重要情報 脆弱性概要 説明: SecurityCenter は、基盤となる機能を提供するためにサードパーティ製のソフトウェアに依存しています。PHP と OpenSSL の 2 つのサードパーティ製コンポーネントに脆弱性が発見されており、ベンダーはアップデート版を公開しています。 影響: SecurityCenter 5.6.0.1 では、これらの脆弱性に対処するため、PHP を 5.6.32、OpenSSL を 1.0.2m にそれぞれアップデートしています。 脆弱性情報 CVE ID: CVE-2016-1283, CVE-2017-3735, CVE-2017-3736 リスクレベル: Medium(中程度) CVSSv2 ベース/一時スコア: 7.5 / 6.8 CVSSv2 ベクター: (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:U/RC:C/CDP:LM/TD:ND/CR:ND/IR:ND/AR:ND) 影響を受ける製品 バージョン: SecurityCenter 5.4.0, 5.5.0, 5.5.1, 5.5.2, 5.6.0 対策 新版: SecurityCenter 5.6.0.1 がリリースされており、Tenable サポートポータルからダウンロード可能です。 タイムライン 初回リリース: 2017-11-11 - [R1] 初回リリース 参考文献 CVE-2016-1283 CVE-2017-3735 CVE-2017-3736