Japan
サイト内の現在位置を表示しています。
Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート
掲載番号:NV17-004
脆弱性情報識別番号:JVNVU#99304449
概要
The Apache Software Foundation から、Apache HTTP Web Server 2.4 系における複数の脆弱性に対応した Apache HTTP Web Server 2.4.25 が公開されました。
対象製品
CSVIEW
影響の有無
対象となる製品のバージョン
対処方法
- CSVIEW/FAQナビ
次のバージョンのリビジョンアップ媒体で対応完了しています。
- CSVIEW/FAQナビ V5.5 リビジョンアップ媒体 (V5.5.2)
下記のWebアンケートのバージョンと Red Hat Enterprise Linux のバージョン
の組み合わせにおいて、Apache httpdのアップデート、もしくはセキュリティパッチ
の適用を行ってください。
・CSVIEW/WebアンケートV5.0/5.1/5.2/5.4 (Red Hat Enterprise Linux ES4)
Apacheの公式サイト(https://httpd.apache.org/)より、
Apache httpd 2.2.32のソースコードを入手・ビルドしてシステムに適用してください。
・CSVIEW/WebアンケートV5.1/5.2/5.4 (Red Hat Enterprise Linux Server 5)
Apacheの公式サイト(https://httpd.apache.org/)より、
Apache httpd 2.2.32のソースコードを入手・ビルドしてシステムに適用してください。
Red Hat社からの最新のApache httpdへのセキュリティパッチを適用してください。
詳細情報、適用方法は下記URLを参考ください。
https://rhn.redhat.com/errata/RHSA-2017-0906.html
MailShooter
影響の有無
Web Server に Apache HTTP Web Server 2.4系 を使用する場合は影響を受けます。
対象となる製品のバージョン
- 全バージョン
対処方法
SimpWright
影響の有無
Web Server に Apache HTTP Web Server 2.4系 を使用する場合は影響を受けます。
対象となる製品のバージョン
- SimpWright-V6
- SimpWright-V7
対処方法
SpoolServerシリーズ
影響の有無
Web Server に Apache HTTP Web Server 2.4系 を使用する場合は影響を受けます。
対象となる製品のバージョン
- ReportFiling Ver5.2~6.2
対処方法
WebOTX
影響の有無
対象となる製品のバージョン
- WebOTX Application Server Express V9.3~V9.4
- WebOTX Application Server Standard V9.3~V9.4
- WebOTX Application Server Enterprise V9.3~V9.4
対処方法
[WebOTX] Apache HTTP Web Server 2.4 における複数の脆弱性(CVE-2016-0736, CVE-2016-2161, CVE-2016-5387, CVE-2016-8740,CVE-2016-8743)による影響と対策について
https://www.support.nec.co.jp/View.aspx?id=3010101842
iStorage HSシリーズ
影響の有無
対象となる製品のバージョン
対処方法
V5.5以降にバージョンアップしてください。
バージョンアップの詳細につきましては弊社営業にお問い合わせください。
iStorage Tシリーズ
影響の有無
対象となる製品のバージョン
対処方法
最新のFWを適用してください。
参考情報
Japan Vulnerability Notes JVNVU#99304449:
Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート:
https://jvn.jp/vu/JVNVU99304449/
CVE-2016-0736, CVE-2016-2161, CVE-2016-5387, CVE-2016-8740, CVE-2016-8743:
https://www.cve.org/CVERecord?id=CVE-2016-0736
https://www.cve.org/CVERecord?id=CVE-2016-2161
https://www.cve.org/CVERecord?id=CVE-2016-5387
https://www.cve.org/CVERecord?id=CVE-2016-8740
https://www.cve.org/CVERecord?id=CVE-2016-8743
更新情報
- 2023/06/27
- 2019/10/25
- 2018/11/06
- 2018/06/27