Question
TDI System Service CO.,LTD.
JP
Last activity: 21 Dec 2023 8:02 EST
Hotfix(Pega Security Advisory C22 Vulnerability – Hotfix Matrix.)適用を回避し、脆弱性の対策をする方法
Pega Support 担当者さま
お世話になっております。天野と申します。
〇問い合わせ内容
Pega Security Advisory C22 Vulnerability – Hotfix Matrix.で対策される脆弱性について、外部からの攻撃で利用されるTCP/IPポート、プロトコルをご連絡ください。または、Hotfixの適用を回避し脆弱性の対策をする方法があればご教示ください。
〇背景
アップグレード、パッチ適用は実施せず運用する方針としています。 Pegaに適用するHotfixとしてPega Security Advisory C22 Vulnerability – Hotfix Matrix.がリリースされていますが、パッチ適用ではなく、外部からの攻撃に利用されるTCP/IPポートのFireWallでの閉塞によって脆弱性対策とする計画をしています。
以上、よろしくお願いします。
※問い合わせ内容に不適切な部分がありましたため修正しました。
======================== Translation via Web =========================
" Pega Security Advisory C22 Vulnerability – Please inform us of the TCP/IP ports and protocols used for external attacks regarding the vulnerabilities covered by the Hotfix Matrix. Or, if there is a way to avoid applying the hotfix and take countermeasures against the vulnerability, please let me know. 〇Background Chubu Electric Power's policy is to operate without upgrading or applying patches. Pega Security Advisory C22 Vulnerability – Hotfix Matrix. has been released as a hotfix for Pega, but Chuden CTI is vulnerable not by applying the patch but by blocking the TCP/IP port used for external attacks with FireWall. "
======================================================
***Edited by Moderator Marije to add new Support ticket ID***