本情報は、該当製品におけるセキュリティ上の問題について、広報日までに、コンピュータ緊急対応センター「CERT/CC」に報告されたものもしくは、弊社独自の調査により検出されたものに基づき、情報を提供するものです。
本ドキュメントに関して、弊社は、本情報の正確性、完全性あるいは特定目的への適合性について何ら保証するものではなく、本情報に従い対応を行った(あるいは行わなかった)ことによりお客様に生じた損害について一切の責任を負いかねます。
| 問題点: |
Interstageアプリケーションサーバのシングル・サインオン機能における脆弱性 |
| 製品提供元: |
富士通株式会社 |
| 該当製品: |
| 対象OS |
製品名 |
| Windows |
Interstage Application Server Enterprise Edition
V5.0L20, V5.0L20A, V6.0L10, V6.0L10B, V7.0L10
Interstage Application Server Standard Edition
V5.0L20, V5.0L20A, V6.0L10, V6.0L10B, V7.0L10
Interstage Application Server Plus
V5.0L20, V5.0L20A, V6.0L10, V6.0L10A, V6.0L10B, V7.0L10
Interstage Application Server Plus Developer
V5.0L20, V6.0L10, V7.0L10
Interstage Apworks Enterprise Edition
V7.0L10
Interstage Apworks Standard Edition
V7.0L10
Interstage Apworks Modelers-J Edition
V6.0L10, V6.0L10A, V7.0L10
Interstage Application Framework Suite Enterprise Edition
V6.0L10, V6.0L10B
Interstage Application Framework Suite Standard Edition
V6.0L10, V6.0L10B, V7.0L10
|
| Solaris |
Interstage Application Server Enterprise Edition
5.1.1, 6.0, 6.0.1, 7.0
Interstage Application Server Standard Edition
5.1.1, 6.0, 6.0.1, 7.0
Interstage Application Server Plus
5.1.1, 7.0
Interstage Application Framework Suite Enterprise Edition
6.0, 6.0.1, 7.0.1
Interstage Application Framework Suite Standard Edition
6.0, 6.0.1, 7.0
Interstage Business Application Server Enterprise Edition
7.0
|
| Linux |
Interstage Application Server Enterprise Edition
V6.0L10
Interstage Application Server Standard Edition
V6.0L10
Interstage Application Framework Suite Enterprise Edition
V6.0L10
Interstage Application Framework Suite Standard Edition
V6.0L10
|
|
| 該当システム: |
PRIMEPOWER, GP7000F, GP-S, PRIMERGY, GP5000, CELSIUS, FMV, AT互換機, 他社Sun互換機 |
| システムへの影響: |
フィッシング詐欺などの攻撃の踏み台に利用される可能性があります。
|
| 一時的な回避方法: |
ありません。 |
| パッチ: |
V6系製品に対する修正パッチは、「5.パッチ情報」を参照下さい。
V7系製品に対する修正パッチは、「5.パッチ情報」を参照下さい。
V5系製品のシングル・サインオン機能をご利用のお客様は、弊社SEにお問い合わせください。
|
Interstageアプリケーションサーバのシングル・サインオン機能において脆弱性があり、
攻撃者により、利用者が他のサイトへ導かれる可能性があります。
| 該当コマンド/ファイル |
製品名 |
対象OS |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Application Server Enterprise Edition
V5.0L20, V5.0L20A, V6.0L10, V6.0L10B, V7.0L10
|
Windows |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Application Server Standard Edition
V5.0L20, V5.0L20A, V6.0L10, V6.0L10B, V7.0L10
|
Windows |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Application Server Plus
V5.0L20, V5.0L20A, V6.0L10, V6.0L10A, V6.0L10B, V7.0L10
|
Windows |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Application Server Plus Developer
V5.0L20, V6.0L10, V7.0L10
|
Windows |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Apworks Enterprise Edition
V7.0L10
|
Windows |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Apworks Standard Edition
V7.0L10
|
Windows |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Apworks Modelers-J Edition
V6.0L10, V6.0L10A, V7.0L10
|
Windows |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Application Framework Suite Enterprise Edition
V6.0L10, V6.0L10B
|
Windows |
F3FMssoatcag.dll
F3FMssomsg.dll
F3FMssoutils.dll
|
Interstage Application Framework Suite Standard Edition
V6.0L10, V6.0L10B, V7.0L10
|
Windows |
ssoatcag.so
libssoutils.so
|
Interstage Application Server Enterprise Edition
5.1.1, 6.0, 6.0.1, 7.0
|
Solaris |
ssoatcag.so
libssoutils.so
|
Interstage Application Server Standard Edition
5.1.1, 6.0, 6.0.1, 7.0
|
Solaris |
ssoatcag.so
libssoutils.so
|
Interstage Application Server Plus
5.1.1, 7.0
|
Solaris |
ssoatcag.so
libssoutils.so
|
Interstage Application Framework Suite Enterprise Edition
6.0, 6.0.1, 7.0.1
|
Solaris |
ssoatcag.so
libssoutils.so
|
Interstage Application Framework Suite Standard Edition
6.0, 6.0.1, 7.0
|
Solaris |
ssoatcag.so
libssoutils.so
|
Interstage Business Application Server Enterprise Edition
7.0
|
Solaris |
ssoatcag.so
libssoutils.so
|
Interstage Application Server Enterprise Edition
V6.0L10
|
Linux |
ssoatcag.so
libssoutils.so
|
Interstage Application Server Standard Edition
V6.0L10
|
Linux |
ssoatcag.so
libssoutils.so
|
Interstage Application Framework Suite Enterprise Edition
V6.0L10
|
Linux |
ssoatcag.so
libssoutils.so
|
Interstage Application Framework Suite Standard Edition
V6.0L10
|
Linux |
Interstageアプリケーションサーバのシングル・サインオン機能において脆弱性があり、
攻撃者により、利用者が他のサイトへ導かれる可能性があります。