まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

重要なお知らせ:2023年2月以降に公開されるトレンドマイクロのサーバおよびエンドポイント製品、および関連モジュールに関する Windows の最小バージョン要件について:Q&A | Trend Micro Business Support@ Azure Code Signing (ACS)対応の話

重要なお知らせ:2023年2月以降に公開されるトレンドマイクロのサーバおよびエンドポイント製品、および関連モジュールに関する Windows の最小バージョン要件について:Q&A | Trend Micro Business Support

概要
トレンドマイクロでは、Microsoft 社からの要請に基づき、2023年2月中旬より、Azure Code Signing (ACS) を使用して各製品モジュールの署名を行います。そのため、下記に記載のある製品をご利用のお客様は、ご利用の Windows のバージョンに応じて、下記の Microsoft Windows セキュリティパッチを適用いただく必要があります。

これらのセキュリティパッチのほとんどは 2021年9月または10月に最初に導入され、その後 Microsoft の毎月の累積更新プログラムに含まれております。
そのため、Microsoft セキュリティパッチを最新の状態にしているお客様は、すでに該当のパッチを適用済みの場合があります。

なお、ルート証明書の自動更新を無効化している場合や、エアギャップ環境またはロックダウン環境で該当の製品をご利用の場合は、下記の「認証局 (CA) に関する重要な情報」の項目も併せてご確認ください。

Q&A | Trend Micro Business Support

Windows の最小バージョン要件(MicrosoftのKB5022661 を反映)
Windows のバージョンを確認する方法は Microsoft 社のサイトをご参照ください。
使用中の Windows オペレーティング システムのバージョンを確認する

OS バージョン|最小バージョン要件 (MICROSOFT の KB へのリンク)

Windows 11
Windows 10 22H2
Windows 10 21H2
デフォルトで ACS に対応しています。
そのため、追加で適用が必要な Windows セキュリティパッチはありません
Windows Server 2022 OS Build 20348.261
Windows 10 2004, 20H2, 21H1, OS Build 19041.1266, 19042.1266, and 19043.1266
Windows 10 1909 OS Build 18363.1830
Windows 10 1809
Windows Server 2019
OS Build 17763.2210
Windows 10 1607
Windows Server 2016
OS Build 14393.4704
Windows 10 1507 OS Build 10240.19086
Windows 8.1Windows Server 2012 R2 2021-10 マンスリー ロールアップ
セキュリティのみの更新プログラム
Windows Server 2012 2021-10 マンスリー ロールアップ
セキュリティのみの更新プログラム
Windows Server 2008 SP2 2021-10 マンスリー ロールアップ
セキュリティのみの更新プログラム
下記の「影響 - Windows 7, Windows Server 2008」の項目をご確認ください。
Windows 7 SP1(ESU) 2021-10 マンスリー ロールアップ
セキュリティのみの更新プログラム
下記の「影響 - Windows 7, Windows Server 2008」の項目をご確認ください。

ACSに対応するMicrosoftのセキュリティパッチを適用していない環境において、2023年2月中旬以前にリリースされたトレンドマイクロ製品は、保護を継続可能であり、パターンファイルやIPSルールといったアップデートを受信することができます。
※弊社による最善の努力の上、脅威やそれを取り巻く環境が大幅に変化し、技術的な追従が難しい場合、弊社サポートのご提供の継続が困難となる場合がございます。この場合、弊社は事前にお客様へ告知いたします。

検索エンジンACS対応方針について
現時点(2023年1月時点)ではACSで署名する予定はありませんが、将来的に ACS で署名された際にはACSに対応するMicrosoft社のセキュリティパッチを適用していない環境において検索エンジンのアップデートに失敗する可能性も考えられます。