
TDI System Service CO.,LTD.
Last activity: 21 Dec 2023 8:02 EST
Hotfix(Pega Security Advisory C22 Vulnerability – Hotfix Matrix.)適用を回避し、脆弱性の対策をする方法
Pega Support 担当者さま
Pega Security Advisory C22 Vulnerability – Hotfix Matrix.で対策される脆弱性について、外部からの攻撃で利用されるTCP/IPポート、プロトコルをご連絡ください。または、Hotfixの適用を回避し脆弱性の対策をする方法があればご教示ください。
アップグレード、パッチ適用は実施せず運用する方針としています。 Pegaに適用するHotfixとしてPega Security Advisory C22 Vulnerability – Hotfix Matrix.がリリースされていますが、パッチ適用ではなく、外部からの攻撃に利用されるTCP/IPポートのFireWallでの閉塞によって脆弱性対策とする計画をしています。
======================== Translation via Web =========================
" Pega Security Advisory C22 Vulnerability – Please inform us of the TCP/IP ports and protocols used for external attacks regarding the vulnerabilities covered by the Hotfix Matrix. Or, if there is a way to avoid applying the hotfix and take countermeasures against the vulnerability, please let me know. 〇Background Chubu Electric Power's policy is to operate without upgrading or applying patches. Pega Security Advisory C22 Vulnerability – Hotfix Matrix. has been released as a hotfix for Pega, but Chuden CTI is vulnerable not by applying the patch but by blocking the TCP/IP port used for external attacks with FireWall. "
***Edited by Moderator Marije to add new Support ticket ID***