まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

興味を持った記事(2024年04月20日)

セキュリティ

興味を持った記事(2024年04月16日)

セキュリティ

宇宙

興味を持った記事(2024年04月13日)

セキュリティ

NEC Aterm

脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方々がIPAに報告し、JPCERT/CCが開発者との調整を行いました。

  • CVE-2024-28005、CVE-2024-28008
  • CVE-2024-28006、CVE-2024-28007、CVE-2024-28009、CVE-2024-28010、CVE-2024-28011、CVE-2024-28012
    • 報告者:嘉代 稜 氏、佐藤 勝彦 氏
  • CVE-2024-28013
  • CVE-2024-28014、CVE-2024-28015、CVE-2024-28016

Deep Security Manager(20.0.893) / Agent(20.0.1-4540)リリース@ SAP Scanner関係のアップデート

Deep Security Manager - 20.0.893 (20 LTS Update 2024-03-20)

Deep Security Manager - 20.0.893 (20 LTS Update 2024-03-20)
Release date: March 20, 2024
Build number: 20.0.893

Enhancements

  • Anti-Malware Manual Scan can now be configured from a policy on Deep Security Manager for Linux platforms. DSM-433

Resolved issues

  • Event Forwarding conditions StringLike and StringNotLike did not work for JSON formatted on multiple lines for a Description. SF07518120/PCT-12618/DSM-448
  • Deep Security Manager sometimes displayed a Trend Micro Adversary Tactics and Techniques Detection pattern version (Administration > Updates > Security > Patterns) before it was available from the Trend Micro Update Server. DSM-439
What's new in Deep Security Manager? | Deep Security

Deep Security Linux Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)

Deep Security Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)
Release date: March 20, 2024
Build number: 20.0.1-4540

New features

  • CPU Usage Control: This feature provides 3 predefined modes to throttle CPU usage of Anti-Malware Real-Time Scan and Activity Monitoring (Computer > Settings > General > CPU Usage Control). This is only supported for Trend Cloud One - Endpoint & Workload Security customers at this time. DSA-2465

Enhancements

  • SAP Scanner is now supported on Deep Security Agent 20.0.1-4540 or later for Red Hat Enterprise Linux 9. DSA-4213
  • The SAP Scanner status for Deep Security Agent is now displayed in the console. DSA-3329
  • The Deep Security Agent version is now displayed in the SAP Scanner library. SF07483850/PCT-10077/DSA-3304

Resolved issues

  • Some systems encountered higher than normal CPU usage and performance issues if Deep Security Agent lost its connection to the Smart Protection Server. SF07552865/PCT-12430/DSA-3784
  • Deep Security Agent incorrectly classified the MIME type of .dwg files generated by AutoCAD, from AutoCAD 2004 to AutoCAD 2024. SF07027236/SEG-186079/PCT-5797/DSA-2901

Known issues

  • When SAP Scanner is enabled, system events may cause a message "SAP: Anti-Malware module is not ready" or "SAP: Virus Scan service is not working correctly" to be displayed temporary during the Deep Security Agent upgrade. This is caused by the restart of Deep Security Agent modules. There is no functional impact. DSA-4572
  • After enabling Trend Micro Service Gateway Generic Caching Service (GCS) from Trend Vision One, Deep Security Manager and Trend Micro Cloud One - Endpoint & Workload Security display "Check Status Failed" error when communicating with Deep Security Agent. For details, see Deep Security Agent reports "Check Status Failed" after enabling Service Gateway Generic Caching Service. DSA-2756
What's new in Deep Security Agent? | Deep Security

Deep Security Windows Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)

Deep Security Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)
Release date: March 20, 2024
Build number: 20.0.1-4540

Enhancements

  • The SAP Scanner status for Deep Security Agent is now displayed in the console. DSA-3329
  • The Deep Security Agent version is now displayed in the SAP Scanner library. SF07483850/PCT-10077/DSA-3304
  • Stopping a Deep Security Agent managed by Trend Cloud One - Endpoint & Workload Security now takes less time. DSA-4208
  • Anti-Malware events (Events & Reports > Anti-Malware Events) now display the date and time that files or folders were created and modified. SF07199253/PCT-1378/DSA-3578

Resolved issues

  • Deep Security Agent incorrectly classified the MIME type of .dwg files generated by AutoCAD, from AutoCAD 2004 to AutoCAD 2024. SF07027236/SEG-186079/PCT-5797/DSA-2901
What's new in Deep Security Agent? | Deep Security

Deep Security UNIX Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)

Deep Security Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)
Release date: March 20, 2024
Build number: 20.0.1-4540
This release contains general improvements.

