まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

興味を持った記事(2021年07月20日)

セキュリティ

これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 浅井 健 氏

      • CVE-2021-20787, CVE-2021-20788, CVE-2021-20789

これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 佐藤 竜 氏

Firefox

Edge

Release notes of 5.7.3 (809)

Changes to existing features

  • Consolidated chat search

General features

  • Additional MSI/PLIST/GPO options

Meeting/webinar features

  • Reintroducing: Active Apps Notifier
  • Local Recording support for Immersive View
  • Watermark enhancements
  • Non-verbal feedback enhancement: Coffee cup
  • In-meeting chat emoji support

Meeting features

  • Post-meeting survey
  • Add video to waiting room
  • Mute and Video Off when joining a recorded/live streamed Meeting

Chat features

  • Video playback directly in Zoom chat

Phone features

  • Call queue and auto receptionist SMS (Power Pack)
  • Meet and chat options
  • View contact card and presence

Resolved Issues

  • Resolved an issue regarding gender pronouns being cut off when participant has video off and no profile pic
  • Resolved an issue for a subset of users regarding pinning videos to different screens
  • Resolved an issue for a subset of users regarding breakout room assignments prepared by co-host are lost when host joins
  • Security enhancements
  • Minor bug fixes

興味を持った記事(2021年07月19日)

セキュリティ

Deep Security Manager/Agenet 10.0 update 31 (DS 10.0U31 )がリリースされています @ Entrust Root Certificate Authority (G2)のサポート追加、旧のG2より古いのは2022年4月にExpireするらしい

Deep Security Manager - 10.0 update 31

Deep Security Manager - 10.0 update 31
Release date: July 12, 2021
Build number: 10.0.3486

Resolved issues

  • The "View Renewal Instructions" URL was broken in the License Properties menu (Administration > Licenses > View Details). SEG-104258/SF04308332/DSSEG-6771
What's new in Deep Security Manager? | Deep Security

Deep Security Linux Agent - 10.0 update 31

Deep Security Linux Agent - 10.0 update 31
Release date: July 12, 2021
Build number: 10.0.0-3983

Enhancements

  • Updated Deep Security Agent (version 10.0.0-3983+) to add support for Entrust Root Certificate Authority (G2) certificates. Non-G2 security certificates will expire in April 2022. After that time, only agents that have been upgraded to version 10.0.0-3983 or higher will have the latest Anti-Malware Smart Scan protection. DSSEG-6906

Resolved issues

  • Deep Security Agent sometimes crashed when Intrusion Prevention was configured for SSL inspection. DSSEG-6913
  • When Deep Security Agent had Intrusion Prevention enabled, systems with certain network interface card (NIC) drivers would sometimes crash. SEG-81702/03368009/DSSEG-6900
What's new in Deep Security Agent? | Deep Security

Deep Security Windows Agent - 10.0 update 31

Deep Security Agent - 10.0 update 31
Release date: July 12, 2021
Build number: 10.0.0-3983

Enhancements

  • Updated Deep Security Agent (version 10.0.0-3983+) to add support for Entrust Root Certificate Authority (G2) certificates. Non-G2 security certificates will expire in April 2022. After that time, only agents that have been upgraded to version 10.0.0-3983 or higher will have the latest Anti-Malware Smart Scan protection. DSSEG-6906

Resolved issues

  • Deep Security Agent sometimes crashed when Intrusion Prevention was configured for SSL inspection. DSSEG-6913
What's new in Deep Security Agent? | Deep Security

Deep Security UNIX Agent - 10.0 update 31

Deep Security Agent - 10.0 update 31
Release date: July 12, 2021
Build number: 10.0.0-3983

Enhancement

  • Updated Deep Security Agent (version 10.0.0-3983+) to add support for Entrust Root Certificate Authority (G2) certificates. Non-G2 security certificates will expire in April 2022. After that time, only agents that have been upgraded to version 10.0.0-3983 or higher will have the latest Anti-Malware Smart Scan protection. DSSEG-6906

