本文へジャンプ

「送信する」をクリックすることにより、お客様は developerWorks のご使用条件に同意したことになります。 ご使用条件を読む


お客様が developerWorks に初めてサインインすると、プロフィールが作成されます。プロフィールで選択した情報は公開されますが、いつでもその情報を編集できます。お客様の姓名(非表示設定にしていない限り)とディスプレイ・ネームは、投稿するコンテンツと一緒に表示されます。

送信されたすべての情報は安全です。

  • 閉じる [x]

developerWorks に初めてサインインするとプロフィールが作成されますので、その際にディスプレイ・ネームを選択する必要があります。ディスプレイ・ネームは、お客様が developerWorks に投稿するコンテンツと一緒に表示されます。

ディスプレイ・ネームは、3文字から31文字の範囲で指定し、かつ developerWorks コミュニティーでユニークである必要があります。また、プライバシー上の理由でお客様の電子メール・アドレスは使用しないでください。

「送信する」をクリックすることにより、お客様は developerWorks のご使用条件に同意したことになります。 ご使用条件を読む


送信されたすべての情報は安全です。

  • 閉じる [x]

「IBM Cognos 製品におけるJDK/JREの脆弱性(CVE-2010-4476)」への対応について

Cognosクライアント・テクニカル・プロフェッショナルズ, ビジネス・アナリティクス事業部,ソフトウェア事業, 日本アイ・ビー・エム株式会社
Cognos クライアント・テクニカル・プロフェッショナルズはIBM ビジネス・アナリティクス製品・ソリューションをご利用いただくお客様、ビジネスパートナー様に技術的なコンサルテーションを提供しています。

概要: 2011年2月の初週にJavaクラス・ライブラリーに対する重大なセキュリティー上の脆弱性が公表されました。Java Runtime Environment (JRE) が特定の文字列をバイナリーの浮動小数点値に変換するとハングアップします。この問題がどのように IBM Cognos 製品に影響するかを説明します。

日付:  2011年 2月 25日
レベル:  中級
アクティビティー: 2565 ビュー
お気軽にご意見・ご感想をお寄せください: 


内容

IBM Cognos が稼動する IBM JDK/JRE 上で特定の文字列を浮動小数点数値に変換する処理が実行されると、JDK/JRE がハングアップ、無限ループあるいはプロセスダウンに陥り、本来のサービスを継続できなくなります。

Cognos BIおよびCognos Planning 製品では バージョン8.3までの製品(Windowsプラットフォーム製品のみ)にオラクル社のJREを製品に同梱しております。このJREをご利用されている場合においても同様の問題が発生いたします。


問題について

概要

2011年2月の初週に Java クラス・ライブラリーに対する重大なセキュリティー上の脆弱性が公表されました。Java Runtime Environment (JRE) が特定の文字列をバイナリーの浮動小数点値に変換するとハングアップします。この問題がどのように IBM Cognos 製品に影響するかを説明します。

症状

悪意を持つ攻撃者により、特定の文字列をバイナリーの浮動小数点値変換する Java プログラムを IBM Cognos製品が稼動する JRE上で実行されるとこの問題に遭遇する可能性があります。

原因

このセキュリティー・アラートは重大なセキュリティー脆弱性 CVE-2010-4476 に対するものです。この脆弱性により JRE がハングアップ、無限ループ、またはクラッシュするためサービス不能に陥る可能性があります。この問題は他の指数表記で書かれていない数値でも起こりえます。

環境

次の JDK/JRE 環境が当問題の対象になります。

  • Java SE 6 (SR9およびそれ以前のSR)
  • Java SE 5.0 (SR12-FP3およびそれ以前のSR)
  • J2SE 1.4.2 (SR13-FP8およびそれ以前のSR)

また、この影響を受ける可能性のある IBM Cognos 製品については、解決方法にある弊社テクニカルサポートのページをご参照下さい。

解決方法

弊社テクニカルサポート「[Cognos] Javaセキュリティの脆弱性(CVE-2010-4476)について (COG-11-00C)」ページをご参照下さい。


お問い合わせ先

技術的な内容に関して、サービス契約のあるお客様はPAサポート窓口(IBMサービスライン)にお問い合わせ下さい。

PAサポート窓口(IBMサービスライン)
電話:0120-34-0000
受付時間:月曜日~金曜日 9時~17時(祝日、12月30日~1月3日を除く)

変更履歴
2011年3月9日:環境、解決方法の変更
2011年2月25日:内容の見直しおよび修正、概要、症状、解決方法を追加
2011年2月24日:初版公開


参考文献

著者について

Cognos クライアント・テクニカル・プロフェッショナルズはIBM ビジネス・アナリティクス製品・ソリューションをご利用いただくお客様、ビジネスパートナー様に技術的なコンサルテーションを提供しています。

不正使用の報告のヘルプ

不正使用の報告

ありがとうございます。 このエントリーは、モデレーターの注目フラグが設定されました。


不正使用の報告のヘルプ

不正使用の報告

不正使用の報告の送信に失敗しました。


developerWorks: サイン・イン


IBM ID が必要ですか?
IBM IDをお忘れですか?


パスワードをお忘れですか?
パスワードの変更

「送信する」をクリックすることにより、お客様は developerWorks のご使用条件に同意したことになります。 利用条件

 


お客様が developerWorks に初めてサインインすると、プロフィールが作成されます。 プロフィールで選択した情報は公開されますが、いつでもその情報を編集できます。 お客様の姓名(非表示設定にしていない限り)とディスプレイ・ネームは、投稿するコンテンツと一緒に表示されます。

表示名をお選びください

developerWorks に初めてサインインするとプロフィールが作成されますので、その際にディスプレイ・ネームを選択する必要があります。ディスプレイ・ネームは、お客様が developerWorks に投稿するコンテンツと一緒に表示されます。

ディスプレイ・ネームは、3文字から31文字の範囲で指定し、かつ developerWorks コミュニティーでユニークである必要があります。また、プライバシー上の理由でお客様の電子メール・アドレスは使用しないでください。

(半角英数字で3文字以上31文字以下にする必要があります)


「送信する」をクリックすることにより、お客様は developerWorks のご使用条件に同意したことになります。 利用条件

 


この記事を評価する

コメント

static.content.url=http://www.ibm.com/developerworks/js/artrating/
SITE_ID=60
Zone=Information Management
ArticleID=629270
ArticleTitle=「IBM Cognos 製品におけるJDK/JREの脆弱性(CVE-2010-4476)」への対応について
publish-date=02252011
author1-email=cogmkt@jp.ibm.com
author1-email-cc=

タグ

Help
このタグで、My developerWorks のすべてのタイプのコンテンツを見つけるために検索フィールドを使用します。

スライダーバーを使用することで、より多く(少なく)タグを表示します。

人気のタグは、この特定のコンテンツ・ゾーン(例えば、Java テクノロジー、Linux や WebSphere など)に対するトップのタグを表示します。

マイ・タグは、この特定のコンテンツ・ゾーン(例えば、Java テクノロジー、Linux や WebSphere など)に対するお客様ご自身のタグを表示します。

このタグで、My developerWorks のすべてのタイプのコンテンツを見つけるために検索フィールドを使用します。人気のタグは、この特定のコンテンツ・ゾーン(例えば、Java テクノロジー、Linux や WebSphere など)に対するトップのタグを表示します。マイ・タグは、この特定のコンテンツ・ゾーン(例えば、Java テクノロジー、Linux や WebSphere など)に対するお客様ご自身のタグを表示します。