What's new in Deep Security Agent? | Deep Security

[復旧済み][障害情報]トレンドマイクロ オンラインショップ 決済処理に関する障害:サポート情報 : トレンドマイクロ@ 決済処理で障害が出ていたらしい

[復旧済み][障害情報]トレンドマイクロ オンラインショップ 決済処理に関する障害:サポート情報 : トレンドマイクロ

個人向け製品のオンラインショップにて、一部のお客さまに決済処理に関する障害が発生しておりましたが、復旧済みとなります。
お客さまには大変ご迷惑をおかけし、誠に申し訳ございませんでした。



■障害発生日時
2024年04月08日 12時01分 ~ 17時00分(復旧済みです)

■対象製品・サービス
弊社個人向け製品オンラインショップにおける、すべての製品の新規購入・更新・あんしん自動更新への加入

■障害内容
一部のお客さまにて決済完了までに時間がかかる、もしくは決済処理が完了しない。

サポート情報 : トレンドマイクロ

【重要】ActiveUpdateサーバのコードサイニング証明書更新について:サポート情報 : トレンドマイクロ@ ついにActiveUpdateサーバーで証明書の更新をするらしい

【重要】ActiveUpdateサーバのコードサイニング証明書更新について:サポート情報 : トレンドマイクロ

弊社製品で利用している製品のActiveUpdateサーバ(以下AUサーバ)について、AUサーバからウイルスパターンファイルや検索エンジン等をダウンロードする際、それらコンポーネントの真正性を確認する際に使用するコードサイニング証明書の更新を予定しております。

この更新に伴い、一部製品について新サーバ証明書に対応するための修正プログラムを適用いただく必要があります。

影響を受ける製品について期限までに対応を行わなかった場合、アップデート時のデジタル署名のチェックに失敗するため、パターンファイルなどのダウンロードに失敗し AUサーバ経由で提供される最新のウイルスパターンなどのファイルを更新することができなくなります。

証明書の更新は2025年9月を予定しております。お使いの製品が影響を受けることがないよう、それまでに修正プログラムの適用をお願いします。



■影響を受ける製品と対処方法
影響を受ける製品と対処方法については こちらからご確認ください

サポート情報 : トレンドマイクロ

Trend Vision One - File Security サポート開始のお知らせ:サポート情報 : トレンドマイクロ@ ファイルマルウエア検知サービスが追加

Trend Vision One - File Security サポート開始のお知らせ:サポート情報 : トレンドマイクロ

Trend Vision One - File Security のサポートを下記日程にて開始いたします。

■対象アプリ/センサー
・Trend Vision One - File Security(以下、V1FS)

※Trend Vision Oneコンソール > CLOUD SECURITY > File Security からご利用いただけます。
 詳細につきましてはこちらをご確認ください。


■サポート開始日
2024年4月8日 (月)


■Trend Vision One - File Security の概要
V1FSは、トレンドマイクロが提供するファイル検索アプリです。
クラウドやオンプレミスに依らず、エージェントレスでファイルに潜むマルウェアを検索します。

また、検索結果をリアルタイムに表示し、ファイルを評価します。
これにより、ファイルに含まれる潜在的な問題を特定し、対処することができます。


本サービスは、2つの検索タイプを提供いたします。

ひとつは、クラウドストレージ(Amazon S3バケット)向け検索となる「Storage」スキャンです。
※Trend Cloud One - File Storage Securityの後続製品となります。
※本サービス提供開始日時点では、Preview公開となります。プレリリース機能のサポートについてはこちらをご確認ください。

