페이지 본문으로 이동

히타치

20251111에 업데이트됨

팔로우 토토에는 여러 가지 취약점이 존재합니다

보안정보ID

토토 사이트-sec-2025-128

취약점 세부정보

Cosminexus Developer's Kit for Java(TM) 및 토토 사이트 Developer's Kit for Java에는 다음 취약점이 존재합니다

CVE-2025-53057, CVE-2025-53066, CVE-2025-61748

영향을 받는 버전은 아래와 같으니 대책 버전을 적용해 주시기 바랍니다
이 문제는 Cosminexus Developer's Kit for Java(TM) 및 토토 사이트 Developer's Kit for Java를 포함하는 토토 사이트 제품에도 적용됩니다
Cosminexus 제품의 영향을 받는 버전은 다음과 같습니다 Cosminexus 제품에 포함된 Cosminexus Developer's Kit for Java(TM) 및 토토 사이트 Developer's Kit for Java의 버전 및 Cosminexus 제품의 대책 버전에 대한 정보는 지원 서비스 데스크에 문의하십시오

해당 제품

(전설)
대상 제품 이름: 취약점이 포함된 제품 이름

대상 버전:

플랫폼
취약성을 포함하는 버전

■코스미넥서스 V11

대상 제품 이름: u팔로우 토토 Application Server
대상 제품명 : u팔로우 토토 Application Server(64)
대상 제품 이름: u팔로우 토토 Application Server-R
대상 제품 이름: u팔로우 토토 클라이언트
대상 제품 이름: u팔로우 토토 Developer
대상 제품 이름: u팔로우 토토 Service Architect
대상 제품명 : u팔로우 토토 서비스 플랫폼
대상 제품명 : u팔로우 토토 서비스 플랫폼(64)
대상 제품명 : u팔로우 토토 Primary Server Base
대상 제품명 : u팔로우 토토 Primary Server Base(64)

대상 버전:

윈도우(x64)
11-00 - 11-60-01
리눅스
11-00 - 11-60
AIX
11-00 - 11-00-02

■코스미넥서스 V9(*1)

대상 제품 이름: u팔로우 토토 Application Server
대상 제품명 : u팔로우 토토 Application Server(64)
대상 제품 이름: u팔로우 토토 Application Server-R
대상 제품 이름: u팔로우 토토 클라이언트
대상 제품 이름: u팔로우 토토 Developer
대상 제품 이름: u팔로우 토토 Service Architect
대상 제품명 : u팔로우 토토 서비스 플랫폼
대상 제품명 : u팔로우 토토 서비스 플랫폼(64)
대상 제품명 : u팔로우 토토 Primary Server Base
대상 제품명 : u팔로우 토토 Primary Server Base(64)
대상 제품명 : u팔로우 토토 Operator for Service Platform

대상 버전:

윈도우
09-70 - 09-70-02
윈도우(x64)
09-70 - 09-87
리눅스
09-70 - 09-87-01
AIX
09-70 - 09-70-02
*1
도입 기반의 EOL로 인해 09-80 및 09-60 및 이전 버전(V8 및 이전 버전 포함)의 적용 가능성에 관해 공개할 수 있는 정보가 없습니다
개별적으로 문의하시거나 예방적 유지 관리를 위해 업데이트된 버전으로 마이그레이션하는 것을 고려해 보십시오

nu팔로우 토토 애플리케이션 런타임

대상 제품 이름: u팔로우 토토 Application Runtime with Java for Apache Tomcat
대상 제품 이름: Spring Boot용 Java가 포함된 u팔로우 토토 Application Runtime

대상 버전:

리눅스
01-00 - 01-12-01

■히타치 애플리케이션 서버

대상 제품 이름: 토토 사이트 Application Server
대상 제품명: 개발자용 토토 사이트 Application Server

대상 버전:

윈도우
10-10 - 10-10-04
윈도우(x64)
10-10 - 10-11-05
리눅스(x64)
10-11 - 10-11-04

대책 버전 제공

(전설)
대상 제품명 : 취약점이 수정된 제품명

대응 버전:

플랫폼
취약점 대책 버전

대상 제품 이름: 팔로우 토토 Developer's Kit for Java(TM)

대응 버전 준비 중 :

대상 제품 이름: 토토 사이트 Developer's Kit for Java

대응 버전 준비 중 :

보안 조치가 포함된 개선된 버전이 제공될 것입니다
"향상된 버전 제공 정보" 웹 페이지를 참조하고 이를 얻기 위한 단계를 따르십시오
(향상된 버전을 얻으려면 지원 서비스 계약이 필요함)

업데이트 기록

2025.11.11
이 보안 정보 페이지가 새로 생성되어 게시되었습니다
  • 우리는 보안 조치에 관한 정확한 정보를 제공하기 위해 노력하지만, 보안 문제에 관한 정보는 변경되고 있으며 본 웹사이트의 내용은 예고 없이 변경될 수 있다는 점을 참고하시기 바랍니다 정보를 참고하실 때에는 항상 최신 정보를 확인해 주시기 바랍니다
  • 이 웹사이트에 나열된 제품에는 다른 회사에서 개발한 제품이 포함되어 있습니다 본 보안정보는 타사에서 제공하거나 공개한 정보를 바탕으로 작성되었습니다 당사는 정보의 정확성과 완전성에 세심한 주의를 기울이고 있지만, 개발자의 사정 변화로 인해 본 웹사이트의 내용이 변경될 수 있습니다
  • 본 홈페이지는 보안정보 제공을 목적으로 하며 어떠한 법적 책임도 지지 않습니다 당사는 고객이 독립적으로 취하는(또는 취하지 않는) 보안 조치 또는 기타 조치의 결과에 대해 책임을 지지 않습니다
  • 이 홈페이지에서 다른 사이트의 페이지로 연결되는 링크 주소는 정보가 전송된 시점을 기준으로 합니다 다른 사이트에 변경 사항이 발견된 경우 당사는 링크가 깨지지 않도록 최선을 다할 것입니다 그러나 링크가 영구적으로 유지된다는 보장은 없습니다