ページの本文へ

Hitachi

2022.03.11 更新

Hitachi Command Suite製品, Hitachi Automation Director, Hitachi Infrastructure Analytics Advisor,および,Hitachi Ops Center製品に複数の脆弱性が存在します。

セキュリティ情報ID

hitachi-sec-2021-129

脆弱性の内容

Hitachi Command Suite製品, Hitachi Automation Director, Hitachi Infrastructure Analytics Advisor,および,Hitachi Ops Center製品に下記の脆弱性が存在します。

CVE-2021-2341, CVE-2021-2369, CVE-2021-2388

影響を受けるバージョンを下記に示しますので,対策版の適用または,下記[暫定回避策]による回避をお願いいたします。
Hitachi Command Suiteシリーズの一部の製品名は,Hitachi Ops Centerシリーズの中で変更されています。影響を受ける製品に対する対策版については,[対象製品]と[対策版の提供]の製品名の末尾の番号を照合してください。

対象製品

(凡例)
対象製品名 : 脆弱性が含まれる製品名

対象バージョン :

プラットフォーム
脆弱性が含まれるバージョン

■Hitachi Command Suite

対象製品名 : Hitachi Device Manager ---(1)
対象コンポーネント名 : Device Manager サーバ

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Device Manager ---(1)
対象コンポーネント名 : Device Manager エージェント

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Device Manager ---(1)
対象コンポーネント名 : Host Data Collector

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Tiered Storage Manager ---(2)

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Replication Manager ---(3)

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Tuning Manager ---(4)
対象コンポーネント名 : Hitachi Tuning Manager server

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Tuning Manager ---(4)
対象コンポーネント名 : Hitachi Tuning Manager - Agent for RAID

対象バージョン :

8.0.0-00以降, 8.8.3-00未満

対象製品名 : Hitachi Tuning Manager ---(4)
対象コンポーネント名 : Hitachi Tuning Manager - Agent for NAS

対象バージョン :

8.0.0-00以降, 8.8.3-00未満

対象製品名 : Hitachi Tuning Manager ---(4)
対象コンポーネント名 : Hitachi Tuning Manager - Agent for SAN Switch

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Dynamic Link Manager ---(5)

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Global Link Manager ---(6)

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Compute Systems Manager ---(7)

対象バージョン :

8.8.3-00未満

対象製品名 : Hitachi Automation Director ---(8)

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Infrastructure Analytics Advisor (海外販売のみ) ---(9)
対象コンポーネント名 : Hitachi Infrastructure Analytics Advisor

対象バージョン :

すべてのバージョン

対象製品名 : Hitachi Infrastructure Analytics Advisor (海外販売のみ) ---(9)
対象コンポーネント名 : Analytics probe server

対象バージョン :

すべてのバージョン

■Hitachi Ops Center

対象製品名 : Hitachi Ops Center Automator ---(8)

対象バージョン :

10.8.0-00未満

対象製品名 : Hitachi Ops Center Analyzer (海外販売のみ) ---(9)
対象コンポーネント名 : Hitachi Ops Center Analyzer

対象バージョン :

10.8.0-01未満

対象製品名 : Hitachi Ops Center Analyzer (海外販売のみ) ---(9)
対象コンポーネント名 : Analyzer probe server

対象バージョン :

10.8.0-00未満

対象製品名 : Hitachi Ops Center Analyzer viewpoint (海外販売のみ) ---(10)

対象バージョン :

10.8.0-01未満

対象製品名 : Hitachi Ops Center Common Services (海外販売のみ) ---(11)

対象バージョン :

10.8.0-00未満

対象製品名 : Hitachi Ops Center Administrator (海外販売のみ) ---(12)

対象バージョン :

10.8.1-00未満

対策版の提供

(凡例)
対象製品名 : 脆弱性の対策済み製品名

対策バージョン :

プラットフォーム
脆弱性の対策バージョン 対策版提供日

■Hitachi Command Suite

対象製品名 : Hitachi Device Manager(*1)(*2) ---(1)
対象コンポーネント名 : Device Manager サーバ

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Device Manager ---(1)
対象コンポーネント名 : Device Manager エージェント

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Device Manager ---(1)
対象コンポーネント名 : Host Data Collector

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Tiered Storage Manager ---(2)

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Replication Manager ---(3)

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Tuning Manager ---(4)
対象コンポーネント名 : Hitachi Tuning Manager server

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Tuning Manager ---(4)
対象コンポーネント名 : Hitachi Tuning Manager - Agent for RAID

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Tuning Manager(*4) ---(4)
対象コンポーネント名 : Hitachi Tuning Manager - Agent for NAS

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Tuning Manager ---(4)
対象コンポーネント名 : Hitachi Tuning Manager - Agent for SAN Switch

対策バージョン :

Windows, Linux(*3)
8.8.3-00 2022.02.22

対象製品名 : Hitachi Dynamic Link Manager ---(5)

対策バージョン :