もうひとつは、SDK(ソフトウェア開発キット)およびCLIコマンドラインインターフェース)によりスキャン機能をさまざまなアプリケーションに組み込むことが可能となる「SDK/CLI」スキャンです。


■提供方法
新たに提供が開始される上記のアプリ/センサーについては、別途ライセンスの割り当て(クレジットの割り当て)が必要なものがあります。クレジットの詳細につきましてはこちらをご確認ください。

 *ご提供形態および費用は、お客様のご利用状況、ご要望を勘案し、今後変更の可能性がございます。

サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティサービス 2024年4月8日実施予定のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ@ VBBSSサーバの不具合対応

ウイルスバスター ビジネスセキュリティサービス 2024年4月8日実施予定のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ

以下の日程で、ウイルスバスター ビジネスセキュリティサービスのメンテナンス作業を実施します。


■対象サービス
ウイルスバスター ビジネスセキュリティサービス (以下、VBBSS)
Trend Micro SaaS Endpoint Security for K-12


■メンテナンス日時
2024年4月8日(月)午後3時00分 ~ 午後7時00分

※ メンテナンス時間は予告なく変更されることがあります。


■メンテナンス内容
VBBSS 6.7 修正プログラムの適用


■アップデート内容<修正内容>
・VBBSSサーバ
 Web管理コンソール > [セキュリティエージェント] > [新規フィルタ] より
 「再起動」の新規フィルタが作成できないことがあるエラーを修正します。
Mac
 本メンテナンスでは、日本のお客様に影響のある修正はございません。
Android
 本メンテナンスでは、日本のお客様に影響のある修正はございません。

■影響範囲
メンテナンス作業時間帯は以下の影響があります。

エージェントのステータスアイコンがオフラインになる場合があります。

■モジュール配信のタイミングについて
メンテナンス終了後、エンドユーザーごとに順次配信を実施していきます。
全てのエンドユーザーがバージョンアップされるまで、最大で2週間程度かかる場合があります。

サポート情報 : トレンドマイクロ

InterScan Web Security Suite 6.5 Linux版 Patch 4 Critical Patch (ビルド 3152) 公開のお知らせ:サポート情報 : トレンドマイクロ@ XSSの脆弱性対応

InterScan Web Security Suite 6.5 Linux版 Patch 4 Critical Patch (ビルド 3152) 公開のお知らせ:サポート情報 : トレンドマイクロ

InterScan Web Security Suite 6.5 Linux版 Patch 4 Critical Patch (ビルド 3152)を下記日程にて公開いたします。

■ 公開開始日
2024/04/01(月)


■修正内容
以下の修正が行われます。
「管理コンソールに、クロスサイトスクリプティングによる権限昇格の脆弱性がある問題の修正」
その他の過去のHotfixの修正点等につきましては、Critical Patch の Readmeをご覧ください。
■入手方法
本Critical PatchとReadmeは、次のページからダウンロードできます。
「最新版ダウンロードページ : InterScan Web Security Suite 6.5」


■導入手順

次のページからダウンロードできるReadmeの内容をご参照ください。
「最新版ダウンロードページ : InterScan Web Security Suite 6.5」

サポート情報 : トレンドマイクロ

本リリースは、 次の各問題を修正します。

(VRTSJIRACLOUD-12018),
問題 1: InterScan Web Security Suiteに、
クロスサイトスクリプティングによる権限昇格の脆弱性が存在
する問題
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。

https://files.trendmicro.com/jp/ucmodule/iwss/lin/65/patch4/cp/iwss_6.5_ar64_ja_criticalpatch_b3152_JP_critical_patch_Readme.txt

本リリースは、 次の各問題を修正します。

(VRTSJIRACLOUD-12018),
問題 1: InterScan Web Security Suiteに、
クロスサイトスクリプティングによる権限昇格の脆弱性が存在
する問題
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。

https://files.trendmicro.com/jp/ucmodule/iwss/lin/65/patch4/cp/iwss_6.5_ar64_ja_criticalpatch_b3152_JP_critical_patch_Readme.txt

