==============================================================

マカフィー サポート通信 - リスク管理ソリューション 2011.08.26
==============================================================

本メールはMcAfee Vulnerability Manager製品のサポートをご購入のお客様
に配信しております。

○-======  今週のマカフィー Vulnerability Manager (目次)  =======-○
1) FSL UPDATE
2) OSパッチアップデート
3) 企業向けサポートコミュニティサイトの開設および Twitter サービスの開始について
4) 「サポート通信」配信について

※) マカフィーからのサービス
○-===================================================-○

-------------------------------------------------------
1) FSL UPDATE
-------------------------------------------------------
マカフィーは以下のVulnerability Manager製品のアップデートを提供しています。
最新更新日: 2011-AUG-25

(SUMMARY)

新しいチェック項目 :      69
改善されたチェック項目 :      10
削除されたチェック項目 :       1

 追加・改善されたシグネチャ項目等の詳細は以下の製品ダウンロード
 ページから「McAfee Foundstone Update」の最新版を入手してください。

 http://www.mcafee.com/japan/licensed2/

新しいチェック項目:

  * FID #12521 Mozilla Firefox Multiple Vulnerabilities Prior To 6
    Risk: High
  * FID #12535 Symantec Veritas Enterprise Administrator Service Multiple Buffer Overflows
    Risk: High
  * FID #41728 Red Hat Enterprise Linux RHSA-2011-1189 Update Is Not Installed
    Risk: High
  * FID #50313 Ubuntu Linux 10.04, 10.10 USN-1195-1 Update Is Not Installed
    Risk: High
  * FID #81845 Fedora Linux 15 FEDORA-2011-10788 Update Is Not Installed
    Risk: High
  * FID #81857 Fedora Linux 14 FEDORA-2011-11103 Update Is Not Installed
    Risk: High
  * FID #81865 Fedora Linux 14 FEDORA-2011-10782 Update Is Not Installed
    Risk: High
  * FID #90812 Oracle Enterprise Linux ELSA-2011-1166 Update Is Not Installed
    Risk: High
  * FID #90813 Oracle Enterprise Linux ELSA-2011-1164 Update Is Not Installed
    Risk: High
  * FID #90816 Oracle Enterprise Linux ELSA-2011-1167 Update Is Not Installed
    Risk: High
  * FID #90817 Oracle Enterprise Linux ELSA-2011-1165 Update Is Not Installed
    Risk: High
  * FID #94768 SuSE SLES 10 SP4, SLED 10 SP4 libpng-7670 Update Is Not Installed
    Risk: High
  * FID #94769 SuSE SLES 10 SP3 libpng-7669 Update Is Not Installed
    Risk: High
  * FID #94770 SuSE SLES 11, 11 SP1, SLED 11, 11 SP1 libpng-devel-4948 Update Is Not Installed
    Risk: High
  * FID #12500 IBM Tivoli Directory Server Denial Of Service Vulnerability
    Risk: Medium
  * FID #12523 Perdition Mail Retrieval Proxy IMAPD Format String Vulnerability
    Risk: Medium
  * FID #12529 Mozilla Thunderbird Multiple Vulnerabilities Prior To 3.1.12
    Risk: Medium
  * FID #41727 Red Hat Enterprise Linux RHSA-2011-1196 Update Is Not Installed
    Risk: Medium
  * FID #41729 Red Hat Enterprise Linux RHSA-2011-1197 Update Is Not Installed
    Risk: Medium
  * FID #41730 Red Hat Enterprise Linux RHSA-2011-1187 Update Is Not Installed
    Risk: Medium
  * FID #81847 Fedora Linux 16 FEDORA-2011-10769 Update Is Not Installed
    Risk: Medium
  * FID #81850 Fedora Linux 15 FEDORA-2011-10808 Update Is Not Installed
    Risk: Medium
  * FID #81867 Fedora Linux 14 FEDORA-2011-10781 Update Is Not Installed
    Risk: Medium
  * FID #85159 CentOS 4 CESA-2011-1187 Update Is Not Installed
    Risk: Medium
  * FID #90814 Oracle Enterprise Linux ELSA-2011-1197 Update Is Not Installed
    Risk: Medium
  * FID #90815 Oracle Enterprise Linux ELSA-2011-1196 Update Is Not Installed
    Risk: Medium
  * FID #90818 Oracle Enterprise Linux ELSA-2011-1187 Update Is Not Installed
    Risk: Medium
  * FID #32865 Sun Solaris 124582-04 Update Is Not Installed
    Risk: Low
  * FID #32866 Sun Solaris 124581-04 Update Is Not Installed
    Risk: Low
  * FID #50312 Ubuntu Linux 11.04 USN-1192-2 Update Is Not Installed
    Risk: Low
  * FID #50314 Ubuntu Linux 10.04, 10.10, 11.04 USN-1196-1 Update Is Not Installed
    Risk: Low
  * FID #50315 Ubuntu Linux 8.04 LTS USN-1189-1 Update Is Not Installed
    Risk: Low
  * FID #50316 Ubuntu Linux 11.04 USN-1192-1 Update Is Not Installed
    Risk: Low
  * FID #50317 Ubuntu Linux 10.04, 10.10, 11.04, 8.04 LTS USN-1194-1 Update Is Not Installed
    Risk: Low
  * FID #50318 Ubuntu Linux 10.04, 10.10 USN-1184-1 Update Is Not Installed
    Risk: Low
  * FID #50319 Ubuntu Linux 11.04 USN-1193-1 Update Is Not Installed
    Risk: Low
