株式会社日立製作所ソフトウェア事業部は3月22日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。新たに公開された情報は、「HS13-005:Cosminexusにおける複数の脆弱性」。また、「HS13-002:Cosminexus運用管理機能におけるユーザ認証の脆弱性」および「HS12-028:Cosminexus HTTP Server, Hitachi Web Serverにおけるクロスサイトスクリプティングの脆弱性」の情報を更新した。「HS13-005:Cosminexusにおける複数の脆弱性」は、Oracle Javaの脆弱性(CVE-2013-0809およびCVE-2013-1493)に対応するもの。本脆弱性が悪用されると、攻撃者により任意のコードを実行されたりDoS攻撃を受ける可能性がある。同社では、対策版の適用を呼びかけている。