ハンモック、AssetViewの暗号モジュールに複数の脆弱性を確認

  • 元記事:JVNVU#91625548: AssetView 暗号モジュールに2件の脆弱性
  • HP:ハンモック
  • 発表日時 2017/10/16

    AssetViewの暗号モジュールに複数の脆弱性が確認された。影響を受けるのはAssetView Ver.7.0.0~9.2.3及びAssetView PLATINUM Ver. 1.1.0~6.2.2で、任意の端末をリモートコントロール可能な脆弱性及びAssetViewサーバー上で任意のSQLクエリが実行可能な脆弱性が存在する。これらの脆弱性が悪用されると、任意の端末に対してリモート操作実行により情報の搾取や破損、悪用されたり、任意のSQLクエリがssetView サーバーで実行されることによりAssetView のシステム破損、機能の悪用などをされる恐れがある。解決策として、AssetView 暗号モジュール Hotfixもしくは AssetView Ver.9.3.0 が公開されており、アップデートによりこの脆弱性は修正される。