EndRun エンドラン タイムサーバー bash 脆弱性 Shellshock対策 情報

情報システム営業部TOP-EndRun- Bash Shellshock対策 -お問い合わせ-資料請求フォーム

エンドラン テクノロジーズ

Linux Bash Shellshock 脆弱性 CVE-2014-6271
該当機種
  • Sonoma D12 GPS
  • Sonoma D12 CDMA
  • Sonoma N12 GPS
  • Sonoma N12 CDMA
  • Tempus LX GPS
  • Tempus LX CDMA
  • Unison GPS
  • Unison CDMA
  • Meridian GPS
  • Meridian CDMA
  • Tycho GPS
  • Tycho CDMA
該当する運用状態
  • ウェブインターフェースを有効にしている
    かつ
  • TCPWrapper(host.allow / host.deny)によるアクセス制限を適切に行っていない


Sonoma D12 GPS と CDMA、および Sonoma N12 GPS と CDMA 共通

ファームウェアの更新ができない場合:
    製品のマニュアルに従い、ウェブインターフェースとtelnetを無効にし、TCPWrapperの host.allow host.deny ファイルを適切に設定してください。
ファームウェアを更新して対応する場合:
    製品のマニュアルに従い、以下のファームウェアを更新してください
    Linux Subsystem (Root File System) 6010-0065-000 v1.04以降
    この際にすべてのファームウェアを更新される際はこちら(GPS | CDMA)を参照ください。

Tempus LX GPS と CDMA 共通

ファームウェアの更新ができない場合:
    製品のマニュアルに従い、ウェブインターフェースとtelnetを無効にし、TCPWrapperの host.allow host.deny ファイルを適切に設定してください。
ファームウェアを更新して対応する場合:
    gntpversion(GPS) ないし cntpversion (CDMA) コマンドを実行して現在インストールされているバージョンを確認します。以下のような応答があるはずです。
    Tempus LX CDMA 6010-004x-000
    Tempus LX GPS 6010-004x-000
    x の部分が 2 の場合は Linux Subsystem (Root File System) 6010-0042-000 v 5.67以降
    x の部分が 4 の場合は Linux Subsystem (Root File System) 6010-0044-000 v 5.70以降
    に、製品のマニュアルに従い、更新してください
この際にすべてのファームウェアを更新される際はこちらを参照ください。

Meridian GPS

ファームウェアの更新ができない場合:
    製品のマニュアルに従い、ウェブインターフェースとtelnetを無効にし、TCPWrapperの host.allow host.deny ファイルを適切に設定してください。
ファームウェアを更新して対応する場合:
    gsysversion コマンドを実行して現在インストールされているバージョンを確認します。以下のような応答があるはずです。
    Mefidian GPS 6010-004x-000
    x の部分が 2 の場合は Linux Subsystem (Root File System) 6010-0042-000 v 5.67以降
    x の部分が 4 の場合は Linux Subsystem (Root File System) 6010-0044-000 v 5.70以降
    に、製品のマニュアルに従い、更新してください
この際にすべてのファームウェアを更新される際はこちらを参照ください。