Windows, Linux, VMware
8.8.3-00 2022.02.22

対象製品名 : Hitachi Global Link Manager ---(6)

対策バージョン :

Windows, Linux
8.8.3-00 2022.02.22

対象製品名 : Hitachi Compute Systems Manager ---(7)

対策バージョン :

Windows
8.8.3-00 2022.02.01
Linux
8.8.3-00 2022.02.22

対象製品名 : Hitachi Automation Director (国内販売のみ) ---(8)

個別にサポート窓口にお問い合わせください。

■Hitachi Ops Center

対象製品名 : Hitachi Ops Center Automator (海外販売のみ) ---(8)

対策バージョン :

Windows, Linux
10.8.0-00 2021.10.04

対象製品名 : Hitachi Ops Center Analyzer(*5) (海外販売のみ) ---(9)

対策バージョン :

Linux
10.8.0-01 2021.11.01

対象製品名 : Hitachi Ops Center Analyzer viewpoint (海外販売のみ) ---(10)

対策バージョン :

Linux
10.8.0-01 2021.11.01

対象製品名 : Hitachi Ops Center Common Services (海外販売のみ) ---(11)

対策バージョン :

Linux
10.8.0-00 2021.10.04

対象製品名 : Hitachi Ops Center Administrator (海外販売のみ) ---(12)

対策バージョン :

Linux
10.8.1-00 2022.02.22
*1
Device Managerエージェントのバージョンアップが必要です。
*2
Host Data CollectorをHitachi Device Managerとは別のサーバにインストールしている場合,当該Host Data Collectorについてもバージョンアップが必要です。
*3
Solaris版はサポートを終了しました。Windows版またはLinux版の対策バージョンのご利用を検討ください。
*4
Hitachi Tuning Manager - Agent for RAID,Hitachi Tuning Manager - Agent for NASおよびHitachi Tuning Manager - Agent for SAN Switchのバージョンアップも必要です。
*5
Analyzer probe serverおよびAPI Configuration Managerのバージョンアップも必要です。

セキュリティ対策版は改良版にて提供いたします。
「改良版の提供について」のWebページをご参照いただき,手順に従ってご入手ください。
(改良版の入手にはサポートサービスの契約が必要です)

暫定回避策

Hitachi Command Suite製品, Hitachi Infrastructure Analytics Advisor, Hitachi Automation Director, Hitachi Ops Center Analyzer, Hitachi Ops Center Automator および Hitachi Ops Center Administrator
ありません。
ただし,お客様にてOracle Java有償契約を締結している場合は,同脆弱性が対策されているOracle JDK(8u301以降)へ変更してください。
変更手順の詳細や前提条件については,各製品のマニュアルを参照ください(*6)。
Hitachi Ops Center Analyzer viewpoint および Hitachi Ops Center Common Services
同脆弱性が対策されているAmazon Corretto(11.0.12)に変更してください。
マニュアルに記載されている手順に従い,同脆弱性が対策されているAmazon Correttoにアップグレードしてください。
*6
Hitachi Tuning Manager - Agent for RAID, Hitachi Tuning Manager - Agent for NAS, Hitachi Tuning Manager - Agent for SAN Switch, Hitachi Infrastructure Analytics Advisor および Hitachi Ops Center Analyzerについては,個別にサポート窓口にお問い合わせください。

更新履歴

2022.03.11
[対象製品]および[対策版の提供]を更新しました。
2021.11.12
タイトル, 脆弱性の概要, [脆弱性の内容], [対象製品], [対策版の提供]および[暫定回避策]を更新しました。
Javaの脆弱性の影響有無をより詳細に調査した結果,Hitachi Configuration ManagerおよびHitachi Ops Center API Configuration Managerはこの脆弱性の影響を受けないことが判明しました。このため,これらの製品をソフトウェア製品セキュリティ情報から削除しました。
2021.09.03
このセキュリティ情報ページを新規作成および発信しました。
  • 弊社では,セキュリティ対応に関して正確な情報を提供するよう努力しておりますが,セキュリティ問題に関する情報は変化しており,当ホームページで記載している内容を予告なく変更することがありますので,あらかじめご了承ください。情報ご参照の際には,常に最新の情報をご確認いただくようお願いします。
  • 当ホームページに記載されている製品には,他社開発製品が含まれております。これらのセキュリティ情報については他社から提供,または公開された情報を基にしております。弊社では,情報の正確性および完全性について注意を払っておりますが,開発元の状況変化に伴い,当ホームページの記載内容に変更が生じることがあります。
  • 当ホームページはセキュリティ情報の提供を目的としたものであり,法律上の責任を負うものではありません。お客様が独自に行なった(あるいは行なわなかった)セキュリティ対応その他のご行為の結果につきまして,弊社では責任を負いかねます。
  • 当ホームページから他サイトのページへのリンクアドレスは情報発信時のものです。他サイトでの変更などを発見した場合には,リンク切れ等にならないように努力はいたしますが,永続的にリンク先を保証するものではありません。