Hitachi termékek ByteRange szűrő szolgáltatás megtagadás sérülékenysége

CH azonosító

CH-5673

Angol cím

Hitachi Products ByteRange Filter Denial of Service Vulnerability

Felfedezés dátuma

2011.10.01.

Súlyosság

Közepes

Érintett rendszerek

Device Manager Software
Global Link Manager
Hitachi
JP1 Automatic Job Management System
JP1 Integrated Management (IM)
JP1/Cm2/SNMP System Observer
JP1/HiCommand DeviceManager
JP1/HiCommand Provisioning Manager
JP1/HiCommand Replication Monitor
JP1/HiCommand Tiered Storage Manager
JP1/HiCommand Tuning Manager
JP1/IT Resource Management
JP1/IT Service Level Management
JP1/Performance Management
JP1/ServerConductor/Control Manager
Provisioning Manager
Replication Manager
Tiered Storage Manager
Tuning Manager

Érintett verziók

Hitachi Device Manager Software 6.x
Hitachi Global Link Manager 6.x
Hitachi IT Operations Analyzer
Hitachi IT Operations Director
Hitachi JP1/Automatic Job Management System
Hitachi JP1/Cm2/SNMP System Observer
Hitachi JP1/HiCommand DeviceManager
Hitachi JP1/HiCommand Provisioning Manager
Hitachi JP1/HiCommand Replication Monitor
Hitachi JP1/HiCommand Tiered Storage Manager
Hitachi JP1/HiCommand Tuning Manager
Hitachi JP1/Integrated Management (IM)
Hitachi JP1/IT Resource Management
Hitachi JP1/IT Service Level Management
Hitachi JP1/Performance Management (PFM)
Hitachi JP1/ServerConductor/Control Manager
Hitachi Provisioning Manager 6.x
Hitachi Replication Manager 6.x, 7.x
Hitachi Tiered Storage Manager 6.x
Hitachi Tuning Manager 6.x, 7.x

Összefoglaló

A Hitachi termékek olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet az Apache HTTP Server hibája okozza.

További információ:
CERT-Hungary CH-5442

Az érintett verziók listája megtekinthető a gyártó internetes oldalán.

Megoldás

Alkalmazza az ideiglenes javításokat!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »