まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

興味を持った記事(2021年06月25日)

セキュリティ

宇宙

興味を持った記事(2021年06月22日)

セキュリティ

Release notes of 5.7.0 (446)

General features

  • Support for gender pronouns
  • Scheduling privilege and alternative host between linked master/sub accounts
  • Authentication profile enhancement: Domain block-list
  • Consistent date formatting

Meeting/webinar features

  • Custom video filters
  • Request Live Transcription enablement as participant
  • Pairing with Zoom Rooms on Zoom desktop client
  • NDI live streaming consent
  • Hide full transcript panel

Meeting features

  • Share screen to all Breakout Rooms

Webinar features

  • Webinar File Transfer enhancement: file type and panelists restrictions

Chat features

  • Improvements to chat sidebar
  • Enhanced data privacy notification for chat channels with enhanced chat encryption

Phone features

  • Display additional phone numbers in user contact card
  • View number of callers waiting in call queue
  • Enhancements to invite by phone
  • Check connection to Zoom Phone server
  • Enhancement to call logs

Resolved Issues

  • Resolved an issue regarding a slight delay in virtual background when joining a meeting
  • Resolved an issue with the video playback feature and stereo audio in a video
  • Resolved an issue regarding link preview inconsistencies
  • Security enhancements
  • Minor Bug fixes

InterScan Messaging Security Virtual Appliance 9.1 リパック版 公開のお知らせ (2021/6/16):サポート情報 : トレンドマイクロ@ これまでの修正を含んだリパック版リリース

InterScan Messaging Security Virtual Appliance 9.1 リパック版 公開のお知らせ (2021/6/16):サポート情報 : トレンドマイクロ

InterScan Messaging Security Virtual Appliance(以下、IMSVA) 9.1 のリパック版を下記日程で公開いたします。
■公開開始日

2021年6月16日(水)

■主な修正内容
リパック版では、IMSVA 9.1 Patch 3 Critical Patch 2034までのすべての不具合修正・機能強化を実装している他、OS機能のアップグレードが含まれます。
■入手方法

本製品はダウンロードセンターからダウンロードできます。
■導入手順

新規インストールの方法についてはクイックインストールガイドをご確認ください。
リパック前のバージョンからのアップグレードパッケージの提供はございませんが、従来のIMSVA 9.1環境からIMSVA 9.1 リパック版の環境への移行方法についてはこちらのKBをご覧ください。

サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティサービス 2021年6月21日実施予定のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ@ Windows 10 May 2021 Update対応のメンテナンス

ウイルスバスター ビジネスセキュリティサービス 2021年6月21日実施予定のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ

以下の日程で、ウイルスバスター ビジネスセキュリティサービスのメンテナンス作業を実施します。


■対象サービス
ウイルスバスター ビジネスセキュリティサービス (以下、VBBSS)
Trend Micro SaaS Endpoint Security for K-12 (以下、TMSES)


■メンテナンス日時
2021年6月21日(月)午後3時00分 ~ 6月21日(月)午後7時00分


■メンテナンス内容
VBBSS 6.7 修正プログラムの適用


■新機能・修正内容
Windows

Windows 10 May 2021 Update に対応します。

<VBBSS/TMSES サーバ>

「セキュリティエージェントのアップグレードの設定」機能を削除します。詳細はこちらをご確認ください。

■影響範囲
メンテナンス作業時間帯は以下の影響があります。

クライアントのステータスアイコンがオフラインになる場合があります。
なお、対応モジュール配信時には、以下の影響があります。

サービスが再起動されるためクライアントアイコンが一旦消え、再度表示されます。

■モジュール配信のタイミングについて
メンテナンス終了後、エンドユーザーごとに順次配信を実施していきます。
全てのエンドユーザーがバージョンアップされるまで、最大で2週間程度かかる場合があります。

サポート情報 : トレンドマイクロ

InterScan WebManagerのURLデータベース配信に関する障害のご連絡:サポート情報 : トレンドマイクロ@ URLフィルタのデータベースで二次障害、データベースバージョンが「2021060317」の場合データ不足でロード失敗していたとのこと

