ネットワークセキュリティ  F/W・IDS・診断ツールについてはこちら
ISSニュース
お客様各位
2004年8月27日

東京都品川区北品川1-20-9 ダヴィンチ品川8F
営業本部 営業第二部
TEL 03-5783-8871 FAX 03-5783-8878
http://www.trinity-ss.com/


以下リリースが、インターネット セキュリティ システムズ株式会社より発行されましたので、ご案内致します。


ISSセキュリティアラート情報のご案内


お客様各位

平素は格別のご高配を賜り、厚く御礼申し上げます。
ISSのセキュリティ情報組織「X-Force」(エックスフォース)は、
Entrust LibKmp ライブラリでのバッファ オーバーフロー
についてアドバイザリを掲載しましたのでお知らせいたします。
十分ご注意ください。

**********************************************************
■Entrust LibKmp ライブラリでのバッファ オーバーフロー
**********************************************************

概要:

X-Force では、Entrust の LibKmp ISAKMP ライブラリに不具合が存在する
ことを確認しました。
このライブラリは、IPSEC ベースの VPN 製品での IKE キー交換を円滑にす
るために、多数の VPN ベンダによって利用されています。LibKmp は事実上、
すべての着信 ISAKMP パケットの処理を行います。このライブラリはまた、
着信要求の検証と正当性チェックも担当します。これらの検証ルーチンに、
バッファ オーバーフローの脆弱性をもたらす不具合が存在します。

詳細は以下の X-Force セキュリティアドバイザリを参照してください。

▼ISSKK Webサイト
http://www.isskk.co.jp/support/techinfo/general/Entrust_181.html

▼米国ISS Webサイト
http://xforce.iss.net/xforce/alerts/id/181

**********************************************************
※AlertConレベルについてはこちらをご覧ください。
  http://www.isskk.co.jp/MSS/gtoc.html#ac
以上


Internet Security Systemsのロゴおよび、Internet Security Systems の各商品はInternet Security Systems, Inc. の商標または登録商標です。その他企業のロゴと製品名はそれぞれの企業の商標または登録商標です。


当インフォメーションに関するお問い合わせ先
株式会社トリニティーセキュリティーシステムズ
営業本部 営業第二部  TEL:03-5783-8871,FAX:03-5783-8878