まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Trend Micro Deep Security 11.0 Update 14 公開のお知らせ:サポート情報 : トレンドマイクロ@ Oracle Linux 8(2019年7月リリース)のサポート、UnixAgentの脆弱性対応

Trend Micro Deep Security 11.0 Update 14 公開のお知らせ:サポート情報 : トレンドマイクロ

Deep Security 11.0 Update 14 のモジュールを公開いたしました。
■ 公開開始日

2019 年 8 月 30 日 (金)

■ 対象モジュール

Deep Security Manager
Linux 版 Deep Security Agent
Unix 版 Deep Security Agent
Windows 版 Deep Security Agent
Windows 版 Deep Security Notifier
■ 追加機能/修正内容

追加機能や修正内容は付属の Readme をご覧ください。
※日本語のReadmeは一か月以内を目安に公開いたします。

■ 入手方法

Deep Securityヘルプセンターからダウンロードできます。

DeepSecurityヘルプセンター
また、以下の製品 Q&A も合わせてご参照ください。
Update プログラムとは

サポート情報 : トレンドマイクロ

Deep Security Manager

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancement(s) are included in this release:
   
   Enhancement 1:    [DSSEG-4261]
                     Added support for Deep Security Manager so Oracle 
                     Linux 8 is correctly displayed on Computers and 
                     Administration > Updates > Local Software.

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issue(s):
   
   Issue 1:       [DSSEG-4493]
                  Added Oracle 18 as a supported database.

   Solution 1:    This issue is fixed in this release.

   Issue 2:       [DSSEG-4443]
                  In the Deep Security Manager console, users could not
                  add files in root directory "/" to an exclusion file
                  list. 
   Solution 2:    This issue is fixed in this release.

   Issue 3:       [DSSEG-4330]
                  Selecting "Security updates only" as the update
                  content for a relay group on Administration > Updates
                  > Relay Management > Relay Group Properties did not
                  work as expected.

   Solution 3:    This issue is fixed in this release.
                  
   Issue 4:       [SF01722554/DSSEG-3723/SEG-41425]
                  Deep Security Agent sometimes went offline
                  when duplicate virtual UUIDs were stored in the
                  database.

   Solution 4:    This issue is fixed in this release.
                  
   Issue 5:       [DSSEG-2630]
                  The Deep Security Agent's GUID is not included in the
                  Anti-Malware and Web Reputation events when the Deep
                  Security Manager sends those events to the Control
                  Manager. Therefore, the Control Manager can't properly
                  identify the affected hosts when processing the event
                  notifications.

   Solution 5:    This issue is fixed in this release.

Linux 版 Deep Security Agent

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   There are no enhancements in this release.
   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issue(s):
   
   Issue 1:       [DSSEG-4427/02229070/SEG-56937]
                  The OS sometimes crashed when a RATT tool was used to
                  collect driver logs.
   Solution 1:    This issue is fixed in this release.
                  
   Issue 2:       [DSSEG-4307]
                  When using Ubuntu with Netplan network interface, Deep
                  Security Anti-Malware and the network filter driver
                  would not start correctly.
   Solution 2:    This issue is fixed in this release.

Unix 版 Deep Security Agent

2. What's New
========================================================================
   
   2.1 Enhancements
   =====================================================================
   There are no enhancements included in this release.
   

   2.2 Resolved Known Issues
   =====================================================================
   Issue 1:       [SF01751222/SEG-51655/DSSEG-4304]
                  When a file was downloaded or uploaded to a TLS/SSL server, 
                  it sometimes failed and produced an "Unsupported SSL 
                  Version" Intrusion Prevention event.   

   Solution 1:    This issue is fixed in this release.

   Issue 2:      [SEG-56282/DSSEG-4400]
                 The Deep Security Agent network engine crashed due to 
                 0-length SSL record.

   Solution 2:    This issue is fixed in this release.

   Issue 3:      [DSSEG-4444]
                 Deep Security Agent SSL inspection didn't work with a 
                 TLS/SSL connection in explicit mode.

   Solution 3:   This issue is fixed in this release.

   Issue 4:      [SF01979829/SEG-51013/DSSEG-4038]
                 When the Deep Security Agent connected through a proxy 
                 to the Deep Security Manager on Deep Security as a 
                 Service, Identified Files could not be deleted.

   Solution 4:   This issue is fixed in this release.