Resolved issues

  • Deep Security Agent sometimes crashed when Intrusion Prevention was configured for SSL inspection. DSSEG-6913
What's new in Deep Security Agent? | Deep Security

興味を持った記事(2021年07月15日)

セキュリティ

IT

興味を持った記事(2021年07月12日)

セキュリティ

宇宙

その他

オンプレミスゲートウェイ仮想アプライアンス製品のサポート終了日の変更のご案内:サポート情報 : トレンドマイクロ@ オープンソース技術の提供形態の変更に伴うサポート期間短縮とのこと。CentOS 7のことかな?、オンプレミス版を提供終了でクラウド版に移行とのこと(?!)

オンプレミスゲートウェイ仮想アプライアンス製品のサポート終了日の変更のご案内:サポート情報 : トレンドマイクロ

日頃より弊社製品ならびにサポートをご利用頂き、誠にありがとうございます。

当社オンプレミスゲートウェイ製品で利用しているオープンソース技術の提供形態の変更に伴い、下記の通り、該当する仮想アプライアンス製品のサポート終了日を変更いたします。

「今後、上記技術に関連する不具合や脆弱性に対する修正が十分に行えなくなるリスク」を鑑み、サポート終了日を従来の終了日から短縮する方針とさせていただきました。
当該製品をご利用のお客様におかれましては、大変なご不便をお掛けすることとなり、申し訳ございません。
何卒、ご理解の程、宜しくお願いいたします。

■対象製品
以下の2製品が対象となります。
InterScan Messaging Security Virtual Appliance
InterScan Web Security Virtual Appliance
■サポート終了日変更内容
以下の通り、上記2製品共に9ヶ月間の短縮となります。

変更前:2025年3月31日
変更後:2024年6月30日

以下の2製品のサポート終了日につきましては、引き続き「2025年3月31日」となります。
InterScan Messaging Security Suite Linux
InterScan Web Security Suite Linux

■後継製品につきまして
オンプレミスゲートウェイ製品の後継製品としまして、以下でクラウド版製品をご紹介しております。
オンプレミスゲートウェイ製品をご利用のお客様におかれましては、サポート終了日までにクラウド版製品への移行のご検討をお願いいたします。

https://www.trendmicro.com/ja_jp/about/announce/announces-20190801-01.html

■製品サポート情報
ご不明な点がございましたら、弊社サポートセンターまでお問合せください。
お問合せ方法については、こちらをご確認ください。

サポート情報 : トレンドマイクロ

Trend Micro Apex One 2019 Patch 5 (ビルド 9565) 公開のお知らせ:サポート情報 : トレンドマイクロ@ パーミッション不備によるDoSの脆弱性、Win10 May 2021対応

Trend Micro Apex One 2019 Patch 5 (ビルド 9565) 公開のお知らせ:サポート情報 : トレンドマイクロ

Trend Micro Apex One 2019 Patch 5(ビルド 9565)を下記日程にて公開いたします。



■公開開始日
2021年07月09日(金)



■修正内容・新機能

  • 以下、アラート/アドバイザリに対応した製品機能の強化

アラート/アドバイザリ:Apex One、ウイルスバスター コーポレートエディション、ウイルスバスター ビジネスセキュリティ、ウイルスバスター ビジネスセキュリティサービスの不正確なパーミッション割り当てによるサービス拒否の脆弱性

その他、本 Patch で提供される修正、新機能については付属の Readme ファイルをご確認ください。


■入手方法
Trend Micro Apex One 2019 Patch 5(ビルド 9565)は 最新版ダウンロード からダウンロードできます。



■導入方法
以下製品 Q&A にて概要および適用方法を公開しておりますので、ぜひご利用ください。

製品Q&A:Trend Micro Apex One 2019 Patch 5(ビルド 9565)のインストール手順

サポート情報 : トレンドマイクロ

Apex One、ウイルスバスター コーポレートエディション、ウイルスバスター ビジネスセキュリティ、ウイルスバスター ビジネスセキュリティサービスの脆弱性(CVE-2021-32463)について:サポート情報 : トレンドマイクロ@ パーミッション不備でDoSを受ける脆弱性対応とのこと