InterScan WebManagerのURLデータベース配信に関する障害のご連絡:サポート情報 : トレンドマイクロ

日頃より弊社製品ならびにサポートをご利用頂き、誠にありがとうございます。
Webフィルタリング製品であるInterScan WebManager(以下、ISWM)のURLデータベース配信において、以下の障害が発生しておりました。 該当するお客様におかれましては、ご不便とご迷惑をお掛けいたしましたこと、深くお詫び申し上げます。
■対象製品
InterScan WebManager


■事象内容
以下の2つの事象が発生しておりました。

(事象1.)
2021年6月1日 15:30以降で、「例外サービス設定」情報の文字コードが不適切なURLデータベースの配信を実施しておりました。
結果、後述の[■事象のISWMへの影響]に記載の問題が発生しておりました。
当該URLデータベースを使用するISWMとは別の製品をご利用のお客様から2021年6月3日 11:00頃に障害報告があり、本事象の発生を確認いたしました。2021年6月3日の18:45に修正版のURLデータベースを緊急配信いたしました。

(事象2.)
上記の事象1の復旧策として2021年6月3日 18:45に緊急配信しました修正版のURLデータベース「2021060317」にて、一部のデータベース内部情報が不足していることを確認いたしました。
結果として、特定のWindows環境にて当該URLデータベースのロードを続行できず、データベースファイルの一部である"urlDbA.map"が破損する事象が発生いたします。
修正版のURLデータベース「2021060317」のロードに失敗するため、事象1.は引き続き起こり続けます。
なお、「2021060317」の次のバージョンのURLデータベースでは、本事象は発生いたしません。
■事象が発生するISWMのバージョン
(事象1.)
ISWMのLinux版、Windows版すべてのバージョンで発生いたします。

(事象2.)
ISWM Windows版の以下のバージョンで発生いたします。

・9.0 すべて
・9.1 Service Pack 1未満 (Service Pack 1以降であれば発生いたしません)

■事象のISWMへの影響
(事象1.)
"例外サービス設定"機能にて以下3点の問題が発生いたします。その他の機能には影響ございません。

・例外サービス設定の「サービス名」と「サービスカテゴリ名」が文字化けして表示されます。
・例外サービス設定の追加、複製が不可能になります。
・例外サービス機能が動作しなくなり、指定したWebサービスに対する閲覧許可設定が無効扱いとなります。

(事象2.)
URLデータベース更新機能にて以下2点の問題が発生いたします。その他の機能には影響ございません。

・2021年6月3日 18:45に緊急配信しました修正版のURLデータベース「2021060317」のロードに失敗いたします。
・以降の新規URLデータベースへの更新が不可能となります。


■事象解消の確認方法
1.Linux版をご利用のお客様
管理画面の[サーバ管理]-[データベース設定]にて、データベースのバージョンが「2021060317」以降となっている場合、本障害は解消しております。復旧策の実施は不要です。

2.Windows版 9.0 未満または9.1 Service Pack 1以降をご利用のお客様
管理画面の[サーバ管理]-[データベース設定]にて、データベースのバージョンが「2021060317」以降となっている場合、本障害は解消しております。復旧策の実施は不要です。

3.Windows版 9.0 または9.1 Service Pack 1未満をご利用のお客様
管理画面の[サーバ管理]-[データベース設定]にて、データベースのバージョンが「2021060317」となっている場合、事象1と事象2が引き続き発生している状況です。後述の復旧策に記載の復旧手順の実施をお願いいたします。
データベースのバージョンが「20210604xx」と2021年6月4日以降のデータベースになっている場合は、本障害は解消しております。復旧策の実施は不要です。
■復旧策
(事象1.)
事象2に該当しないお客様は、2021年6月3日 18:45に配信しましたURLデータベース「2021060317」以降の適用で復旧いたします。
事象2に該当するお客様は、後述の事象2の復旧策が必要です。

(事象2.)
こちらの内容に従って、手動での復旧をお願いいたします。


■再発防止策
今回の事象が発覚したタイミングにてお客様に周知が出来ていなかったこと、深くお詫び申し上げます。
類似のDB配信の障害の確認後に速やかに周知できるよう、URLデータベース提供元との連絡体制を強化いたしました。

また、事象1と事象2共に、不適切なDB配信に対する再発防止策を継続検討しております。
確認が取れ次第、追ってご連絡いたします。

サポート情報 : トレンドマイクロ

高度な脅威検索エンジン (ATSE) バージョン 11.x のサポート終了日に関するお知らせ:サポート情報 : トレンドマイクロ@ サポート終了日は2021年12月1日とのこと