   2.3 Security Updates
   =====================================================================
   [SF02201527/VRTS-3502/DSSEG-4437]
   Security updates are included in this release. For more information 
   about how we protect against vulnerabilities, visit 
   https://www.trendmicro.com/vinfo/us/threat-encyclopedia/ 

Windows 版 Deep Security Agent
Windows 版 Deep Security Notifier

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   There are no enhancements in this release.
   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issue(s):
   
   Issue 1:       [DSSEG-4427/02229070/SEG-56937]
                  The OS sometimes crashed when a RATT tool was used to
                  collect driver logs.
   Solution 1:    This issue is fixed in this release.

サイバーセキュリティ (岩波新書)

サイバーセキュリティ (岩波新書)

興味を持った記事(2019年08月31日)

セキュリティ

宇宙

InterScan Web Security as a Service メンテナンスのお知らせ:サポート情報 : トレンドマイクロ@ AAD(AzureAD)が使えるようになるのか!

InterScan Web Security as a Service メンテナンスのお知らせ:サポート情報 : トレンドマイクロ

以下の日程で、InterScan Web Security as a Service のメンテナンス作業を実施します。

■メンテナンス時間
2019年9月4日(水) 17:00 ~ 18:00

※メンテナンス時間は予告なく変更されることがあります。

■メンテナンス内容
(1) Active Directoryユーザの認証に使用する認証方式として、Azure Active Directory 認証ならびに Okta 認証が使用可能となります。

■影響範囲
本メンテナンスに伴うダウンタイムは発生いたしません。

サポート情報 : トレンドマイクロ

働きアリからの脱出 個人で始める働き方改革

働きアリからの脱出 個人で始める働き方改革

Trend Micro Deep Security Smart Check 公開のお知らせ:サポート情報 : トレンドマイクロ@ コンテナイメージ内の脆弱性や不正プログラムを検知するコンテナイメージスキャナーをGithubでリリースとのこと。

Trend Micro Deep Security Smart Check 公開のお知らせ:サポート情報 : トレンドマイクロ

Trend Micro Deep Security Smart Checkを公開いたしました。
■ 公開開始日

2019 年 8 月 16 日 (金)

■ 製品概要

Trend Micro Deep Security Smart Checkは、コンテナイメージ内の脆弱性や不正プログラムを検知するコンテナイメージスキャンの新製品です。

システムの開発時にコンテナイメージ内をスキャンし、Dockerコンテナイメージ内の脆弱性、不正プログラム(ウイルス)、およびクラウド環境へのアクセスキーなどの機密情報を検出します。


■ 主な機能
コンテナイメージの脆弱性をスキャン
コンテナイメージ内の脆弱性をスキャンします。脆弱性を緊急度に応じて「Critical」「High」「Medium」「Low」「Negligible」「Unknown」の6つのレベルで表示し、コンテナイメージ内の脆弱性を可視化します。

コンテナイメージの不正プログラムをスキャン
コンテナイメージ内の不正プログラムをパターンマッチング、機械学習型検索などの技術を用いてスキャンします。

コンテナイメージの機密情報をスキャン
コンテナイメージ内にAWSGoogle Cloud Platformなどクラウドサービスのアクセスキーが保存されていないかをスキャンします。

■ 入手方法/製品ドキュメント

本製品の各コンポーネントは、GitHubよりダウンロードできます。
本製品の詳細およびGitHubへのリンクはこちらを、 製品ドキュメントはこちらをご確認ください。

※本製品に関するドキュメントは原則として英語のみのご案内となります。

サポート情報 : トレンドマイクロ

Trend Micro Virtual Patch for Endpoint 2.0 Service Pack 2 Patch 7 公開のお知らせ:サポート情報 : トレンドマイクロ@ OpenSSLのアップデート、ドライバアップデート対応

Trend Micro Virtual Patch for Endpoint 2.0 Service Pack 2 Patch 7 公開のお知らせ:サポート情報 : トレンドマイクロ

Trend Micro Virtual Patch for Endpoint 2.0 Service Pack 2 Patch 7 を下記日程にて公開いたします。


■公開開始日
2019年08月27日(火)


■入手方法
本製品は「最新版ダウンロードページ」の
Trend Micro Virtual Patch for Endpoint (旧:脆弱性対策オプション) からダウンロードできます。

■主な追加機能/修正内容

1. Vulnerability Protection AgentおよびVulnerability Protection Relayで使用される
  OpenSSLのバージョンがopenssl-1.0.2oにアップデートされます。

2. 無効なIPv6ヘッダが原因でVulnerability Protection Agentのネットワーク
  ドライバ (tbimdsa) がクラッシュする問題が修正されました。