InterScan Web Security Virtual Appliance 6.5 Service Pack 3 Patch 2 Critical Patch (ビルド 3366) 公開のお知らせ:サポート情報 : トレンドマイクロ@ 脆弱性対応

InterScan Web Security Virtual Appliance 6.5 Service Pack 3 Patch 2 Critical Patch (ビルド 3366) 公開のお知らせ:サポート情報 : トレンドマイクロ

InterScan Web Security Virtual Appliance 6.5 Service Pack 3 Patch 2 Critical Patch (ビルド 3366)を下記日程にて公開いたします。

■ 公開開始日
2024/04/01(月)


■修正内容
以下の修正が行われます。
「管理コンソールに、クロスサイトスクリプティングによる権限昇格の脆弱性がある問題の修正」
その他の過去のHotfixの修正点等につきましては、Critical Patch の Readmeをご覧ください。
■入手方法
本Critical PatchとReadmeは、次のページからダウンロードできます。
「最新版ダウンロードページ : InterScan Web Security Virtual Appliance 6.5 Service Pack 3」


■導入手順

次のページからダウンロードできるReadmeの内容をご参照ください。
「最新版ダウンロードページ : InterScan Web Security Virtual Appliance 6.5 Service Pack 3」

サポート情報 : トレンドマイクロ

1.1. 修正される問題
====================================================================
本リリースは、 次の各問題を修正します。

(VRTS-10363),
問題 1: InterScan Web Security Virtual Applianceに、クロスサイト
スクリプティングによる権限昇格の脆弱性が存在する問題
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。

https://files.trendmicro.com/jp/ucmodule/iwsva/65/sp3/patch2/cp/iwsva_6.5.3_linux_cp_b3366_JP_critical_patch_Readme.txt

1.1. 修正される問題
====================================================================
本リリースは、 次の各問題を修正します。

(VRTS-10363),
問題 1: InterScan Web Security Virtual Applianceに、クロスサイト
スクリプティングによる権限昇格の脆弱性が存在する問題
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、この問題が修正されます。

https://files.trendmicro.com/jp/ucmodule/iwsva/65/sp3/patch2/cp/iwsva_6.5.3_linux_cp_b3366_JP_critical_patch_Readme.txt

[復旧済み][障害情報]Trend Vision One コンソールへのログオン不可障害のお知らせ(2024年3月27日):サポート情報 : トレンドマイクロ@ コンソールログオン試行中にエラーが出ていたらしい

[復旧済み][障害情報]Trend Vision One コンソールへのログオン不可障害のお知らせ(2024年3月27日):サポート情報 : トレンドマイクロ

Trend Vision Oneにおいて、以下の障害を確認いたしましたのでご連絡いたします。

■対象製品・サービス
Trend Vision One

■障害発生日時
2024年3月27日(水) 10時30分頃 から 11時00分頃まで
■障害内容
Trend Vision One コンソールへログオン試行時、以下のエラーメッセージが出力され正常にログオンできない事象が発生していました。

「予期しないエラー 要求を処理できません。製品ライセンスが有効であることと、この処理を実行する権限があることを確認して、再度実行してください。(エラーコード:491)」
■対応状況
2024年3月27日(水) 11時00分頃に復旧済です。

■原因
バックエンド側システムのアップデート処理によって一時的に問題が発生していました。

サポート情報 : トレンドマイクロ

パスワードマネージャー (Windows) 最新版公開のお知らせ:サポート情報 : トレンドマイクロ@ 累積修正対応

パスワードマネージャー (Windows) 最新版公開のお知らせ:サポート情報 : トレンドマイクロ

パスワードマネージャー (Windows) 最新版を公開いたしました。

■ 対象製品
パスワードマネージャー (Windows)版 (月額版を含む)

■ インストールビルドの公開日
2024年3月28日(木)

■ 自動更新の配信予定日
2024年4月1日(月)
※パスワードマネージャーがインストールされている環境に順次配信されます。

■ 最新バージョン情報
Windows 版:5.8.0.1327

■ 主な更新内容
・累積の修正

サポート情報 : トレンドマイクロ

[復旧済み][障害情報]Trend Cloud One - Endpoint and Workload Security、Trend Vision One - Server & Workload Protection障害のお知らせ(2024年3月21日):サポート情報 : トレンドマイクロ@ ポリシー送信の失敗の不具合が出てたらしい

