株式会社日立製作所ソフトウェア事業部は1月21日、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。新たに公開された情報は、「Hitachi Device Managerにおけるクロスサイトスクリプティングの脆弱性(hitachi-sec-2019-101)」と「Hitachi Command Suite製品およびHitachi Infrastructure Analytics Advisorにおける情報露出の脆弱性(hitachi-sec-2019-102)」。影響を受ける脆弱性と製品・クロスサイトスクリプティングHitachi Device Manager Windows版、8.5.2-01以降、8.6.3-00未満・ユーザ情報および内部情報の露出Hitachi Device Manager Windows版、Linux版、8.5.1-00以降、8.6.3-00未満Hitachi Configuration Manager Windows版、Linux版、8.5.1-00以降、8.6.3-00未満Hitachi Infrastructure Analytics Advisor Windows版、Linux版、2.1.0-00以降、4.2.0-03未満HIRTでは、それぞれ対策版を公開し、適用を呼びかけている。
Adobe Flash Player において Use-After-Free の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)2019.1.10 Thu 8:30