Japan
サイト内の現在位置を表示しています。
Apache Tomcatのチャンク転送エンコーディングの処理におけるサービス運用妨害(DoS)の脆弱性
掲載番号:NV14-003
脆弱性情報識別番号:CVE-2012-3544
概要
Apache Tomcatは、チャンク転送コーディング (chunked transfer coding) のチャンク拡張 (chunk extension) を適切に処理しないため、データをストリーミングされることで、サービス運用妨害(DoS)状態にされる可能性があります。
対象製品
CSVIEW
影響の有無
対象となる製品のバージョン
対処方法
InfoCage PCセキュリティ
影響の有無
- ログサーバに使用しているApache Tomcatに影響があります。
対象となる製品のバージョン
- InfoCage PCセキュリティ 全バージョン
対処方法
WebOTX
影響の有無
対象となる製品のバージョン
- 以下の製品を利用しており、WebOTX Webコンテナの内蔵Webサーバを利用している場合に影響があります。
- WebOTX Developer V8.1~V8.5
- WebOTX Application Server Web Edition V8.1
- WebOTX Application Server Standard-J Edition V8.1
- WebOTX Application Server Standard Edition V8.1
- WebOTX Application Server Enterprise Edition V8.1
- WebOTX Application Server Express V8.2~V8.5
- WebOTX Application Server Foundation V8.2~V8.5
- WebOTX Application Server Standard V8.2~V8.5
- WebOTX Application Server Enterprise V8.2~V8.5
- WebOTX Enterprise Service Bus V8.1~V8.5
- WebOTX SIP Application Server Standard Edition V8.1
- WebOTX Portal V8.2~V8.5
WebOTX Webサーバや、IISなどのWebサーバと連携している場合は影響をうけません。
対処方法
まだ契約がお済でないお客様は、保守契約締結の後、ダウンロードをお願いいたします。
WebOTX V8.41
https://www.support.nec.co.jp/View.aspx?id=9010102118
WebOTX V8.22
https://www.support.nec.co.jp/View.aspx?id=9010102001
WebSAM SECUREMASTER
影響の有無
対象となる製品のバージョン
- SECUREMASTER/EnterpriseAccessManager Version:5,6,7
- SECUREMASTER/AccessControlServer Version:5,6,7
- 7.0.30未満
- 6.0.37未満
対処方法
WebSAM Storage VASA Provider
影響の有無
対象となる製品のバージョン
- WebSAM Storage VASA Provider V1.1.001
対処方法
WebSAM Storage VMware vCenter Plug-in
影響の有無
対象となる製品のバージョン
- WebSAM Storage VMware vCenter Plug-in V1.2.001
- WebSAM Storage VMware vCenter Plug-in V1.1.001
対処方法
WebSAM Storage VMware vSphere Web Client Plug-in
影響の有無
対象となる製品のバージョン
- WebSAM Storage VMware vSphere Web Client Plug-in V1.1
対処方法
参考情報
更新情報
- 2016/07/08
- 2014/12/09
- 2014/07/23
- 2014/06/02
- 2014/04/28