[復旧済み][障害情報]Trend Cloud One - Endpoint and Workload Security、Trend Vision One - Server & Workload Protection障害のお知らせ(2024年3月21日):サポート情報 : トレンドマイクロ

Trend Cloud One - Endpoint and Workload Security、Trend Vision One - Server & Workload Protectionにおいて、以下の障害を確認いたしましたが、復旧を確認しましたのでご連絡いたします。

■対象製品・サービス
Trend Cloud One - Endpoint and Workload Security
Trend Vision One - Server & Workload Protection

■障害発生日時
2024年3月21日(木) 午後5時00分 ~ 午後10時30分頃
■障害内容
Trend Cloud One - Endpoint and Workload Security、Trend Vision One - Server & Workload Protection において
us-1リージョンをご利用の一部のお客様環境にて、ポリシー送信に失敗する事象が確認されました。

事象発生時は、以下のシステムイベントが記録されることを確認しております。
・イベントID: 721 ポリシー送信の失敗
 内部エラーが発生しました: IllegalArgumentException: Cannot perform operation with a replica connection.。

※既に有効化され、ポリシーを適用済みの DSA の保護機能に影響はございません。

サポート情報 : トレンドマイクロ

Trend Micro Cloud App Security のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ@ メンテナンスで機能追加対応

Trend Micro Cloud App Security のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ

以下の日程で、Trend Micro Cloud App Security のメンテナンス作業を実施します。


■メンテナンス日時
2024年3月24日 (日) 11:00 ~ 18:00

※メンテナンス時間は予告なく変更されることがあります。

■メンテナンス内容

  • アドインを介して指定したメールボックスにメールをレポートするオプションが利用できるようになります。
  • 高度なスパムメール対策でブロックするメールのヘッダフィールドのリストを定義し、一致するメールに対して実行する処理を指定できるようになります。
  • Teams チャットに投稿された URL をリアルタイムで分析して不審な URL を検出できるようになります。
  • ログ取得API によって隔離された Exchange Online メールのダウンロードができるようになります。
  • 新しいコンソールで機械学習型検索から除外するファイルの SHA-1 ハッシュ値のリストを定義できるようになります。

その他の修正や各機能の詳細はメンテナンス完了後、順次更新予定のオンラインヘルプをご確認ください。


■影響範囲
本メンテナンスに伴う影響はございません。

サポート情報 : トレンドマイクロ

ウイルスバスター ビジネスセキュリティサービス 2024年3月25日実施予定のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ@ コンソールステータスが危険な状態になった関係の修正

ウイルスバスター ビジネスセキュリティサービス 2024年3月25日実施予定のメンテナンスのお知らせ:サポート情報 : トレンドマイクロ

以下の日程で、ウイルスバスター ビジネスセキュリティサービスのメンテナンス作業を実施します。


■対象サービス
ウイルスバスター ビジネスセキュリティサービス (以下、VBBSS)
Trend Micro SaaS Endpoint Security for K-12


■メンテナンス日時
2024年3月25日(月)午後3時00分 ~ 午後7時00分

※ メンテナンス時間は予告なく変更されることがあります。


■メンテナンス内容
VBBSS 6.7 修正プログラムの適用


■アップデート内容<修正内容>
Windows

(1) エージェントコンソールのステータスが「危険な状態」となることがある問題を修正します。
(2) ウイルス検索エンジンのバージョンが 23.620.1013 にアップデートされます。


■影響範囲
メンテナンス作業時間帯は以下の影響があります。

エージェントのステータスアイコンがオフラインになる場合があります。

■モジュール配信のタイミングについて
メンテナンス終了後、エンドユーザーごとに順次配信を実施していきます。
全てのエンドユーザーがバージョンアップされるまで、最大で2週間程度かかる場合があります。

サポート情報 : トレンドマイクロ