i-FILTER@Cloud
m-FILTER@Cloud
Deskシリーズ
i-FILTER Ver.9/Ver.10/Reporter
i-FILTER ブラウザー&クラウド
m-FILTER Ver.4/Ver.5
m-FILTER MailAdviser
FinalCode
D-SPA
StartIn
f-FILTER
お知らせ
トラブルシューティングガイド


URLをクリップボードにコピーしました
FAQ_URL:https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=6802
  FAQ_ID:6802
Business > i-FILTER Ver.9/Ver.10/Reporter
 
「i-FILTER」 OpenSSLに関する脆弱性について影響があるか教えてください
対応バージョン: i-FILTER Ver.9 / Ver.10
                          i-FILTER Reporter Ver.7 / Ver.10
対応OS: すべてのOS

ご利用バージョンによって異なります。

■「i-FILTER / i-FILTER Reporter」Ver.10.61R01 以降をご利用の場合
「i-FILTER / i-FILTER Reporter」Ver.10.61R01 以降のバージョンでは LibreSSL を使用しています。
OpenSSL を使用していませんので、影響ありません。

ただし、Linux環境でLDAP over TLSを有効にしている場合のみOpenSSL3を使用します。
そのためLDAP over TLSを有効にしている場合はOpenSSL3の脆弱性を受ける可能性があります。
該当する脆弱性が確認された場合は、本FAQに随時掲載します。


■「i-FILTER / i-FILTER Reporter」Ver.9、Ver.10.00R01~Ver.10.60R02 をご利用の場合
※OpenSSL の脆弱性に該当する「i-FILTER / i-FILTER Reporter」バージョンをご利用の場合は、
 上述のとおり「i-FILTER」Ver.10.61R01 以降では OpenSSL ではなく LibreSSL を使用しますので
 「i-FILTER / i-FILTER Reporter」をVer.10の最新バージョンにアップデートすることを検討してください。

 補足:
 「i-FILTER」が使用するOpenSSLライブラリのバージョンはリリースノートに記載されています。
  --------
-
  Ver.10 https://download.daj.co.jp/support/detail/?page=releasenote_list&type=2&division=6
  Ver.9 https://download.daj.co.jp/support/detail/?page=releasenote_list&type=2&division=7

  ---------

以下に、OpenSSLの脆弱性による製品への影響について記載します。

CVE-2023-5363
 ・影響はありません。
  参考 https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=7003

CVE-2023-4807
 ・Linux版を利用の場合は影響ありません。
  Windows版をご利用の場合は以下ページを参照してください。
  参考 https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=6985

CVE-2023-3446
 ・影響を受ける可能性がありますが「深刻度 - 低」です。
  参考 https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=6895

CVE-2023-2975
 ・影響はありません。
  参考 https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=6894

CVE-2023-2650
 ・影響はありません。
  参考 https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=6887

CVE-2023-0464
 ・影響はありません。
  「i-FILTER」側で証明書検証について制限を設けているためです。

CVE-2023-0286
 ・影響はありません。
  問題がある機能(フラグ)を使用していないためです。

CVE-2023-0215
 ・影響はありません。
  問題がある関数を使用していないためです。

CVE-2022-4450
 ・影響はありません。
  問題がある関数を使用していないためです。

CVE-2022-4304
 ・影響は低いと考えております。
  サーバー側の脆弱性であり、「i-FILTER」観点では下位からの攻撃を受けるパターンが該当します。
    「i-FILTER」に対し攻撃を行う場合はネットワークに侵入している必要があり、既に不正アクセスが発生したと考えられます。

 ※なお、本脆弱性への対策版はOpenSSL 1.1.1tとなりますが、「i-FILTER」Ver.10.52R01 にてOpenSSLライブラリを
  1.1.1tに更新しておりますので「i-FILTER」をアップデートすることを推奨します。

CVE-2022-3786/CVE-2022-3602
 ・影響はありません。
  参考 https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=6707

CVE-2022-2274/CVE-2022-2097
 ・影響はありません。
  参考 https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=6508


 
【脆弱性】CVE-2023-3446(OpenSSLの脆弱性)における製品影響お...
「i-FILTER」Microsoft社のWindowsOS脆弱性『KB5021...
『脆弱性』CVE-2022-21857 (Windows) による製品影響、対応...
「i-FILTER」『Apache』の脆弱性影響はありますか
【脆弱性】CVE-2023-4807(OpenSSLの脆弱性)における製品影響お...
 

役に立った
役に立たなかった