Endpoint Central オンプレミス版 ナレッジベース

【最新ビルドで修正済み】Desktop Centralの脆弱性(CVE-2021-28960)について


【既知の不具合】Desktop Centralの脆弱性(CVE-2021-28960)について

【対象ビルド】

Desktop Central 10.0.683 より前のビルド
※ 日本国内での最新ビルドが 10.0.642 のため、日本国内でリリースされている全てのビルドが対象となります。

 

【問題】

上記対象ビルドのDesktop Centralには、コマンドインジェクションの脆弱性が存在します (CVE-2021-28960)。

 

【詳細】

「今すぐ配布」「構成の適用」や手動パッチスキャン、手動インベントリスキャンなどの即時操作について、入力コマンドの不適切な処理により、サーバー側でコマンドインジェクションが実行されるおそれがあります。

外部からネットワークアクセスできない環境でDesktop Centralをご使用の場合、本脆弱性の影響は限定的と考えられます。
【対応方法】

日本国内向け最新版ビルドにアップグレードします。

緊急での対応が必要な場合は、サポートにお問い合わせください。
【修正ビルド】

Desktop Central 10.0.683