TOP > Information

弊社製品をお使いのお客様へ  脆弱性に関するお知らせ

■2015年1月29日にIPAより注意喚起がありました「glibc の脆弱性対策について (CVE-2015-0235)」(通称:GHOST)につきまして、弊社の下記ネットワーク対応 製品が本脆弱性の影響を受けないことを確認しましたので、お知らせします。 New

・警子ちゃん4Gシリーズ(DN-1500GL,DN-1510GL,DN-1500GX)
・メル丸くん(CE-1000SX)
・DN-3310BS/DN-3100A/B/DN-3032A
・NM-2100MX
・PM-7050VX
・警子ちゃんII(DN-1000RN)
・警子ちゃんミニ(DN-1000S)
・IT積さん(DN-4100)
・model 7040
・PDU-5115S/PDU-5160(s)/PDU-5260(S)/PDU-5005
・PoEリブータ


■2014年10月14日付でNational Vulnerability Databaseより「SSL3.0」の脆弱性「POODLE」が発表されましたが、弊社製品において該当するものはございませんことをお知らせします。(2014.10.16)
【NVD】CVE-2014-3566
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3566


■2014年9月25日にJPCERTより注意喚起がありましたGNU bashの脆弱性に関する弊社製品への影響をお知らせいます。(2014.10.07)
1) 脆弱性が指摘されたGNU bashがインストールされている製品
・警子ちゃん4Gシリーズ
・DN-3310BS、DN-3100A/B、DN-3032A
・NM-2100MX
・PM-7050VX
2) 上記該当製品への影響
いずれの製品におきましても、OSコマンドを実行するためのインターフェース (ターミナル、Web CGI等)をユーザに提供していないため、この脆弱性を突いた 攻撃は実行不可となっています。 そのため、ファームウェアのアップデートや修正パッチの適用は必要なく、 現状のまま継続利用が可能です。


■2014年5月28日付で、RedHatより「GnuTLS」の脆弱性が発表されましたが、弊社製品において該当するものはございませんことをお知らせします。(2014.06.05)

■strutsの脆弱性に関するご案内:弊社製品でのWEBサーバには、Java Servlet/JSP技術を用いていません。従いまして、strutsに関するセキュリティ脆弱性問題は該当しません。(2014.05.02)

■2014年4月8日付で、関係機関より下記OpenSSLの脆弱性が発表されましたが、弊社製品において該当するものはございませんことをお知らせいたします。(2014.04.16)