まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Deep Discovery Inspector 5.0 Critical Patch (ビルド 2089) 公開のお知らせ:サポート情報 : トレンドマイクロ@ SQLインジェクションの脆弱性、Meltdown・Spectre対応を含む累積的変更

Deep Discovery Inspector 5.0 Critical Patch (ビルド 2089) 公開のお知らせ:サポート情報 : トレンドマイクロ

Deep Discovery Inspector 5.0 Critical Patch (ビルド 2089) を以下の通り公開いたします。


■公開開始日
2019年4月5日 (金)


■修正内容
本 Critical Patch の適用により次の問題が修正されます。

ネットワークスループットの合計がライセンスの帯域幅の最大容量を超えていない場合でも、1台の送信元からの大量のネットワークトラフィックによりコンピュータのメモリが枯渇することがある問題。
なお、上記の問題は Deep Discovery Inspector 5.1 では発生しません。
Deep Discovery Inspector 5.0 をご利用中のお客様におかれましては、本 Critical Patch の適用か Deep Discovery Inspector 5.1 へのアップグレードをご検討いただけますでしょうか。

サポート情報 : トレンドマイクロ
7. リリース履歴
===============
製品に関する最新情報については、弊社の「最新版ダウンロード」サイトをご覧くだ
さい。

   http://www.trendmicro.co.jp/download/default.asp

   7.1 以前にリリースされたCritical Patch
   ==============================
    注意: 本リリースでは、最新のHotFixのみテストされています。以前にリリースされたHotFix
    については、本バージョンへ累積して含まれておりますがそれぞれのHotFixのリリース時に
    テストされています。

   Hotfix 2088
   -----------
   問題: 「管理レポート」の「不正プログラムの脅威タイプ別統計」の「脅威インシデントの
         サマリー」に誤った情報が表示される問題
   修正: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2087
   -----------
   問題: Deep Discovery Inspectorの問題により、Microsoft Internet Explorerにて
         Trend Micro Control Managerの [運用管理]→[不審オブジェクト]→[仮想
         アナライザオブジェクト]→[処理プロセス]→[分析] 画面でレポートを表示できない問題
   修正: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2086
   -----------
   問題: Deep Discovery InspectorからWindows 10 Fall Creators Updateを仮想
         アナライザにアップロードできない問題
   修正: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2085
   -----------
   問題: NEC製コンピュータで、HotFix 2064またはこれ以降にリリースされた累積HotFixビルド
         を適用後、Deep Discovery Inspectorを起動できなくなることがある問題
   修正: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2084
   -----------
   問題: Google Chromeのバージョンを71.0.3578.80にアップデートした後、Webブラウザで
         Deep Discovery Inspectorの管理コンソールを開くことができない問題
   修正: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2083
   -----------
   問題: 仮想アナライザが有効化されている場合、検出プロトコルがSMTPであっても、Syslog
         サーバに送信される検出ログに「MessageID」フィールドが含まれないことがある問題
   修正: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Critical Patch 2082
   -------------------
   問題: 仮想アナライザモジュールが応答を停止することにより、Deep Discovery Inspectorが
         予期せず再起動することがある問題
   修正: 本Critical Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2075
   -----------
   問題: Deep Discovery Inspector 5.0のメール通知で、メール本文ではCRLFを改行コードと
         するRFC 5322に準拠していないことに起因して、Microsoft Office 365でメール通知
         を受信した場合に本文が表示されない問題
   修正: 本HotFixの適用後は、メール通知の本文でCRLFが改行コードとして使用されることにより
         RFC 5322に準拠するようになり、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2074
   -----------
   問題: Deep Discovery InspectorがSQLインジェクションの脆弱性の影響を受ける問題
   修正: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   機能 1: 仮想アナライザモジュールがアップグレードされ、url形式のファイルがサポートされる
           ようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能 2: Deep Discovery InspectorデータベースのWebレピュテーションサービスのカテゴリ
           名が最新のバージョンにアップデートされます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   Hotfix 2071
   -----------
   問題 1: [手動レポートの追加] 画面の [期間] で [カスタム範囲] を選択し、期間を120日
           以上に設定した場合、表示されるエラーメッセージで合計時間が正しく表示されず「%s
           日を超えています」と表示される問題
   修正 1: 本HotFixの適用後は、エラーメッセージで合計時間が正しく表示されるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 2: 通知メールのエンコードがRFC 2047に準拠していないことに起因して、一部のメール
           サーバで日本語文字列が正しく表示されないことがある問題
   修正 2: 本HotFixの適用後は、通知メールのエンコードがRFC 2047に準拠するようになり、
           この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 3: 日本語ロケールの通知メールの本文が、日本語で表示されないことがある問題
   修正 3: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2068
   -----------
   問題: MACアドレスの変更により、仮想アナライザイメージのMicrosoft Officeがユーザに
         ライセンスアクティベートのメッセージを再度表示することがある問題
   修正: 本HotFixの適用後は、仮想アナライザモジュールがアップグレードされ、仮想
         アナライザイメージのMicrosoft Officeプログラムが、ユーザに
         ライセンスアクティベートのメッセージを再度表示しないようになり、この問題が修正さ
         れます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


   Hotfix 2064
   -----------
   問題 1: Deep Discovery Inspector 5.0がCPU由来の脆弱性 CVE-2017-5753 (Spectre),
            CVE-2017-5754 (Meltdown) の影響を受ける問題
   修正 1: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 2: 「TCP Split Handshake」攻撃で接続を正しく処理できない問題
   修正 2: 本HotFixの適用後は、ネットワークコンテンツ検査エンジンがバージョン5.100.1030
           にアップデートされ、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 3: デジタル署名付きのファイルを正しく識別できないことがある問題
   修正 3: 本HotFixの適用後は、デジタル署名確認機能がアップデートされ、この問題が修正され
           ます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 4: [管理]→[システム設定] で表示される [ネットワーク] 画面の [ホスト名または完全
           修飾ドメイン名] フィールドで、有効なホスト名の情報を保存できない問題
   修正 4: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 5: [管理]→[監視/検索]→[除外] 画面で、除外リストから除外設定を削除した場合、設定
           ファイルが破損することがある問題
   修正 5: 本HotFixの適用後は、破損した設定ファイルが復元され、また除外設定の削除により
           設定ファイルが破損することなくなります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 6: Deep Discovery Inspector 5.0が、クロスサイトスクリプティング (XSS)
            に対する脆弱性の影響を受ける問題
   修正 6: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 7: ネットワークスループットの合計がライセンスの帯域幅の最大容量を超えていない場合
           でも、1台の送信元からの大量のネットワークトラフィックによりコンピュータのメモリ
           が枯渇することがある問題
            
           この問題により、データベースが破損することがあります。
   修正 7: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   問題 8: 同じ頻度で作成される「ホストの重大度レポート」の予約レポートが複数ある場合、
           通知メールに正しくない範囲のレポートが添付されることがある問題
   修正 8: 本HotFixの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   機能 1: Deep Discovery InspectorデータベースのWebレピュテーションサービスのカテゴリ
           IDとカテゴリ名が最新のバージョンにアップデートされます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能 2: 仮想アナライザモジュールがアップグレードされます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~