Apex One、ウイルスバスター コーポレートエディション、ウイルスバスター ビジネスセキュリティ、ウイルスバスター ビジネスセキュリティサービスの脆弱性(CVE-2021-32463)について:サポート情報 : トレンドマイクロ

Trend Micro Apex One(以下、Apex One)、Trend Micro Apex One SaaS(以下、Apex One SaaS) およびウイルスバスターコーポレートエディション(以下、ウイルスバスターCorp.)XG ならびにウイルスバスター ビジネスセキュリティ、ウイルスバスター ビジネスセキュリティサービスにおいて、不正確なパーミッション割り当てによるサービス拒否の脆弱性が確認されています。

脆弱性 製品
CVE-2021-32463 Apex One, Apex One SaaS, ウイルスバスターCorp. XG
ウイルスバスター ビジネスセキュリティ
ウイルスバスター ビジネスセキュリティサービス

■本脆弱性について
脆弱性へ対応するためには、各製品の最新ビルドのご利用をお願いいたします。
詳細については、以下のサイトをご確認ください。
アラート/アドバイザリ:Apex One、ウイルスバスター コーポレートエディション、ウイルスバスター ビジネスセキュリティ、ウイルスバスター ビジネスセキュリティサービスの不正確なパーミッション割り当てによるサービス拒否の脆弱性
■製品サポート情報
ご不明な点がございましたら、弊社サポートセンターまでお問合せください。
お問合せ方法については、こちらをご確認ください。


今後とも弊社製品をご愛顧くださいますよう、よろしくお願い申しあげます。

サポート情報 : トレンドマイクロ

迷惑/詐欺メール検索エンジン TMASE 8.6.1018 公開のお知らせ:サポート情報 : トレンドマイクロ@ CPU高負荷対策のTMASEモジュールが入った、TMASE 8.6.1018がリリース

迷惑/詐欺メール検索エンジン TMASE 8.6.1018 公開のお知らせ:サポート情報 : トレンドマイクロ

迷惑/詐欺メール検索エンジン TMASE 8.6.1018 公開に関して、以下の通りご案内いたします。


■新機能・修正点

各種の不具合(※)の修正
迷惑/詐欺メールの検出機能の強化

※2021年5月11日のCPU高負荷事象に対する、エンジン側での恒久対策の修正が含まれます。
パターンファイル側の修正は既に2021年5月11日に実施済みです。

■公開日程・対象製品

対応製品および詳細日程等の公開状況については下記をご参照ください。
日程に変更が生じた場合は、本ページの情報を更新いたします。
迷惑/詐欺メール検索エンジン TMASE 公開日|

製品名 ActiveUpdate公開日 TMCM/TMAC公開日 (※注1)
InterScan Messaging Security Suite 7.5 Windows 2021/07/20 2021/07/20
InterScan Messaging Security Suite 9.1 Linux 2021/07/20 未定
InterScan Messaging Security Virtual Appliance 9.1 未定 未定
InterScan for Lotus Domino 5.0 AIX 公開予定なし(※注2) 公開予定なし(※注2)
InterScan for IBM Domino 5.6/5.8 Windows 2021/07/20 2021/07/20
InterScan for Microsoft Exchange 14.0 2021/07/20 2021/07/20
Deep Discovery Email Inspector 3.0/3.1/3.5/3.6/5.0 2021/07/20 未定

※注1 Trend Micro Control Manager / Apex Central 経由の ActiveUpdate 公開日を意味します。
※注2 InterScan for Lotus Domino 5.0 AIX版が使用する迷惑/詐欺メール検索エンジンでは、2021年5月11日のCPU高負荷事象は発生いたしません。


■ 入手方法
インターネット経由でのActiveUpdate
製品のアクティブアップデート機能にて、迷惑/詐欺メール検索エンジンの更新が可能です。

サポート情報 : トレンドマイクロ

InterScan Messaging Security Virtual Appliance 9.1 非リパック版のサポート終了に関するお知らせ:サポート情報 : トレンドマイクロ@ ISMS VA9.1の非リパック版が2022/12/31にサポート終了とのこと。

