ニュース
2023年11月17日配信
Apache Tomcat で確認された複数の脆弱性について、BOM for Windows Ver.8.0 および、BOM for Windows Ver.7.0 SR4 への影響を調査し、以下の通り一部で影響があることを確認いたしました。
本件への対応として、各製品用のアップデートモジュールを公開しておりますので、以下のリンクよりダウンロードして適用をお願いいたします。
| CVE | 参考リンク | 製品名 | 影響有無 |
| CVE-2023-45648 | → 【JVN ウェブサイト】 | BOM for Windows Ver.8.0 |
以下の影響があります。 リバースプロキシから細工された無効なトレーラーヘッダーを使用した不正リクエストを受け付けてしまう可能性がある。 |
| BOM for Windows Ver.7.0 SR4 | |||
| CVE-2023-42795 | → 【JVN ウェブサイト】 | BOM for Windows Ver.8.0 |
以下の影響があります。 Tomcat にリサイクルプロセスの一部をスキップさせることで、処理中のリクエスト・レスポンスの内容が次のリクエストで漏洩する可能性がある。 |
| BOM for Windows Ver.7.0 SR4 | |||
| CVE-2023-42794 | → 【JVN ウェブサイト】 | BOM for Windows Ver.8.0 |
以下の影響があります。 Commons FileUpload で、アップロードされたファイルのストリームを開いたが閉じることができなかった場合、ファイルが削除されずにディスクフルとなりサービス拒否が発生する可能性がある。 |
| BOM for Windows Ver.7.0 SR4 | |||
| CVE-2023-44487 | → 【JVN ウェブサイト】 | BOM for Windows Ver.8.0 |
該当の機能を使用していないため、影響はありません。 |
| BOM for Windows Ver.7.0 SR4 |
| 2026年04月03日 | プロゴルフキャディー佐々木裕史様とのスポンサー契約締結のお知らせ |
|---|---|
| 2026年03月24日 | ゴールデンウィーク営業日のお知らせ |
| 2026年03月16日 | サーバー設定仕様書自動生成サービス「SSD-assistance」がアライドテレシス xシリーズに対応 |
| 2026年02月19日 | [影響なし] Apache Tomcat で確認された脆弱性の弊社製品への影響について (CVE-2025-66614 他) |
| 2026年02月02日 | [影響なし] OpenSSL で確認された脆弱性の弊社製品への影響について (CVE-2025-15467 他) |
| 2026年01月15日 | 株式会社K-model とシステム運用設計分野で業務提携 |
| 2025年12月23日 | エンジニア向けコミュニティイベント「Tech Challenge Party 2026」に協賛 |
| 2025年11月28日 | Job Director R17 リリースのご案内 |
| 2025年10月31日 | 年末年始営業日のお知らせ |
| 2025年10月28日 | [影響なし] Apache Tomcat で確認された脆弱性の弊社製品への影響について (CVE-2025-55752 他) |