Spring Framework RCEの脆弱性に対する製品への影響について

Spring Framework RCEの脆弱性に対する製品への影響について

2022年3月末に報告されたSpring Framework RCEに関する脆弱性に対する下記の弊社取り扱い製品に対する影響有無についてお知らせします。(2022年4月11日更新
 - Brava for FileServer (Brava Enteprise、Astack)
 - Blazon for FileServer(Blazon Enteprise、Astack)
 - Astack

本脆弱性問題について、上記製品の開発元に影響有無や対処方法などについて確認を取りました。

Astack

Astack開発元のNHKテクノロジーズ社の見解は以下の通りです。
  1. Astack はSpring Framework を使用しておらず、本脆弱性の影響を受けません。

Brava Enterprise / Blazon Enterprise

Brava EnterpriseおよびBlazon Enterprise 開発元 OpenText社(カナダ)の見解は、以下の通りです。
  1. Blazon EnterpriseはSpring Framework を使用しておらず、本脆弱性の影響を受けません。
  2. Brava EnterpriseはSpring Framework を使用しており、本脆弱性の影響を受けます。使用しているバージョンによって対処方法が異なります。
本脆弱性に関する影響有無や対処方法などに関する詳細については、下記サポート記事で公開いたしておりますので、合わせてご参照ください。