InterScan Messaging Security Virtual Appliance 9.1 非リパック版のサポート終了に関するお知らせ:サポート情報 : トレンドマイクロ

InterScan Messaging Security Virtual Appliance 9.1 非リパック版のサポート終了につきまして、以下をご案内いたします。

※「非リパック版」とはダウンロードセンターにて公開されております "IMSVA-9.1-1666-x86-64.iso"で導入したものを指します。

■ InterScan Messaging Security Virtual Appliance 9.1 非リパック版のサポート終了について

以下の日付をもちまして、InterScan Messaging Security Virtual Appliance 9.1 非リパック版のサポートが終了となります。
該当バージョンをご利用中のお客様は、ダウンロードセンターにて公開しておりますリパック版"IMSVA-9.1-2047-x86_64.iso"へ移行することをご検討いただきますようお願いいたします。
リパック版へのマイグレーションの概要については、こちらの製品Q&Aをご参照ください。

■ 対象製品
InterScan Messaging Security Virtual Appliance 9.1 非リパック版
■ サポート終了日

2022年12月31日(土)

なおリパック版につきましては2024年6月30日がサポート終了日となります。
詳細についてはこちらのサポートニュースをご参照ください。

サポートライフサイクル情報は こちらをご参照ください。

サポート情報 : トレンドマイクロ

製品情報:高度な脅威検索エンジン(ATSE) 11 サポート終了に伴うご対応のお願い(Deep Security):サポート情報 : トレンドマイクロ@ DSのアップデートをしていない場合、サポートが終わった古いエンジンを使ってる可能性があるので早急に確認しましょう。

製品情報:高度な脅威検索エンジン(ATSE) 11 サポート終了に伴うご対応のお願い(Deep Security):サポート情報 : トレンドマイクロ

高度な脅威検索エンジン(ATSE 11) のサポート終了に伴い、Deep Security への影響や必要となる対応について、下記のとおりご案内いたします。

■ この度サポート終了となるウイルス検索エンジン
・高度な脅威検索エンジン(ATSE) 11:2021/12/01 サポート終了

■ 影響するDSAバージョン
ATSE 11 を使用している可能性のある Deep Security Agent (以下、DSA)バージョンは以下の通りです。

DSA バージョン ビルド
10.0 Update 29 未満
11.0 Update 25 未満
12.0 Update 15 未満
20.0(AIX以外) 20.0.0-1822 未満
20.0(AIX 全ビルド

■ 必要なご対応
上記「影響するDSAバージョン」をご利用のお客様は、以下のページをご確認いただき、ご対応をお願い申し上げます。

▼高度な脅威検索エンジン(ATSE) 11 サポート終了に伴うご対応のお願い

上記ページに詳細を記載しておりますが、一部のDSAバージョンにおいて「検索エンジンアップデート」機能が利用できない既知問題がございますので、ご注意をお願い申し上げます。

※なお、検索エンジンのサポート期限についてはこちらにて既に公開をいたしており、本稿は注意喚起のためのご案内となります。

サポート情報 : トレンドマイクロ

アラートアドバイザリ:パスワードマネージャーの脆弱性について (CVE-2021-32461, CVE-2021-32462) · Trend Micro for Home@ 2件の脆弱性が存在とのこと

アラートアドバイザリ:パスワードマネージャーの脆弱性について (CVE-2021-32461, CVE-2021-32462)· Trend Micro for Home

概要

  • CVE-2021-32461:この脆弱性により、ローカルでログインした攻撃者がバッファオーバーフローを引き起こし、権限昇格が行われる可能性があります。
  • CVE-2021-32462:この脆弱性により、攻撃者がリモートからコードを実行しレジストリを操作することで、権限昇格が行われる可能性があります。
アラートアドバイザリ:パスワードマネージャーの脆弱性について (CVE-2021-32461, CVE-2021-32462) · Trend Micro for Home

2021年6月30日現在、弊社では本脆弱性を利用した攻撃は確認しておりません。