD-assistance」の機能強化した最新バージョンをローンチ |
2024年12月19日 | [影響なし] Apache Tomcat で確認された脆弱性の弊社製品への影響について (CVE-2024-54677、CVE-2024-50379) |
2024年11月29日 | 年末年始営業日のお知らせ |
2024年11月19日 | [影響なし] Apache Tomcat で確認された複数の脆弱性の BOM 製品への影響について (CVE-2024-52316 他) |
2024年10月21日 | サーバー設定仕様書自動生成サービス「SSD-assistance」PoC プラン販売開始のお知らせ |
2024年09月05日 | [影響なし] OpenSSL で確認された脆弱性の弊社製品への影響について (CVE-2024-6119) |