ニュース | SAY Technologies

【更新】 [影響あり] Apache Tomcat で確認された脆弱性の BOM 製品への影響について (CVE-2021-41079)

作成者: セイ・テクノロジーズ|2021/10/14 7:45:46

2021年10月14日配信

 本件について、BOM for Windows Ver.7.0 SR4 用のアップデートモジュールを公開しました。以下のリンクよりダウンロードして、適用してください。

BOM for Windows Ver.7.0 SR4 向けアップデートモジュール (202110)

 

2021年09月30日配信

 Apache Tomcat で確認された脆弱性、"CVE-2021-41079" について BOM for Windows Ver.7.0 SR4 および、BOM for Windows Ver.6.0 SR2 への影響を調査し、以下の通り影響があることを確認いたしました。

 本脆弱性については、不特定の方が集中監視コンソールにアクセスできる環境 (集中監視コンソールを社外に公開しておられる場合など) において注意を払っていただく必要があります。

 

 アップデートパッチについては現在公開を準備しております。公開が完了し次第、本インフォメーションにおいて情報を更新させていただきます。

 

CVE 脆弱性の内容 製品名 影響有無
CVE-2021-41079 NIO+OpenSSL または NIO2+OpenSSL で構成されている場合、特別に細工されたパケットを使用することで無限ループが発生し、DoS を引き起こすことができる可能性がある。 BOM for Windows Ver.7.0 SR4 影響があります。
BOM for Windows Ver.6.0 SR2

※ BOM for Windows Ver.6.0 SR2 につきましては、「BOM 6.0 SR2 Rollup Package 2019.11.15」の適用を前提としております。