Unlock a world of possibilities! Login now and discover the exclusive benefits awaiting you.
お世話になっております。アシストの徳納と申します。
お客様から QlikView の脆弱性について以下のお問い合わせをいただきましたので、
ご確認いただけますでしょうか。
■お問い合わせ内容
既存契約で利用中の Qlik Viewサーバにおいて、脆弱性(CVE-2019-17267)が
検知されました。
QlikView が Java FasterXML Jackson-databind の旧版を利用していることが
原因だと思われます。
■確認事項
上記脆弱性の対応履歴や、パッチなどの用意はございますでしょうか?
お手数ですが上記ご確認のほどよろしくお願いいたします。
以上、よろしくお願いいたします。
Hello @ktokuno2826,
I'm not aware of any QlikView vulnerabilities related to CVE -2019 - 17267 and do not see Qlik mentioned on https://nvd.nist.gov/vuln/detail/CVE-2019-17267, however suggest that you open a case with Qlik Support. Within the case be sure that you provide all of the required information as listed under the "What do I do if I find a security vulnerability in a Qlik product" section of the Qlik Support article Qlik Support Security Vulnerability Policy.
Best Regards
Hello @ktokuno2826,
I'm not aware of any QlikView vulnerabilities related to CVE -2019 - 17267 and do not see Qlik mentioned on https://nvd.nist.gov/vuln/detail/CVE-2019-17267, however suggest that you open a case with Qlik Support. Within the case be sure that you provide all of the required information as listed under the "What do I do if I find a security vulnerability in a Qlik product" section of the Qlik Support article Qlik Support Security Vulnerability Policy.
Best Regards
ご回答いただきありがとうございます。
(CVE-2019-17267)に関連するQlikViewの脆弱性についての情報はないとの
事で承知いたしました。
お客様から追加で以下3点ご質問をいただいているため、ご確認いただけますで
しょうか。
■ご質問
1)お客様自身で「Java FasterXML Jackson-databind」のライブラリを最新
バージョンに変更しても問題ないか。
2)問題ない場合、メーカーサポート対象外となるか。
3)ライブラリの更新手順があれば教えていただきたい。
ご確認のほどよろしくお願いいたします。
以上、よろしくお願いいたします。
Hello @ktokuno2826,
As I suggested yesterday, open a case with Qlik Support. Within the case be sure that you provide all of the required information as listed under the "What do I do if I find a security vulnerability in a Qlik product" section of the Qlik Support article Qlik Support Security Vulnerability Policy.
Best Regards