高度な脅威検索エンジン (ATSE) バージョン 11.x のサポート終了日に関するお知らせ:サポート情報 : トレンドマイクロ

高度な脅威検索エンジン (ATSE) バージョン 11.x のサポート終了日につきまして、以下のとおりご案内をいたします。


■対象となる検索エンジン
高度な脅威検索エンジン (ATSE) バージョン 11.x



■サポート終了日
2021年12月1日 (水)


弊社検索エンジンに関するサポートライフサイクル情報はこちらをご参照ください。

対象となるバージョンの検索エンジンをご利用中のお客様は、サポート終了日までに上位バージョンへのアップグレードをご検討ください。

サポート情報 : トレンドマイクロ

[障害情報]Trend Micro Apex One SaaS への移行に関する障害のお知らせ(2021年06月18日):サポート情報 : トレンドマイクロ@ Corp XG SP1からApex One SaaSに移行した際にアップグレードを繰り返す不具合があったらしい

[障害情報]Trend Micro Apex One SaaS への移行に関する障害のお知らせ(2021年06月18日):サポート情報 : トレンドマイクロ

ウイルスバスター コーポレートエディション XG SP1 のエージェントを Trend Micro Apex One SaaS に移行した際、
アップグレードされない問題を確認しましたので、以下の通りお知らせいたします。

■ 対象製品
Trend Micro Apex One SaaS

■ 対象となるお客様
2021年01月28日 (木) 以降に Trend Micro Apex One SaaS を新規で構築され、
ウイルスバスター コーポレートエディション XG SP1 以降のエージェントを Trend Micro Apex One SaaS に対して
管理コンソールから移動アップグレードされるお客様。

Trend Micro Apex One から Trend Micro Apex One SaaS に移動アップグレードされたお客様は問題ございません。
Trend Micro Apex One SaaS のエージェントを新規インストールされたお客様は問題ございません。

■ 障害内容
エージェントの Trend Micro Apex One SaaS への移動は正常に完了します。
しかしながら、ウイルスバスター コーポレートエディション XG SP1 以降から Trend Micro Apex One SaaS
アップグレードされません。そのため、エージェントはアップデート処理を繰り返し試みます。

■ 原因
ウイルスバスター コーポレートエディション XG SP1 以降から Trend Micro Apex One SaaS にアップグレードする際に
必要となるファイルの情報が一部欠損していたことが原因です。

■ 対応状況
6月の定期メンテナンス (6月23日夜間) にて、この問題を修正いたします。
お客様にはご迷惑をおかけしており大変申し訳ございません。

※ 暫定策について
Trend Micro Apex One SaaS エージェントを新規インストールすることで Apex One のバージョンになります。
・ アップデート処理を繰り返す問題を止めたい場合は、Trend Micro Apex One SaaS の管理コンソールから
  プログラムの配信を停止する設定をおこなうことでアップデート処理を停止できます。
  手順につきましては、こちら の KB の最初の注意書きを参照ください。

サポート情報 : トレンドマイクロ

[復旧][障害情報]Trend Micro Cloud One 環境におけるログイン障害について(2021/06/17):サポート情報 : トレンドマイクロ@ コンソールにログインできない障害が出てたらしい

[復旧][障害情報]Trend Micro Cloud One 環境におけるログイン障害について(2021/06/17):サポート情報 : トレンドマイクロ

Trend Micro Cloud One の一部の環境で発生しておりました障害についてご報告いたします。


■ 障害内容
一部のお客様環境で、Cloud One コンソールにログインできない事象が発生していたことを確認いたしました。
※本事象による、各Cloud One 製品で既に提供している保護機能(DSAによる保護の提供等)への影響はございません。

■ 事象発生日時
2021年 6月 17日 午後5時50分頃 ~ 2021年 6月 17日 午後7時30分頃

■ 対応状況
2021年 6月 17日 午後7時30分頃に復旧を確認しております。

■ 製品サポート
ご不明な点がございましたら、弊社サポートセンターまでお問合せください。
障害の発生に伴い、ご迷惑をお掛けいたしましたことを深くお詫び申し上げます。

