まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

ServerProtect for EMC Celerra 5.8 Critical Patch (ビルド 1566) 公開のお知らせ:サポート情報 : トレンドマイクロ@ アップデートの際のチェックを証明書を厳格にチェックしたり、Man In The Middle Attack対応を強化したそうだ

ServerProtect for EMC Celerra 5.8 Critical Patch (ビルド 1566) 公開のお知らせ:サポート情報 : トレンドマイクロ

ServerProtect for EMC Celerra 5.8 Critical Patch (ビルド 1566) を下記日程にて公開いたします。


■公開開始日
2020年10月8日(木)


■新機能内容
製品の新機能内容は以下のとおりです。

・アップデートによるコンポーネントのアップデートにHTTPSを使用できるようになります。

・手動検索および予約検索で、各フォルダを検索する間にスリープする時間を設定
 できるようになります。この時間を調整することで、ServerProtectのCPU使用率と
 検索速度のバランスを保つことができます。

その他、多くの新機能および修正が含まれております。
詳細はReadmeを参照ください。
■入手方法
製品は次のページからダウンロードできます。

「最新版ダウンロードページ :ServerProtect for EMC Celerra 5.8 Critical Patch (ビルド 1566)」
■導入手順
各製品の付属のReadmeファイルをご覧ください。

サポート情報 : トレンドマイクロ
   1.1 修正される問題
   ==================
   本リリースは、次の各問題を修正します。

   問題1: [SPFS Hotfix 1152 JP] 
     ServerProtectのspntsvcサービスがメール通知を送信する際にヒープ破損が発生
     する場合があることに起因して、ServerProtectが予期せず停止することがある
     問題

   修正1:
     本リリースの適用後は、操作上必要なメモリを割り当てることにより
     ServerProtectが正常にメール通知を送信できるようになり、この問題が修正
     されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題2: [SPNAF Hotfix 1242 EN]
     ウイルスパターンファイルに対する複数の操作が同時に呼び出された場合、
     保護対象コンピュータでブルースクリーン (BSoD) が発生することがある問題

   修正2:
     本リリースの適用後は、ウイルス検索エンジンにRWLock機能が追加され、
     この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題3: [SPFS Hotfix 1169 EN] 
     異常なコマンドを受信した際、Control Managerエージェントが応答を停止する
     ことがある問題

   修正3:
     本リリースの適用後は、Control Managerエージェントが異常なコマンドを処理
     できるようになり、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題4: [SPFS Hotfix 1205 EN] 
     Microsoft Windows Server 2008以降、メッセージボックスの通知が無効に
     なっている問題

   修正4:
     本リリースの適用後は、「NetMessageBufferSend」機能に代わり
     Windows Terminal Services (WTS) のAPIが使用されるようになり、Windows 
     Server 2008以降のバージョンでメッセージボックス警告が再度有効になります。


     この機能を使用する方法の詳細については、次の製品Q&Aのリンクを参照して
     ください。

     https://success.trendmicro.com/solution/1120585
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題5: [SPFS Hotfix 1214 JP]  
     「tmnotify.dll」における不正なメモリアクセスの問題に起因して、
     ServerProtectのSPNTSVCプロセスが予期せず停止することがある問題

   修正5:
     本リリースの適用後は、不正なメモリアクセスが発生しないようになり、
     この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題6:  [SPFS Hotfix 1216 JP] 
     通知メールメッセージの「Message-ID」ヘッダに重複するメッセージIDが表示
     されることがある問題

   修正6:
     本リリースの適用後は、一意のメッセージIDが生成されて「Message-ID」ヘッダに
     表示されるようになり、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題7: [SPFS Hotfix 1220 JP] 
     「C:」ドライブに「Program」という名前のファイルがある場合、
     ServerProtectからパターンファイルを配信できない問題

   修正7:
     本リリースの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題8: [SPFS Hotfix 1266 JP]
     予約検索または手動検索の実行中にパターンファイルまたは検索エンジンを
     アップデートすると失敗することがある問題

   修正8:
     本リリースの適用後は、特定のパターンファイルをロードする際に実行する
     パターンファイルのロックロジックが最適化され、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題9: [SPNAF Service Pack 1 Patch 2 1281 EN]
     インフォメーションサーバの再起動後、インフォメーションサーバのバージョンが
     管理コンソールに表示されなくなる問題

   修正9:
     本リリースの適用後は、インフォメーションサーバの再起動後、管理コンソールで
     バージョン情報の表示が更新されるようになり、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題10: [SPNAF Service Pack 1 Patch 2 1281 EN]
     システムがServerProtectインフォメーションサーバのバージョンを確認する
     場合、Management Communication Protocol (MCP) Control Managerエージェント
     (CMAgent) のインストールに失敗する問題

   修正10:
     本リリースの適用後は、「CMAgent.exe」機能のバージョン情報がアップデート
     され、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題11:
     新しいTmcommエンジンのバージョンを配信した後、
     システムドライバディレクトリでTmcommエンジンファイルの「tmcomm.sys」が
     アップデートされない問題

   修正11:
     本リリースの適用後は、Tmcommエンジンがアップデートされると、
     「tmcomm.sys」がシステムドライバディレクトリにコピーされるようになり、
     この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題12:
     ダメージクリーンナップエンジンが特定の脆弱性の影響を受ける問題

