2021年1月7日 初版
2021年6月8日 第2版
日本ヒューレット・パッカード株式会社(以下HPE)より、「HPE Systems Insight Manager(以下SIM)」に対する脆弱性の情報が発表されております。内容を確認のうえ、該当するシステムの場合には対応をご検討ください。
フェデレーション検索およびフェデレーションCMS構成機能が有効となっている場合が対象となります。
それ以前のバージョンのSIMは提供が終了していますので、HPEサイトには記載はされておりませんが、フェデレーション検索機能が実装された「SIM6.3以降」で、同機能が有効となっている場合は該当します。
HPEサポートサイトで確認が可能です。なお、HPEサイトの情報は、随時更新されますので、その時点での最新情報を必ずご確認ください。
SIM7.6については、脆弱性を解消するためのアップデートがリリースされています。SIM7.6より前のバージョンでは緩和策が用意されています。
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbgn04068ja_jp
詳細内容、対応方法などについては、HPEサポート窓口をご利用ください。
https://support.hpe.com/hpesc/public/docDisplay?docLocale=ja_JP&docId=c04770432