※ReadmeなどのドキュメントにはVulnerability Protectionと記載されていますが、
Vulnerability Protection は Trend Micro Virtual Patch for Endpointを意味します。

詳細については最新版ダウンロードページより付属のReadmeをご確認ください。

サポート情報 : トレンドマイクロ

Manager

2. 修正される内容
=================
注意: 本Patchをインストール後に、本セクションに「手順」が含まれる場合には「手
      順」を実行してください。

   2.1 新機能
   ==========
   本Patchでは、次の新機能が提供されます。

   本Patchで提供される内容について、次の形式で記載します。
   ------------------------------------------------
   機能: [社内管理用番号]
       機能の内容

   手順:
       手順の内容
   ------------------------------------------------

   機能1: [DSSEG-2785]
     Vulnerability Protection Managerで使用されているApache Tomcatがアップ
     グレードされます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能2: [DSSEG-3202/VP-667]
     Oracle JRE 8u181がAzul Zulu OpenJDK 8u192に置き換えられます。

   2.2 本Patchで修正される既知の問題
   =================================
   本Patchでは、次の問題が修正されます。

   本Patchで修正される内容について、次の形式で記載します。
   ------------------------------------------------
   問題: [社内管理用番号]
       問題の内容

   修正:
       修正の内容
   ------------------------------------------------

   問題1: [DSSEG-2814]
     JDK 8u181以降、JVMではLDAPS接続にエンドポイント識別が初期設定で適用されま
     す。このJVMは、Active Directoryコネクタのサーバアドレスを、サーバ証明書の
     一般名 (存在する場合はsubjectAltName) に対して検証します。その結果、既存の
     Active Directoryコネクタが証明書の一般名 (またはsubjectAltName) に一致しな
     いサーバアドレスを使用している場合、コネクタで同期できない問題がありまし
     た。

   修正1:
     本Patchの適用後は、新規インストールを実行する場合、エンドポイント識別は有
     効になります。アップグレードを実行する場合で、LDAPSを使用して接続する既存
     のActive Directoryコネクタ (コンピュータまたはユーザのいずれかに対して) が
     テナントにある場合、エンドポイント識別は無効になります。Active Directory
     コネクタが見つからない場合、エンドポイント識別は初期設定で有効になります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題2: [VP-675/SEG-53377]
     新しいユーザがVulnerability Protection ManagerのWebコンソールにログオン
     すると、ダッシュボードを適切にロードできないことがある問題がありました。

   修正2:
     本Patchの適用後は、この問題が修正されます。

Agent

2. 修正される内容
=================
注意: 本Patchをインストール後に、本セクションに「手順」が含まれる場合には「手
      順」を実行してください。

   2.1 新機能
   ==========
   本Patchでは、次の新機能が提供されます。

   本Patchで提供される内容について、次の形式で記載します。
   ------------------------------------------------
   機能: [社内管理用番号]
       機能の内容

   手順:
       手順の内容
   ------------------------------------------------

   機能1: [DSSEG-2770]
     モジュールのプラグインファイルがVulnerability Protection Agentのインストー
     ラと同じフォルダに存在する場合、すべての機能モジュールがインストールされな
     くなります。保護対象コンピュータでポリシーが適用されている場合、必要なプラ
     グインファイルは、Vulnerability Protection Relayからダウンロードするように
     なります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能2: [DSSEG-773]
     Vulnerability Protection AgentおよびVulnerability Protection Relayで使用
     されるOpenSSLのバージョンがopenssl-1.0.2oにアップデートされます。
    
   2.2 本Patchで修正される既知の問題
   =================================
   本Patchでは、次の問題が修正されます。

   本Patchで修正される内容について、次の形式で記載します。
   ------------------------------------------------
   問題: [社内管理用番号]
       問題の内容

   修正:
       修正の内容
   ------------------------------------------------

   問題1: [DSSEG-3337]
     メモリの割り当てに失敗すると、ネットワークフィルタドライバによるエラーハン
     ドリングが行われないことがありました。このことに起因して、特にシステムメモ
     リが枯渇している際に、システムがクラッシュする問題がありました。

   修正1:
     本Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題2: [DSSEG-3332/VP-669/SEG-41367]
     以前の修正に伴い、ネットワークフィルタドライバがブロードバンドワイヤレス
     インタフェースを介してパケットを渡す問題がありました。

