まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Deep Discovery シリーズにおける仮想アナライザイメージへの Windows 更新プログラム適用に関する重要なお知らせ:サポート情報 : トレンドマイクロ@ Windows7をサンドボックスで使ってる場合は、MSのSHA-2の署名のパッチを2021/4/15までに当てるようにという話。

Deep Discovery シリーズにおける仮想アナライザイメージへの Windows 更新プログラム適用に関する重要なお知らせ:サポート情報 : トレンドマイクロ

Secure Hash Algorithm 1 (SHA-1) を利用したコード署名は、 アルゴリズムの弱点と業界標準への準拠のために、より安全な SHA-2 への移行が推奨されています。 マイクロソフト社においても SHA-1 の利用を廃止し、より安全な SHA-2 アルゴリズムを排他的に使用する方針を強く推奨しています。

この変更に関連し、Deep Discovery シリーズで Windows 7, および Windows Server 2008 R2 のシステムを仮想アナライザとしてご使用のお客様は、SHA-2 を使用したコード署名対応のため、下記のマイクロソフト社公開の Patch を仮想アナライザイメージに適用する必要があります。
Windows server 2008 R2 SP2:
KB4474419
KB4493730
Windows server 2008 R2 SP1, Windows 7:
KB4474419
KB4490628
■影響のある製品

  • Deep Discovery Inspector すべてのバージョン
  • Deep Discovery Analyzer すべてのバージョン
  • Deep Discovery Email Inspector すべてのバージョン

■対処方法
詳細につきましては以下の製品 Q&A ページをご参照ください。

製品Q&A : Deep Discovery シリーズで使用している Windows 7, および Windows Server 2008 R2 の仮想アナライザにおいて適用が必要なマイクロソフト社 Patch について

サポート情報 : トレンドマイクロ

マイクロソフト社のPatch適用後、各製品側で仮想アナライザイメージを再度インポートします。

対応を実施しない場合、該当のWindowsシステムにおいて、仮想アナライザセンサドライバのロードを行えず、仮想アナライザにおける検出力が低下する可能性があります。
Q&A | Trend Micro Business Support

現在使用しているSHA-1のコード署名を使用した仮想アナライザセンサドライバの証明書は、2021年4月15日で期限切れとなります。仮想アナライザでの検出能力を保つため、2021年4月15日までに対応を完了してください。

Q&A | Trend Micro Business Support