ネットワークセキュリティ  F/W・IDS・診断ツールについてはこちら
ISSニュース
2004年11月10日
以下リリースが、インターネット セキュリティ システムズ株式会社より発行されましたので、ご案内致します。


X-Press Update提供開始のご案内

       ━【重要】━━━━━━━━━━━━━━━━━━━━━━
          本日提供するX-Press Update(XPU) は、すべて
          Microsoft Internet Explorer IFRAME SRC NAME の
           バッファオーバフローに対応しています。
          各項の詳細をご一読のうえ、可能な限り迅速にXPUの
          適用をお願い申し上げます。
       ━━━━━━━━━━━━━━━━━━━━━━━━━━


 お客様各位

 いつも ISS 製品をご利用いただきまして誠にありがとうございます。
 ISS より X-Press Update 提供開始のご案内です。

□【本日提供するXPU】--------------------------------------------
|◆ Proventia A シリーズ / G シリーズ および
|  RealSecure 7.0 Network Sensor / Gigabit Network Sensor
|                           X-Press Update 22.35 英語版
|◆ Proventia M シリーズ X-Press Update 1.35
|◆ RealSecure Server Sensor 7.0 X-Press Update 22.35 英語版
□------------------------------------------------------------

 以下、詳細です。

□―――――――――――――――――――――【Proventia/RealSecure】
□◆ Proventia A シリーズ / G シリーズ および
□  RealSecure 7.0 Network Sensor / Gigabit Network Sensor
□                           X-Press Update 22.35 英語版
□―――――――――――――――――――――――――――――――

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Microsoft Internet Explorer IFRAME SRC NAME のバッファオーバフローに対応
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
★このXPUは、Microsoft Internet Explorer IFRAME SRC NAME のバッファオーバフロー(HTTP_IE_IFrame_BO)に対応いたしました。
詳細は次のURLを参照してください。
http://advice.isskk.co.jp/security_center/reference/vuln/HTTP_IE_IFrame_BO.htm
Microsoft 社からは、未だこの脆弱点を修正するプログラムがリリースされておりませんが、すでにこの脆弱性を悪用したウイルスや攻撃コードが出現しています。可能な限り迅速にこのXPUを適用して頂けますようお願い申し上げます。

………………………………………………
★Proventia Gシリーズをご利用の方へ
………………………………………………
Proventia G の Inline Protection モードでは、このシグネチャ (HTTP_IE_IFrame_BO)に、DropConnectionwithReset レスポンスを設定すること により、保護対象ネットワークに対して Virtual Patch を適用することが可能 です。

               * * *

適用前には必ず各リリースノートをご確認ください。

▼ Proventia A シリーズ X-Press Update 22.35
http://www.isskk.co.jp/support/XPressUpdates/proventiaA/RSNS7X2235RNj.html
▼ Proventia G シリーズ X-Press Update 22.35
http://www.isskk.co.jp/support/XPressUpdates/proventiaG/RSNS7X2235RNj.html
▼ RealSecure 7.0 Network Sensor / Gigabit Network Sensor X-Press Update 22.35
http://www.isskk.co.jp/support/XPressUpdates/RS/RSNS7X2235RNj.html

※この XPU は、日本語環境下で動作をサポートする英語版となります。

               * * *

RealSecure Workgroup Manager 6.7 は 2005 年 1 月 12 日 に製品サポートサービ ス終了および X-Press Update の終了となります。XPU 対応終了後にリリースされた XPU については Workgroup Manager から各センサーに XPU の適用ができなくなりま すのでご注意ください。
http://www.isskk.co.jp/support/migration/RSWG67.html もご参照ください。


□―――――――――――――――――――――――――――【Proventia】
□◆ Proventia M シリーズ X-Press Update 1.35
□――――――――――――――――――――――――――――――――

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Microsoft Internet Explorer IFRAME SRC NAME のバッファオーバフローに対応
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
★このXPUは、Microsoft Internet Explorer IFRAME SRC NAME のバッファオーバフロー(HTTP_IE_IFrame_BO)に対応いたしました。
詳細は次のURLを参照してください。
http://advice.isskk.co.jp/security_center/reference/vuln/HTTP_IE_IFrame_BO.htm
Microsoft 社からは、未だこの脆弱点を修正するプログラムがリリースされておりませんが、すでにこの脆弱性を悪用したウイルスや攻撃コードが出現しています。可能な限り迅速にこのXPUを適用して頂けますようお願い申し上げます。

               * * *

更新内容につきましては、リリースノートをご確認ください。

▼ Proventia M シリーズ X-Press Update 1.35 http://www.isskk.co.jp/support/XPressUpdates/proventiaM/PMX1_35RNj.html


□――――――――――――――――――――――――――【RealSecure】
□◆ RealSecure Server Sensor 7.0 X-Press Update 22.35 英語版
□――――――――――――――――――――――――――――――――

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Microsoft Internet Explorer IFRAME SRC NAME のバッファオーバフローに対応
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
★このXPUは、Microsoft Internet Explorer IFRAME SRC NAME のバッファオーバフロー(HTTP_IE_IFrame_BO)に対応いたしました。
詳細は次のURLを参照してください。
http://advice.isskk.co.jp/security_center/reference/vuln/HTTP_IE_IFrame_BO.htm
Microsoft 社からは、未だこの脆弱点を修正するプログラムがリリースされておりませんが、すでにこの脆弱性を悪用したウイルスや攻撃コードが出現しています。可能な限り迅速にこのXPUを適用して頂けますようお願い申し上げます。

               * * *

適用前には必ずリリースノートをご確認ください。

▼ RealSecure Server Sensor 7.0 X-Press Update 22.35 英語版
http://www.isskk.co.jp/support/XPressUpdates/RS/RS7SS_X2235RNj.html

※この XPU は、日本語環境下で動作をサポートする英語版となります。

               * * *

RealSecure Workgroup Manager 6.7 は 2005 年 1 月 12 日 に製品サポートサービ ス終了および X-Press Update の終了となります。XPU 対応終了後にリリースされた XPU については Workgroup Manager から各センサーに XPU の適用ができなくなりま すのでご注意ください。
http://www.isskk.co.jp/support/migration/RSWG67.html もご参照ください。

□――――――――――――――――――――――――――――――――
 ┏▼X-Press Update リリース履歴はこちらから
 ┗  http://www.isskk.co.jp/support/XPressUpdates.html#rireki
以上


Internet Security Systemsのロゴおよび、Internet Security Systems の各商品はInternet Security Systems, Inc. の商標または登録商標です。その他企業のロゴと製品名はそれぞれの企業の商標または登録商標です。

当インフォメーションに関するお問い合わせ先
東京都品川区北品川1-20-9 ダヴィンチ品川8F
株式会社トリニティーセキュリティーシステムズ
第一事業部
TEL:03-5783-8871 FAX:03-5783-8878