   修正12:
     本リリースの適用後は、ダメージクリーンナップエンジンファイルがアップデート
     され、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題13:
     Tmcommエンジンが特定の脆弱性の影響を受ける問題

   修正13:
     本リリースの適用後は、Tmcommエンジンファイルがアップデートされ、この問題が
     修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題14:
     アップデートモジュールが特定の脆弱性の影響を受ける問題

   修正14:
     本リリースの適用後は、アップデートモジュールがアップデートされ、この問題が
     修正されます。

   1.2 新機能
   ==========
   本リリースでは、次の新機能が提供されます。

   機能1: [Critical Patch 1548 EN]
     アップデートによるコンポーネントのアップデートにHTTPSを使用できるように
     なります。

     カスタマイズしたセキュリティオプションを設定する方法の詳細については、
     次の製品Q&Aを参照してください。

     https://success.trendmicro.com/solution/000253323
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能2: [SPFS Hotfix 1179 JP]
     手動検索および予約検索で、各フォルダを検索する間にスリープする時間を設定
     できるようになります。この時間を調整することで、ServerProtectのCPU使用率と
     検索速度のバランスを保つことができます。

   手順2:
     手動検索および予約検索で、各フォルダを検索する間にスリープする時間を設定
     するには、次の手順に従ってください。

     1. 本リリースをインストールします (「4.1 インストール手順」を参照)。

     2. 一般サーバでレジストリエディタを開きます。

     3. 次のキーを追加して、スリープ時間をミリ秒単位で設定します。

     キー名: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ServerProtect\
             CurrentVersion\SpntService
     名前: ManualScanWaitTime
     種類: DWORD
     データ: 初期設定値は「0」(ミリ秒)

     4. 一般サーバサービスを再起動します。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能3: [SPFS Patch 1 1194 EN]  
     リアルタイム検索でプロセスを除外できるようになります。

   手順3:
     プロセスの除外リストを設定するには、次の手順に従ってください。

     1. 本リリースをインストールします (「4.1 インストール手順」を参照)。

     2. レジストリエディタを開きます。

     3. 次のキーを追加します。

     キー名: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ServerProtect\
             CurrentVersion\Engine\Exception
     名前: ProcessList
     種類: 複数行文字列値
     データ: このProcessListへのプロセスのフルパスを指定
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能4: [SPFS Hotfix 1214 JP] 
     管理コンソールがインフォメーションサーバに接続する際に、管理コンソールの
     バージョン情報をインフォメーションサーバで確認できるようになります。
     これにより、正しいバージョンの管理コンソールがインフォメーションサーバに
     接続するようになります。

     注意: 管理コンソールがインフォメーションサーバと同じパスにインストール
           されていない場合は、特定のHotFix Readmeを参照して、管理コンソールの
           ファイルを置換してください。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能5: [SPFS Hotfix 1214 JP] 
     管理コンソール中央のドメインブラウザツリーにインフォメーションサーバの
     バージョン情報が初期設定で表示されるようになります。

     注意: 管理コンソールは、同じバージョンのインフォメーションサーバにのみ接続
           できます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能6: [SPFS Hotfix 1224 JP]
     前回の手動検索またはタスク検索が正常に完了しなかった場合、インスタンスに
     関する警告ログが追加されるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能7: [SPNAF Hotfix 1269 EN]
     一般サーバで、手動検索、予約検索、およびリアルタイム検索の検索失敗ログが
     生成されるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能8: [SPNAF Service Pack 1 Patch 2 1281 EN]
     アップデートについてネットワーク送受信タイムアウトを設定できるようになり
     ます。

   手順8:
     この機能を設定するには、次の手順に従ってください。

     1. 本リリースをインストールします (「4.1 インストール手順」を参照)。

     2. レジストリエディタを開きます。

     3. インフォメーションサーバに次のキーを追加します。

     32ビットOSの場合:

     キー名: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ServerProtect\
             CurrentVersion\InformationServer

     64ビットOSの場合:

     キー名: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TrendMicro\ServerProtect\
             CurrentVersion\InformationServer
     名前: AUNetworkTimeout
     種類: 文字列 (REG_SZ)
     データ: タイムアウト値 (秒)
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能9: [SPNAF Service Pack 1 Patch 2 1281 EN]
     アップデートについてネットワーク接続タイムアウトを設定できるようになり
     ます。

   手順9:
     この機能を設定するには、次の手順に従ってください。

     1. 本リリースをインストールします (「4.1 インストール手順」を参照)。

     2. レジストリエディタを開きます。

     3. インフォメーションサーバに次のキーを追加します。

     32ビットOSの場合:
     キー名: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ServerProtect\
             CurrentVersion\InformationServer

     64ビットOSの場合:
     キー名: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TrendMicro\ServerProtect\
             CurrentVersion\InformationServer
     名前: AUConnectTimeout
     種類: 文字列 (REG_SZ)
     データ: タイムアウト値 (秒)

中小企業のIT担当者必携 本気のセキュリティ対策ガイド

中小企業のIT担当者必携 本気のセキュリティ対策ガイド

  • 作者:佐々木 伸彦
  • 発売日: 2020/01/23
  • メディア: 単行本(ソフトカバー)