   修正2:
     本Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題3: [DSSEG-2737/SEG-34502]
     以前追跡した接続と同じ組み合わせでTCP接続が確立された場合、ネットワーク
     エンジンが接続追跡を正しくないステータスに設定する問題がありました。
     この問題は、接続切断後、短時間で接続を再利用したビジー状態のサーバで発生す
     ることがありました。ネットワークエンジンはこれを「セッション情報なし」の
     エラーとして扱い、パケットを破棄していました。

   修正3:
     本Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題4: [DSSEG-2861/SEG-36443/00131713/SEG-36443]
     Vulnerability Protection AgentがSSL/TLSプロトコルのrenegotiation (再ネゴシ
     エーション) に関連する脆弱性の影響を受ける問題がありました。

   修正4:
     本Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題5: [DSSEG-3478/VP-670/SEG-44652]
     Windowsレジストリキーを処理する場合、Vulnerability Protection AgentのCPU
     使用率が高くなることがある問題がありました。

   修正5:
     本Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題6: [DSSEG-3510/SEG-39711/SF01397109]
     Vulnerability Protection Agentの侵入防御モジュールがゼロペイロードの
     UDPパケットを破棄する問題がありました。

   修正6:
     本Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題7: [DSSEG-3582/VP-672/SEG-47257]
     無効なIPv6ヘッダが原因でVulnerability Protection Agentのネットワーク
     ドライバ (tbimdsa) がクラッシュする問題がありました。

   修正7:
     本Patchの適用後は、この問題が修正されます。

パスワードマネージャー Windows/Mac/Android/iOS 最新版公開のお知らせ:サポート情報 : トレンドマイクロ@ 使用許諾契約書の改定、累積修正、GDPR対応

パスワードマネージャー Windows/Mac/Android/iOS 最新版公開のお知らせ:サポート情報 : トレンドマイクロ

パスワードマネージャー Windows/Mac/Android/iOS 最新版を公開いたしました。

■ 公開日
Windows版:8/28(水)
Mac版:8/28(水)
Android版:8/28(水)
iOS版:8/28(水)

■ 配信予定日
Windows版:9/5(木)
Mac版:9/3(火)
Android版:公開日8/28(水)よりGoogle Playストアから順次配信
iOS版:公開日8/28(水)よりApp Storeから順次配信


■ 最新バージョン情報
Windows版:5.0.1066
Mac版:5.0.1037
Android版:5.1.1053
iOS版:5.1.1051

■ 主な更新内容

共通
・使用許諾契約書の改定
・累積の修正

Mac
EU一般データ保護規則 (GDPR) の改定

Android版/iOS
・モバイル版の利便性向上

サポート情報 : トレンドマイクロ

著作権法〔第4版〕

著作権法〔第4版〕

はじめてのDeep Security運用に必要な情報まとめ | DevelopersIO@ わかりやすい!

はじめてのDeep Security運用に必要な情報まとめ | DevelopersIO:はじめてのDeep Security運用に必要な情報まとめ | DevelopersIO

みなさんDeep Security使っていますか?

今回は弊社でDeep Security(DSaaS)を導入させていただいた際に、どのように使ったらいいか?運用したらいいか?というご質問を頂いたので必要な情報をブログにまとめてみました。

はじめてのDeep Security運用に必要な情報まとめ | DevelopersIO

「承認欲求」の呪縛 (新潮新書)

「承認欲求」の呪縛 (新潮新書)

世界中で攻撃を受けるMicrosoft SQL Server、パスワードの見直しを | マイナビニュース@ MSSQLサーバーのパスワードが狙われてるらしいぞ

世界中で攻撃を受けるMicrosoft SQL Server、パスワードの見直しを | マイナビニュース:世界中で攻撃を受けるMicrosoft SQL Server、パスワードの見直しを | マイナビニュース

主な攻撃方法はブルートフォース攻撃(総当り攻撃)とのこと。攻撃者はまずMicrosoft SQL Serverがインストールされたサーバであるかどうかをチェック。Microsoft SQL Serverの稼働が確認されたら総当り攻撃でアカウントデータの推測を開始。また、既存のアカウントデータなども併用して不正アクセスを試みるとされている。

侵入が完了するとマルウェアが仕込まれることが多く、特にバックドアと暗号通貨マイナーが仕掛けられるケースが多いという。Kaspersky Labは、こうした攻撃からシステムを保護するには強力なパスワードを使用することが大切だと説明している。ブルートフォース攻撃で見つけられるような弱いパスワードは使わないことが望まれる。

