Patch Manager Plus オンプレミス版 ナレッジベース

【最新ビルドで修正済み】Patch Manager Plusの脆弱性(CVE-2022-47966)について


【既知の不具合】Patch Manager Plusの脆弱性(CVE-2022-47966)について

【対象ビルド】

Patch Manager Plus 10.1.2220.17以前のビルド

ビルドの数え方および数え方の変更についてはこちらのナレッジをご覧ください。
※ 本脆弱性の Patch Manager Plus Cloud への影響はありません。


【問題】

対象ビルドにおいて、SSO(シングルサインオン)を有効化し、現在も有効化している場合に、認証されていない悪意ある第三者がリモートコードを実行可能な脆弱性があります。
なお、過去にSSOを有効化したことがあり、現在は有効化していない場合、本脆弱性の影響はありません。


【修正ビルド】

Patch Manager Plus 10.1.2220.18以降のビルド


【対処方法】

日本国内向け最新ビルドにおいて修正済みです。Patch Manager Plus 10.1.2220.18 以降のビルドにアップグレードして対応します。