サポート情報 : トレンドマイクロ

パスワードマネージャー (Windows/Android/iOS) 最新版公開のお知らせ:サポート情報 : トレンドマイクロ@ 累積修正対応

パスワードマネージャー (Windows/Android/iOS) 最新版公開のお知らせ:サポート情報 : トレンドマイクロ

パスワードマネージャー (Windows/Android/iOS) 最新版を公開いたしました。

■ 対象製品
パスワードマネージャー (Windows) (月額版を含む)
パスワードマネージャー (Android) (月額版を含む)
パスワードマネージャー (iOS) (月額版を含む)

■ 公開日
Windows版:6/17(木)
Android/iOS版:6/16(水)
AndroidおよびiOSの最新版はGoogle Playストア、App Storeよりダウンロードすることが可能です。

■ 配信予定日
Windows版:6/22(火)
※パスワードマネージャー (Windows) (月額版を含む) がインストールされている環境に順次配信されます。

■ 最新バージョン情報
Windows版:5.0.0.1223
Android版:5.70.1078
iOS版:5.7.0.1129

■ 主な更新内容
Windows/Android/iOS版:
・累積の修正

Android/iOS版:
・ダークウェブモニタリング機能のプロモーション

サポート情報 : トレンドマイクロ

興味を持った記事(2021年06月20日)

セキュリティ

宇宙

Deep Security 11.0 update 27 (DS11 U27)がリリース@ DSエージェントがアップデートの際にCRLのミスマッチで証明書エラーになる修正対応

Deep Security Manager - 11.0 update 27

Deep Security Manager - 11.0 update 27
Release date: June 16, 2021
Build number: 11.0.451

Resolved issues

  • Deep Security Manager had connection issues under some multi-tenant configurations. SEG-92904/SF03895417/DSSEG-6437
  • The "View Renewal Instructions" URL was broken in the License Properties menu (Administration > Licenses > View Details). SEG-104258/SF04308332/DSSEG-6769
What's new in Deep Security Manager? | Deep Security

Deep Security Linux Agent - 11.0 update 27

Deep Security Agent - 11.0 update 27
Release date: June 16, 2021
Build number: 11.0.0-2061

Enhancements

  • Updated Deep Security Agent's Anti-Malware default configuration to monitor file access from the local host only, improving compatibility for some file systems. DSSEG-6884
  • Deep Security Agent sometimes showed package signature errors during an upgrade because of a mismatched Certification Revocation List (CRL). DSSEG-6827

Resolved issues

  • Deep Security Agent Anti-Malware Real-Time Scan was preventing some third party applications from running. SEG-104512/SF04245456/DSSEG-6895
  • Deep Security Agent sometimes crashed when Intrusion Prevention was configured for SSL inspection. DSSEG-6912
  • Updated Deep Security Agent to improve real-time Integrity Monitoring performance. SEG-102276/SF04205359/DSSEG-6934
What's new in Deep Security Agent? | Deep Security

Deep Security Windows Agent - 11.0 update 27

Deep Security Agent - 11.0 update 27
Release date: June 16, 2021
Build number: 11.0.0-2061

Enhancements

  • Deep Security Agent sometimes showed package signature errors during an upgrade because of a mismatched Certification Revocation List (CRL). DSSEG-6827

Resolved issues

  • Deep Security Agent sometimes displayed duplicate "Invalid Flag" Firewall events. SEG-105450/03760440/DSSEG-6829
  • Deep Security Agent sometimes crashed when Anti-Malware and Behavior Monitoring modules were both running. SEG-101355/SF04210928/DSSEG-6790
  • Deep Security Agent sometimes crashed when Intrusion Prevention was configured for SSL inspection. DSSEG-6912
  • Updated Deep Security Agent to improve real-time Integrity Monitoring performance. SEG-102276/SF04205359/DSSEG-6934
What's new in Deep Security Agent? | Deep Security

Deep Security UNIX Agent - 11.0 update 27

Deep Security Agent - 11.0 update 27
Release date: June 16, 2021
Build number: 11.0.0-2061

Enhancements

  • Deep Security Agent sometimes showed package signature errors during an upgrade because of a mismatched Certification Revocation List (CRL). DSSEG-6827

Resolved issues

  • Deep Security Agent sometimes crashed when Intrusion Prevention was configured for SSL inspection. DSSEG-6912
  • Updated Deep Security Agent to improve real-time Integrity Monitoring performance. SEG-102276/SF04205359/DSSEG-6934
What's new in Deep Security Agent? | Deep Security

興味を持った記事(2021年06月15日)

セキュリティ