【2021年10月14日配信】
本件について、BOM for Windows Ver.7.0 SR4 用のアップデートモジュールを公開しました。以下のリンクよりダウンロードして、適用してください。
BOM for Windows Ver.7.0 SR4 向けアップデートモジュール (202110)
【2021年09月30日配信】
Apache Tomcat で確認された脆弱性、"CVE-2021-41079" について BOM for Windows Ver.7.0 SR4 および、BOM for Windows Ver.6.0 SR2 への影響を調査し、以下の通り影響があることを確認いたしました。
本脆弱性については、不特定の方が集中監視コンソールにアクセスできる環境 (集中監視コンソールを社外に公開しておられる場合など) において注意を払っていただく必要があります。
アップデートパッチについては現在公開を準備しております。公開が完了し次第、本インフォメーションにおいて情報を更新させていただきます。
CVE | 脆弱性の内容 | 製品名 | 影響有無 |
CVE-2021-41079 | NIO+OpenSSL または NIO2+OpenSSL で構成されている場合、特別に細工されたパケットを使用することで無限ループが発生し、DoS を引き起こすことができる可能性がある。 | BOM for Windows Ver.7.0 SR4 | 影響があります。 |
BOM for Windows Ver.6.0 SR2 |
※ BOM for Windows Ver.6.0 SR2 につきましては、「BOM 6.0 SR2 Rollup Package 2019.11.15」の適用を前提としております。