Apache HTTP Server 2.4における複数の脆弱性に対するアップデート

掲載番号:NV23-003
脆弱性情報識別番号:JVNVU#99928083

概要

The Apache Software Foundationから、Apache HTTP Server 2.4系における複数の脆弱性に対応したApache HTTP Server 2.4.55が公開されました。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

攻撃者によって、プロセスをクラッシュされる - CVE-2006-20001
攻撃者によって、悪意のあるリクエストをAJPサーバに転送される - CVE-2022-36760
悪意のあるバックエンドによって、レスポンスヘッダを切り捨てられる - CVE-2022-37436

対象製品

ReportFiling

対象となる製品のバージョン

該当するApache HTTP Server環境を使用しているすべてのバージョン

対処方法

Apache HTTP Serverをバージョンアップしてください。

得選街・GCB

対象となる製品のバージョン

2.4.6

対処方法

最新バージョンで対応しています。

WebOTX

対象となる製品のバージョン

・WebOTX Application Server Express V9.3~V11.1
・WebOTX Application Server Standard V9.3~V11.1
・WebOTX Application Server Enterprise V9.3~V9.6
・WebOTX Application Server Standard Extended Option V11.1

(※)WebOTX Enterprise Service Bus V9.3、V10.1、V10.3
   WebOTX Portal V9.3、V10.1、V10.4にバンドルされているWebOTX Application Server Expressを使用している場合にも該当します。

対処方法

以下のサイトを参照ください。
https://www.support.nec.co.jp/View.aspx?id=3010104167

CONNEXIVE PF

対象となる製品のバージョン

Version:CONNEXIVE Platform V7(CONNEXIVEが基盤として利用しているWebOTX Application Serverが本脆弱性の影響を受けるため)

対処方法

本ページのWebOTXの対処を参照してください。

NeoFace Monitor クラウド版

対象となる製品のバージョン

すべてのバージョン

対処方法

修正を適用済みです。

iStorage Vシリーズ

対象となる製品のバージョン

HA Device Manager - Storage Navigatorのすべてのバージョン(CVE-2022-37436)

対処方法

以下のサイトを参照ください。
https://www.support.nec.co.jp/View.aspx?NNoClear=on&id=3140108399
※サポートポータルへはログインが必要です。

参考情報

更新情報

2024/10/30
iStorage Vシリーズ を登録しました。
2023/06/27
CONNEXIVE PF, NeoFace Monitor クラウド版 を登録しました。
2023/04/21
ReportFiling, 得選街・GCB, WebOTX を登録しました。