まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Trend Micro Smart Protection Server 3.3 Patch 10 ビルド 1302 公開のお知らせ:サポート情報 : トレンドマイクロ@ ESXi 6.5U3/ESXi7.0U3対応

Trend Micro Smart Protection Server 3.3 Patch 10 ビルド 1302 公開のお知らせ:サポート情報 : トレンドマイクロ

Trend Micro Smart Protection Server 3.3 Patch 10 ビルド 1302 を下記日程にて公開いたします。



■公開開始日
2022年6月21日 (火)


■機能強化・修正内容
[機能強化]
システムソフトウェアパッケージのアップグレード
(本リリースは、2022年5月のYUMパッケージアップデートの実行と同等)
VMware ESXi Server 6.5 Update 3 (ビルド13932383)をサポート
VMware ESXi Server 7.0 Update 3 (ビルド18644231)をサポート
[修正内容]
ActiveUpdateモジュールがOpenSSLの脆弱性の影響を受ける問題を修正
プロキシ設定がSmart Protection Serviceのプロキシに正しく適用されない問題を修正
その他詳細につきましては、本 Patch のReadmeをご覧ください。

■入手方法
本 Patch は 最新版ダウンロードページよりダウンロードできます。

■導入方法
以下製品Q&Aにて適用方法を公開しておりますので、ぜひご利用ください。

製品Q&A:[Trend Micro Smart Protection Server] 修正モジュールの適用手順

サポート情報 : トレンドマイクロ
   2.1 新機能
   ==========

      2.1.1 システムのセキュリティ強化
      ------------------------------------------------------------
      本リリースにはシステムのセキュリティ強化は含まれていません。
        
      2.1.2 システムソフトウェアパッケージのアップグレード
      ------------------------------------------------------------
      本リリースには、次の主要なシステムソフトウェアパッケージのアバージョン
      アップが含まれます。

      * CESA-2021:4782
        * openssh                     x86_64 7.4p1-22.el7_9
        * openssh-clients             x86_64 7.4p1-22.el7_9
        * openssh-server              x86_64 7.4p1-22.el7_9
      * CESA-2021:3810               
        * libxml2                     x86_64 2.9.1-6.el7_9.6
      * CESA-2021:3798               
        * openssl                     x86_64 1:1.0.2k-25.el7_9
        * openssl-libs                i686   1:1.0.2k-25.el7_9
        * openssl-libs                x86_64 1:1.0.2k-25.el7_9
      * CESA-2021:3889, CVE-2022-21449, CVE-2022-21476
        * java-1.8.0-openjdk-headless x86_64 1:1.8.0.332.b09-1.el7_9
      * CESA-2021:4033
        * binutils                    x86_64 2.27-44.base.el7_9.1
      * CESA-2021:4785               
        * rpm                         x86_64 4.11.3-48.el7_9
        * rpm-build-libs              x86_64 4.11.3-48.el7_9
        * rpm-libs                    x86_64 4.11.3-48.el7_9
        * rpm-python                  x86_64 4.11.3-48.el7_9
      * CESA-2021:4788               
        * krb5-libs                   i686   1.15.1-51.el7_9
        * krb5-libs                   x86_64 1.15.1-51.el7_9
      * CESA-2021:4904               
        * nss                         i686   3.67.0-4.el7_9
        * nss                         x86_64 3.67.0-4.el7_9
        * nss-softokn                 i686   3.67.0-3.el7_9
        * nss-softokn                 x86_64 3.67.0-3.el7_9
        * nss-softokn-freebl          i686   3.67.0-3.el7_9
        * nss-softokn-freebl          x86_64 3.67.0-3.el7_9
        * nss-sysinit                 x86_64 3.67.0-4.el7_9
        * nss-tools                   x86_64 3.67.0-4.el7_9
        * nss-util                    i686   3.67.0-1.el7_9
        * nss-util                    x86_64 3.67.0-1.el7_9
      * CESA-2022:0063               
        * kernel                      x86_64 3.10.0-1160.62.1.el7
        * kernel-headers              x86_64 3.10.0-1160.62.1.el7
        * kernel-tools                x86_64 3.10.0-1160.62.1.el7
        * kernel-tools-libs           x86_64 3.10.0-1160.62.1.el7
      * CESA-2022:0143               
        * httpd                       x86_64 2.4.6-97.el7.centos.5
        * httpd-tools                 x86_64 2.4.6-97.el7.centos.5
      * CESA-2022:0274               
        * polkit                      x86_64 0.112-26.el7_9.1

      本リリースは、2022年5月のYUMパッケージアップデートの実行と同等です。

      2.1.3 その他の機能強化
      ------------------------------------------------------------
      本リリースでは、次の修正が加えられています。

      * 次の仮想化プラットフォームがサポートされるようになりました。
        1. VMware ESXi Server 6.5 Update 3 (ビルド13932383)
        2. VMware ESXi Server 7.0 Update 3 (ビルド18644231)

   2.2 本リリースで修正される既知の問題
   ====================================
   本リリースでは、次の問題が修正されます。

   本リリースで修正される内容について、次の形式で記載します。
   ------------------------------------------------
   問題: (社内管理用番号)
       問題の内容

   修正:
       修正の内容

   手順:
       手順の内容
   ------------------------------------------------

   本リリースで解決される新しい問題:
   ---------------------------------
   問題1: (VRTS-7217) 
     ActiveUpdateモジュールがOpenSSLの脆弱性の影響を受ける問題

   修正1:
     本リリースにより、ActiveUpdateモジュールがアップデートされ、この問題が
     修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題2:
     プロキシ設定がSmart Protection Serviceのプロキシに正しく適用されない問題

   修正2:
     本リリースにより、この問題が修正され、プロキシ設定が正しく適用される
     ようになります。