ページの先頭です。
ここから本文です。

よくあるご質問(サポートFAQ)

【WISE Audit】OpenSSLの脆弱性(CVE-2014-0160)対策について

質問内容

OpenSSLの脆弱性(CVE-2014-0160)について、WISE Audit製品の影響範囲と対応策を教えてください。

回答内容

■OpenSSLの対応状況と影響について

製品・バージョンごとの対応状況と影響は、次のとおりです。

製品・バージョン

 WISE Audit V3.x
 WISE Audit V4.x
 WISE Audit V5.x

  • OpenSSLの対応状況

    下記の条件のすべてに該当する場合に、本脆弱性によるリスクが生じます。
    いずれか1つでも該当しない場合は影響ございませんので対策の必要はありません。

    1. 管理画面へのアクセス時にHTTPSで通信を行うよう、インストール時に設定されている。
    2. Linux OSのOpen SSLライブラリが本脆弱性の対象となるバージョンである。

  • 影響範囲

    本脆弱性により、管理画面へのアクセス時に情報漏えいが発生する可能性があります。

  • 対策

    「■対策」の項目を参照して手順を実施してください。

製品・バージョン

 WISE Audit V6.0
 WISE Audit MTE V2.x

  • OpenSSLの対応状況

    本バージョンではOpenSSL不使用のため対策の必要はありません。

  • 影響範囲

    OpenSSLを使用していないため、影響はありません。

  • 対策

    対策の必要はありません。

■対策

条件に該当している場合のみ次の手順を実施してください。

1) OSのOpenSSLバージョンを確認し、脆弱性の対象に相当する場合は、
  OpenSSLのバージョンアップを実施してください。
 
  以下のバージョンが本脆弱性の影響を受けます。

   OpenSSL 1.0.1 から 1.0.1f
   OpenSSL 1.0.2-beta から 1.0.2-beta1
 
2) 次のコマンドを実行し、WISE Audit製品のサービスを再起動してください。
  コマンドはLinuxサーバのrootユーザで実行します。
 
  ・WISE Auditの場合
   /etc/init.d/air_websv restart
 
  ・WISE Audit PSOの場合
   /etc/init.d/wa_httpd stop
   /etc/init.d/air_websv restart
   /etc/init.d/wa_httpd start
 
3) SSLサーバ証明書を更新することが推奨されております。
  詳細につきましては、下記の参考情報を参照してください。
 
  IPA - OpenSSL の脆弱性対策について(CVE-2014-0160)
  http://www.ipa.go.jp/security/ciadr/vul/20140408-openssl.html

製品名カテゴリ

WISE Audit

対象製品

品名: WISE Audit
リビジョン: V3.x、V4.x、V5.x、V6.0、MTE V2.x
対象OS: Linux

補足/関連情報

このFAQの対象製品パージョンは以下のとおりです。

  WISE Audit V3.x
  WISE Audit V4.x
  WISE Audit V5.x
  WISE Audit V6.0
  WISE Audit MTE V2.x

  • コンテンツID: 3150107309
  • 公開日: 2014年04月28日
  • 最終更新日:2014年04月28日

アンケート

サポート情報充実のためアンケートにご協力をお願いいたします。



コメント欄:
ここからページ共通メニューです。 ページ共通メニューを読み飛ばす。