株式会社日立製作所ソフトウェア事業部は9月20日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。新たに「HS13-020:JP1/Cm2/Network Node Manager iが同梱するJavaにおける複数の脆弱性」および「HS13-019:JP1/Cm2/Network Node Manager iにおける複数の脆弱性」を公開した。「JP1/Cm2/Network Node Manager i(NNMi)」には、リモートから攻撃可能な複数の脆弱性が存在する。この脆弱性が悪用されると、攻撃者によりDoS攻撃を受けたり設定情報が漏えいしたり、任意のスクリプトを実行されるなどの影響を受ける可能性がある。同社では、対策版を適用するよう呼びかけている。