世界中で攻撃を受けるMicrosoft SQL Server、パスワードの見直しを | マイナビニュース

【障害情報】Deep Discoveryシリーズ:不正プログラムパターンファイル ダウンロード障害発生のお知らせ:サポート情報 : トレンドマイクロ@ パターンの一部のダウンロードに失敗する障害が発生してたらしい。

[障害情報]Deep Discoveryシリーズ:不正プログラムパターンファイル ダウンロード障害発生のお知らせ:サポート情報 : トレンドマイクロ

2019年8月29日(木)に、以下の製品で一時的に「不正プログラムパターンファイル(Deep Discovery)」のダウンロードに失敗する障害が発生しておりました。
現在は復旧しております。ご不便をお掛けし、申し訳ございません。


■対象製品
Deep Discovery Inspector
Deep Discovery Analyzer
Deep Discovery Email Inspector
Trend Micro Control Manager
Trend Micro Apex Central

■障害発生日時
2019年8月29日(木) 午前6時頃 ~ 2019年8月29日(木) 午後15時30分頃


■障害内容
トレンドマイクロのアップデートサーバから、以下のパターンファイルがダウンロードできませんでした。

不正プログラムパターンファイル(Deep Discovery) バージョン 15.327.92


■影響
製品の動作には影響ございません。
ただし、当該バージョンのパターンファイルがダウンロードできない間は、Deep Discoveryシリーズの製品にて当該バージョンのパターンファイルを使用した解析は行えません。
代わりに、事象発生前までに製品がダウンロードしたバージョンの「不正プログラムパターンファイル(Deep Discovery)」を使用して、解析が行われます。

サポート情報 : トレンドマイクロ

ecurity NEXT:【セキュリティ ニュース】大学生向けにRSAのCTF型セキュリティ演習を提供 - デルら(1ページ目 / 全1ページ):Security NEXT@ SecCapでCTFベースの演習をDELLが!

【セキュリティ ニュース】大学生向けにRSAのCTF型セキュリティ演習を提供 - デルら(1ページ目 / 全1ページ):Security NEXT:【セキュリティ ニュース】大学生向けにRSAのCTF型セキュリティ演習を提供 - デルら(1ページ目 / 全1ページ):Security NEXT

デルとEMCジャパンは、奈良先端科学技術大学院大学NAIST)およびSecCap連携校の大学生向けにサイバーセキュリティ演習「サイバーインシデントシミュレーションチャレンジ」を提供した。
RSAが2015年から企業のセキュリティ技術者向けに定期的に行っている「CTF(Capture the Flag)」をベースにしたインシデントレスポンスの演習環境を提供したもの。競技環境では、インシデント対応を体験的に学ぶことが可能で、攻撃プロセスごとの着眼点や、侵害の発見方法、経路、 影響範囲などを体験できる。

【セキュリティ ニュース】大学生向けにRSAのCTF型セキュリティ演習を提供 - デルら(1ページ目 / 全1ページ):Security NEXT

興味を持った記事(2019年08月29日)

セキュリティ

IT

興味を持った記事(2019年08月26日)

セキュリティ

サポート情報 : トレンドマイクロ:サポート情報 : トレンドマイクロ@ ウイルス検索エンジンVSAPI11と高度な脅威検索エンジンATSE11が正常に配信されない件と、Officeファイルの保存ができない問題は、ウイルスバスターが最新じゃない場合に起こってたから、アップデートしてね!って話。、、、ってトレンドさんの動作検証環境が見えるから、ちゃんと古いのでも対応するようにしようよ、恥ずかしいよトレンドさん

サポート情報 : トレンドマイクロ:サポート情報 : トレンドマイクロ

ウイルスバスター コーポレートエディション XGおよび11.0の最新ビルドにて、以下製品Q&Aに記載の事象は修正されているため、2019年9月末ごろを目途に、"ウイルス検索エンジン VSAPI 11"および"高度な脅威検索エンジン ATSE 11" のトレンドマイクロのアップデートサーバでの公開を予定しています。(Trend Micro Control Manager 経由での公開も同時に予定しています。)

事象発生の条件に合致する環境の場合、最新ビルドの適用を行い、ウイルスバスター コーポレートエディションクライアントへの最新ビルドの配信を実施ください。

サポート情報 : トレンドマイクロ

■事象および事象発生の条件について
確認されている事象および事象発生の条件については、以下製品Q&A をご確認ください。

朝から晩まで英語漬け ビジネスパーソンの英会話ハンドブック [音声DL付]

朝から晩まで英語漬け ビジネスパーソンの英会話ハンドブック [音声DL付]