【Express5800/CS, InterSec/CS, InterSecVM/CS】NTPの脆弱性(CVE-2014-9293、CVE-2014-9294、CVE-2014-9295、CVE-2014-9296)への影響と対策について
質問内容
NTPの脆弱性(CVE-2014-9293、CVE-2014-9294、CVE-2014-9295、CVE-2014-9296)への影響と対策について教えてください。
回答内容
■概要
本脆弱性は、時刻同期を行うNTP(Network Time Protocol)に関する複数の脆弱性により
ntpdの実行権限で任意のコードが実行される可能性があります。
「時刻調整(ntpd)」を運用されている場合、CVE-2014-9293、CVE-2014-9294、
CVE-2014-9295の影響を受ける可能性があります。CVE-2014-9296の影響は受けません。
下記の[■対応方法]に従って、対応を行ってください。
詳細は、以下のJVNのサイトを参照してください。
http://jvn.jp/vu/JVNVU96605606/
(2014/12/24 情報公開)
(2014/12/26 対応パッケージの個別提供のため更新)
■脆弱性の影響を受けるサービス
- 時刻調整(ntpd)
■脆弱性の影響を受けないサービス
以下のサービスは本脆弱性の影響を受けません。
- Management Console
- CSに関係するプロキシ機能、キャッシュ機能
- 二重化機能
- ネットワーク管理エージェント(snmpd)
- SSLアクセラレータ(for Reverse)
■対応方法
「時刻調整(ntpd)」の停止、または、関連情報のリンク
『【Express5800/CS, InterSec/CS, InterSecVM/CS】NTP脆弱性に
関する対応パッケージの個別提供』で提供するパッケージの
アップデートを実施してください。
対象機器
Express5800/CS300g
Express5800/CS500g
Express5800/CS400g
Express5800/CS400h
Express5800/R110d-1M(CS400h2)
InterSec/CS400i
InterSecVM/CS V1.0
InterSecVM/CS V2.0 for VMware,InterSecVM/CS V2.0 for Hyper-V
InterSecVM/CS V2.1 for Hyper-V
InterSecVM/CS V3.0 for VMware,InterSecVM/CS V3.0 for Hyper-V
製品名カテゴリ
Express5800/InterSec CS
InterSecVM/CS
InterSec/CS
補足/関連情報
・以下のオプションソフトウェアは、脆弱性の影響を受けることはありません。
Express5800/CS SSLアクセラレータライセンス(forReverse)
Express5800/CS DISK増設ライセンス
InterSecVM/CS SSLアクセラレータライセンス(forReverse)
InterSec/CS SSLアクセラレータライセンス(forReverse)
InterSec/CS DISK増設ライセンス
・URLフィルタソフトウェア(InterSafe WebFilter、i-Filter、InterScan WebManager)
詳細は、デジタルアーツ社、ALSI社およびトレンドマイクロ社にご確認ください。
関連情報
-
コンテンツID:
3150109165
-
公開日:
2014年12月24日
-
最終更新日:2014年12月26日
アンケート
サポート情報充実のためアンケートにご協力をお願いいたします。
コメント欄: