Japan
サイト内の現在位置を表示しています。
TLSプロトコルおよびDTLSプロトコルにおける識別攻撃およびプレーンテキストリカバリ攻撃を誘発される脆弱性
掲載番号:NV14-002
脆弱性情報識別番号:CVE-2013-0169
概要
TLSプロトコルおよびDTLSプロトコルは、不正な形式のCBCパディングを処理している間、MACチェック要求に関するタイミングサイドチャネル攻撃について適切に配慮しないため、識別攻撃およびプレーンテキストリカバリ攻撃を誘発される脆弱性が存在します。攻撃者により、細工されたパケットのタイミングデータの統計的分析を介して、識別攻撃、およびプレーンテキストリカバリ攻撃を誘発される可能性があります。
対象製品
CSVIEW
影響の有無
対象となる製品のバージョン
対処方法
EnterpriseDirectoryServer
影響の有無
対象となる製品のバージョン
- Ver7.1
- Ver7.0
- Ver6.1
- Ver6.0
- EDS RDB連携システム
対処方法
での動作評価を行い問題ないことを確認しております。
なお、Java8につきましては次期バージョンでの対応を検討中です。
Javaのアップデート手順については以下にお問い合わせ下さい。
directory@cced.jp.nec.com
EnterpriseIdentityManager
影響の有無
対象となる製品のバージョン
- EnterpriseDirectoryServer Ver7.1
- EnterpriseDirectoryServer Ver7.0
- EnterpriseDirectoryServer Ver6.1
- EnterpriseDirectoryServer Ver6.0
対処方法
InfoCage PCセキュリティ
影響の有無
対象となる製品のバージョン
- JRE 6 Update 39未満を同梱しています。
対処方法
iStorage NVシリーズ
影響の有無
対象となる製品のバージョン
- NV7500/NV5500/NV3500シリーズ
- NV7400/NV5400/NV3400シリーズ
対処方法
https://www.support.nec.co.jp/View.aspx?NoClear=on&id=9010104104
パッチは保守契約を結んでいただいたお客様に限定して提供させていただいています。
SecureWare/PKIアプリケーション開発キット
影響の有無
対象となる製品のバージョン
対処方法
WebOTX
影響の有無
対象となる製品のバージョン
- WebOTX Application Server Express V8.5
- WebOTX Application Server Foundation V8.5
- WebOTX Application Server Standard V8.5
- WebOTX Application Server Enterprise V8.5
- WebOTX Enterprise Service Bus V8.5
- WebOTX Portal V8.4
製品に含まれるWebサーバ(Apache HTTP Server)において、SSL通信機能(HTTPS 通信)を利用していない場合には影響ありません。
対処方法
WebOTX V8.4に含まれるWebサーバ 2.2
https://www.support.nec.co.jp/View.aspx?id=9010102290
WebOTX V8.2/V8.3に含まれるWebサーバ 2.2
https://www.support.nec.co.jp/View.aspx?id=9010102287
WebOTX R6.x/V7.1/V8.xに含まれるWebサーバ 2.0
https://www.support.nec.co.jp/View.aspx?id=9010100937
WebOTX R4.x/R5.x/R6.x/R7.1に含まれるWebサーバ 1.3
https://www.support.nec.co.jp/View.aspx?id=9010100935
WebSAM AssetSuite
影響の有無
対象となる製品のバージョン
対処方法
WebSAM MCOperations
影響の有無
対象となる製品のバージョン
対処方法
WebSAM SystemManager
影響の有無
対象となる製品のバージョン
対処方法
参考情報
更新情報
- 2016/07/08
- 2016/01/29
- 2015/07/27
- 2015/07/07
- 2014/12/09
- 2014/06/02
- 2014/04/28
- 2014/02/17