ヘッダをスキップ   製品サポート情報      製品使用上の重要なお知らせ
 
ページタイトル

製品使用上の注意事項

製品使用上の重要な注意事項をお知らせします。
 
【HWS14-007】


2014/11/17 更新

bashの脆弱性(CVE-2014-6271、CVE-2014-7169など)による影響について

1.概要

Linuxなどで標準的に使われているシェル「bash」の脆弱性※1が公開されています。
※1:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187

参考情報:
GNU bash の脆弱性に関する注意喚起
https://www.jpcert.or.jp/at/2014/at140037.html

IPA:bash の脆弱性対策について(CVE-2014-6271 など)
https://www.ipa.go.jp/security/ciadr/vul/20140926-bash.html

2.対象製品

現時点で当該脆弱性の該当有無が明確になっている弊社製品は下記のとおりです。


表1.対象製品一覧(ソフトウェア製品)
項番 製品名 該当有無 備考
1 AIX 該当(対象の脆弱性:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187)
弊社では、AIX上のbashを非サポート機能としていますが、本脆弱性につきましては、IBM社公開情報を元にお知らせします。
詳細は次のIBM社公開情報をご参照ください。
Security Bulletin: UPDATE: Vulnerabilities in Bash affect AIX Toolbox for Linux Applications (CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187)
http://www-01.ibm.com/support/docview.wss?uid=isg3T1021272
2014/09/30:一覧追加
2 FireWall-1 該当(対象の脆弱性:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187)
詳細は次のCheck Point社公開情報をご参照ください。
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk102673
2014/10/31:一覧追加
3 Hitachi Server Navigator 該当せず 2014/10/03:一覧追加
4 HP-UX 該当せず 2014/09/30:一覧追加
5 Microsoft社製品
該当せず 2014/10/10:一覧追加
6 Red Hat Enterprise Linux 該当(対象の脆弱性:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187)
詳細は次のRed Hat社公開情報をご参照ください。
https://access.redhat.com/security/cve/CVE-2014-6271
https://access.redhat.com/security/cve/CVE-2014-6277
https://access.redhat.com/security/cve/CVE-2014-6278
https://access.redhat.com/security/cve/CVE-2014-7169
https://access.redhat.com/security/cve/CVE-2014-7186
https://access.redhat.com/security/cve/CVE-2014-7187
上記サイトには対策情報も記載されています。
2014/09/30:一覧追加
2014/10/07:更新
7 VMware 該当(対象の脆弱性:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187)
ESXi と WindowsベースのVMware vCenter Serverは非該当です。
ESX 4.0、4.1 と 仮想アプライアンスとして提供されている一部製品は該当します。
詳細は、次のVMware社公開情報を参照ください。
http://www.vmware.com/security/advisories/VMSA-2014-0010.html
2014/10/10:一覧追加
8 日立オープンミドルウェア製品 該当せず 2014/09/30:一覧追加


表2.対象製品一覧(サーバ製品)
項番 製品名 該当有無 備考
1 APC製 無停電電源装置(UPS)管理ソフト、オプション 該当(対象の脆弱性:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187)
管理ソフト「Power Chute Network Shutdown v3.2」に同梱されている仮想アプライアンスが脆弱性の対象となります。仮想アプライアンスを使用しない場合は脆弱性の影響を受けません。また、「Power Chute Network Shutdown v3.2 Virtualization」以外のAPC製無停電電源装置関連製品に脆弱性はありません。
詳細は、次の弊社公開情報をご参照ください。
http://www.hitachi.co.jp/products/it/server/security/
2014/10/16:一覧追加
2014/11/05:更新
2 BladeSymphonyBS2000/ BS500/BS320/BS1000シリーズ
(オプション製品含む)
詳細は、次の弊社公開情報をご参照ください。
http://www.hitachi.co.jp/products/it/server/security/
2014/10/16:一覧追加
2014/11/05:更新
3 Hitachi Fibre Channel
Path Control Manager
該当せず 2014/10/16:一覧追加
4 Virtage Navigator、HVM管理コマンド(HvmSh) 該当せず 2014/10/16:一覧追加
5 Virtage(対象機種:BladeSymphonyBS2000/ BS500/BS320/BS1000シリーズ) 該当(対象の脆弱性:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187)
詳細は、次の弊社公開情報を参照ください。
http://www.hitachi.co.jp/products/it/server/security/
2014/09/30:一覧追加
2014/10/03:更新
6 クライアントブレード FLORA bd100/bd500シリーズ 該当せず 2014/10/03:一覧追加
7 クライアント統合用管理ソフトウェア(Hitachi bd Link) 該当せず 2014/10/03:一覧追加
8 シンクライアント FLORA Se210/Se330シリーズ 該当せず 2014/10/03:一覧追加
9 テープライブラリ装置 該当せず 2014/10/03:一覧追加
10 日立アドバンスドサーバHA8000シリーズ
(オプション製品含む)
該当せず 2014/10/03:一覧追加
2014/11/05:更新
11 日立製 無停電電源装置(UPS)管理ソフト、オプション 該当せず 2014/10/03:一覧追加
2014/10/16:更新
12 ロードバランサ
AX2000、AX2000HL、AX2500
/BIG-IP1500
該当せず 2014/11/05:一覧追加
13 エントリーブレードサーバ HA8000-bdシリーズ 該当せず 2014/11/05:一覧追加
14 日立アドバンスドサーバHA8500シリーズ 該当(対象の脆弱性:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187)
詳細は、次の弊社公開情報を参照ください。
http://www.hitachi.co.jp/products/it/server/security/
2014/11/05:一覧追加


表3.対象製品一覧(ストレージ製品)
項番 製品名 該当有無 備考
1 日立ストレージ関連製品
(FC-SW)
該当せず 2014/10/15:一覧追加
2 日立ストレージ製品
(HCP/HCP Anywhere)
該当せず 2014/10/08:一覧追加
3 日立ストレージ製品
VFP(Hitachi Virtual File Platform)
EsNAS(Hitachi Essential NAS Platform)
該当(対象の脆弱性:CVE-2014-6271、CVE-2014-6277、CVE-2014-6278、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187) 2014/09/30:一覧追加
2014/11/17:更新
4 日立ストレージ製品
(VSP G1000 /VSP /USP V /USP VM /USP /NSC /HUS VM/HUS100/ AMS2000)
該当せず 2014/10/08:一覧追加
5 日立テープアレイ装置
(TF)
該当せず 2014/10/17:一覧追加
上記以外に、当該脆弱性の該当有無が明確になった製品については、本ページを改訂してお知らせします。




3.問い合わせ先

お問い合わせは、各製品のサポート契約をご確認の上、日立ソリューションサポートセンタのサポート窓口にお問い合わせください。

更新履歴:

  • 当ホームページに記載されている製品には、他社開発製品が含まれています。これらの情報については他社から提供、または公開された情報を基にしています。弊社では、情報の正確性および完全性について注意を払っていますが、開発元の状況変化に伴い、当ホームページの記載内容に変更が生じることがあります。
本ページに関する問い合わせ(サポート契約のないお客様はこちらからお問い合わせください。)