ページの本文へ

Hitachi

ソフトウェア製品セキュリティ情報

2020.01.31 更新

Hitachi Command Suite製品, Hitachi Automation Director, Hitachi Configuration Manager, Hitachi Infrastructure Analytics Advisor,および,Hitachi Ops Center製品に複数の脆弱性が存在します。

セキュリティ情報ID

hitachi-sec-2020-103

脆弱性の内容

Hitachi Command Suite製品, Hitachi Automation Director, Hitachi Configuration Manager, Hitachi Infrastructure Analytics Advisor,および,Hitachi Ops Center製品に下記の脆弱性が存在します。

CVE-2019-13117, CVE-2019-13118, CVE-2019-16168, CVE-2020-2583, CVE-2020-2585, CVE-2020-2590, CVE-2020-2593, CVE-2020-2601, CVE-2020-2604, CVE-2020-2654, CVE-2020-2655, CVE-2020-2659

影響を受けるバージョンを下記に示しますので,対策版の適用または,下記[暫定回避策]による回避をお願いいたします。
Hitachi Command Suiteシリーズの一部の製品名は,Hitachi Ops Centerシリーズの中で変更されています。影響を受ける製品に対する対策版については,[対象製品]と[対策版の提供]の製品名の末尾の番号を照合してください。

対象製品

(凡例)
対象製品名 : 脆弱性が含まれる製品名

対象バージョン :

プラットフォーム
脆弱性が含まれるバージョン

■Hitachi Command Suite

対象製品名 : Hitachi Device Manager ---(1)
対象コンポーネント名 : Device Manager サーバ

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Device Manager ---(1)
対象コンポーネント名 : Device Manager エージェント

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Device Manager ---(1)
対象コンポーネント名 : Host Data Collector

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Tiered Storage Manager ---(2)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Replication Manager ---(3)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Tuning Manager ---(4)
対象コンポーネント名 : Hitachi Tuning Manager server

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Tuning Manager
対象コンポーネント名 : Hitachi Tuning Manager - Agent for RAID

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Tuning Manager
対象コンポーネント名 : Hitachi Tuning Manager - Agent for NAS

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Tuning Manager
対象コンポーネント名 : Hitachi Tuning Manager - Agent for SAN Switch

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Dynamic Link Manager ---(5)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Global Link Manager ---(6)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Compute Systems Manager ---(7)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Automation Director ---(8)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Configuration Manager ---(9)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Infrastructure Analytics Advisor (海外販売のみ) ---(10)
対象コンポーネント名 : Hitachi Infrastructure Analytics Advisor

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Infrastructure Analytics Advisor (海外販売のみ)
対象コンポーネント名 : Analytics probe server

対象バージョン :

すべてのバージョン

■Hitachi Ops Center

対象製品名 : Hitachi Ops Center Automator ---(8)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Ops Center API Configuration Manager ---(9)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Ops Center Analyzer (海外販売のみ) ---(10)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Ops Center Analyzer viewpoint (海外販売のみ) ---(11)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Ops Center Common Services (海外販売のみ) ---(12)

対象バージョン :

すべてのバージョン

対策版の提供

(凡例)
対象製品名 : 脆弱性の対策済み製品名

対策バージョン :

プラットフォーム
脆弱性の対策バージョン 対策版提供日

■Hitachi Command Suite

対象製品名 : Hitachi Device Manager ---(1)

対策版準備中 :

対象製品名 : Hitachi Tiered Storage Manager ---(2)

対策版準備中 :

対象製品名 : Hitachi Replication Manager ---(3)

対策版準備中 :

対象製品名 : Hitachi Tuning Manager ---(4)

対策版準備中 :

対象製品名 : Hitachi Dynamic Link Manager ---(5)

対策版準備中 :

対象製品名 : Hitachi Global Link Manager ---(6)

対策版準備中 :

対象製品名 : Hitachi Compute Systems Manager ---(7)

対策版準備中 :

対象製品名 : Hitachi Automation Director (国内販売のみ) ---(8)

対策版準備中 :

対象製品名 : Hitachi Configuration Manager (国内販売のみ) ---(9)

対策版準備中 :

■Hitachi Ops Center

対象製品名 : Hitachi Ops Center Automator (海外販売のみ) ---(8)

対策版準備中 :

対象製品名 : Hitachi Ops Center API Configuration Manager (海外販売のみ) ---(9)

対策版準備中 :

対象製品名 : Hitachi Ops Center Analyzer (海外販売のみ) ---(10)

対策版準備中 :

対象製品名 : Hitachi Ops Center Analyzer viewpoint (海外販売のみ) ---(11)

対策版準備中 :

対象製品名 : Hitachi Ops Center Common Services (海外販売のみ) ---(12)

対策版準備中 :

サポートサービスをご契約されているお客様
サポートサービスの改良版の提供についてのホームページをご参照いただき,ホームページでご案内している手順にしたがって,対策版をご入手ください。
サポートサービスをご契約されていないお客様
当該製品に関しては,ライセンス管理を適切に行なう必要があるため,お手数ですが,お問い合わせフォームから提供をご依頼ください。ご依頼時には,お問い合わせ内容に「セキュリティ情報ID」,「ご利用中の製品情報(製品名,バージョン,プラットフォーム,製番)」をご記入願います。

暫定回避策

Hitachi Command Suite製品, Hitachi Infrastructure Analytics Advisor, Hitachi Automation Director, Hitachi Configuration Manager, Hitachi Ops Center Analyzer, Hitachi Ops Center Automator および Hitachi Ops Center API Configuration Manager
ありません。
ただし,お客様にてOracle Java有償契約を締結している場合は,同脆弱性が対策されているOracle JDK(8u241以降)へ変更してください。
変更手順の詳細や前提条件については,各製品のマニュアルを参照ください(*1)。
Hitachi Ops Center Analyzer viewpoint
同脆弱性が対策されているAmazon Corretto(11.0.6)に変更してください。
変更手順については,個別にサポート窓口にお問い合わせください。
Hitachi Ops Center Common Services
同脆弱性が対策されているAmazon Corretto(8.242)に変更してください。
変更手順については,個別にサポート窓口にお問い合わせください。
*1
Hitachi Infrastructure Analytics Advisor および Hitachi Ops Center Analyzerについては,個別にサポート窓口にお問い合わせください。

更新履歴

2020.01.31
このセキュリティ情報ページを新規作成および発信しました。
  • 弊社では,セキュリティ対応に関して正確な情報を提供するよう努力しておりますが,セキュリティ問題に関する情報は変化しており,当ホームページで記載している内容を予告なく変更することがありますので,あらかじめご了承ください。情報ご参照の際には,常に最新の情報をご確認いただくようお願いします。
  • 当ホームページに記載されている製品には,他社開発製品が含まれております。これらのセキュリティ情報については他社から提供,または公開された情報を基にしております。弊社では,情報の正確性および完全性について注意を払っておりますが,開発元の状況変化に伴い,当ホームページの記載内容に変更が生じることがあります。
  • 当ホームページはセキュリティ情報の提供を目的としたものであり,法律上の責任を負うものではありません。お客様が独自に行なった(あるいは行なわなかった)セキュリティ対応その他のご行為の結果につきまして,弊社では責任を負いかねます。
  • 当ホームページから他サイトのページへのリンクアドレスは情報発信時のものです。他サイトでの変更などを発見した場合には,リンク切れ等にならないように努力はいたしますが,永続的にリンク先を保証するものではありません。