  * FID #55116 Top Weekly Malware Env - Trojan facebook-pic (facebook-pic00023434023.exe)
    Risk: Low
  * FID #58192 Debian Linux 6.0 DSA-2297-1 Update Is Not Installed
    Risk: Low
  * FID #58193 Debian Linux 6.0 DSA-2295-1 Update Is Not Installed
    Risk: Low
  * FID #58194 Debian Linux 6.0 DSA-2296-1 Update Is Not Installed
    Risk: Low
  * FID #81844 Fedora Linux 14 FEDORA-2011-11084 Update Is Not Installed
    Risk: Low
  * FID #81846 Fedora Linux 15 FEDORA-2011-11087 Update Is Not Installed
    Risk: Low
  * FID #81848 Fedora Linux 16 FEDORA-2011-10834 Update Is Not Installed
    Risk: Low
  * FID #81849 Fedora Linux 16 FEDORA-2011-10028 Update Is Not Installed
    Risk: Low
  * FID #81851 Fedora Linux 15 FEDORA-2011-10618 Update Is Not Installed
    Risk: Low
  * FID #81852 Fedora Linux 15 FEDORA-2011-11106 Update Is Not Installed
    Risk: Low
  * FID #81853 Fedora Linux 16 FEDORA-2011-10880 Update Is Not Installed
    Risk: Low
  * FID #81854 Fedora Linux 16 FEDORA-2011-10452 Update Is Not Installed
    Risk: Low
  * FID #81855 Fedora Linux 16 FEDORA-2011-10667 Update Is Not Installed
    Risk: Low
  * FID #81856 Fedora Linux 16 FEDORA-2011-10889 Update Is Not Installed
    Risk: Low
  * FID #81858 Fedora Linux 15 FEDORA-2011-11019 Update Is Not Installed
    Risk: Low
  * FID #81859 Fedora Linux 14 FEDORA-2011-10601 Update Is Not Installed
    Risk: Low
  * FID #81860 Fedora Linux 16 FEDORA-2011-10020 Update Is Not Installed
    Risk: Low
  * FID #81861 Fedora Linux 15 FEDORA-2011-10426 Update Is Not Installed
    Risk: Low
  * FID #81862 Fedora Linux 16 FEDORA-2011-10583 Update Is Not Installed
    Risk: Low
  * FID #81863 Fedora Linux 14 FEDORA-2011-10413 Update Is Not Installed
    Risk: Low
  * FID #81864 Fedora Linux 16 FEDORA-2011-10399 Update Is Not Installed
    Risk: Low
  * FID #81866 Fedora Linux 16 FEDORA-2011-10761 Update Is Not Installed
    Risk: Low
  * FID #83603 FreeBSD dovecot Denial Of Service Vulnerability (0b53f5f7-ca8a-11e0-aea3-00215c6a37bb)
    Risk: Low
  * FID #83604 FreeBSD rubygem-rails Multiple Vulnerabilities (be77eff6-ca91-11e0-aea3-00215c6a37bb)
    Risk: Low
  * FID #83605 FreeBSD php Crypt () returns only the salt for MD5 (3f1df2f9-cd22-11e0-9bb2-00215c6a37bb)
    Risk: Low
  * FID #83606 FreeBSD OTRS Vulnerabilities In OTRS-Core Allows Read Access To Any File On Local File System (86baa0d4-c997-11e0-8a8e-001517352
    Risk: Low
  * FID #83607 FreeBSD php Multiple Vulnerabilities (057bf770-cac4-11e0-aea3-00215c6a37bb)
    Risk: Low
  * FID #92789 Mandriva Linux 2009.0, 2010.1 MDVSA-2011-127 Update Is Not Installed
    Risk: Low
  * FID #92790 Mandriva Linux 2009.0, 2010.1 MDVSA-2011-128 Update Is Not Installed
    Risk: Low
  * FID #94767 SuSE SLES 10 SP4, SLED 10 SP4 xen-7654 Update Is Not Installed
    Risk: Low
  * FID #94771 SuSE SLES 10 SP4, SLED 10 SP4 glibc-7663 Update Is Not Installed
    Risk: Low
  * FID #94772 SuSE SLES 11, 11 SP1, SLED 11, 11 SP1 glibc-4944 Update Is Not Installed
    Risk: Low
  * FID #94773 SuSE SLES 10 SP3 glibc-7659 Update Is Not Installed
    Risk: Low

改善されたチェック項目:

  * FID #10610 Microsoft Internet Explorer 'window.onerror' Information Disclosure
    Recommendation is updated
  * FID #10519 McAfee Products HCP Protocol Handler Code Execution
    Risk is updated
    CVE is updated
  * FID #32100 Sun Solaris 125437-22 Update Is Not Installed
    Name is updated
    Description is updated
    Observation is updated
    Recommendation is updated
    FASLScript is updated
  * FID #568 (MS00-044) Microsoft IIS +.htr Source Disclosure
    FASLScript is updated
  * FID #32648 Sun Solaris 137205-23 Update Is Not Installed
    Name is updated
    Description is updated
    Observation is updated
    Recommendation is updated
    FASLScript is updated
  * FID #32650 Sun Solaris 137204-23 Update Is Not Installed
    Name is updated
    Description is updated
    Observation is updated
    Recommendation is updated
    FASLScript is updated
  * FID #83482 FreeBSD chromium Multiple Vulnerabilities (6887828f-0229-11e0-b84d-00262d5ed8ee)
    FASLScript is updated
  * FID #94760 SuSE SLES 11, 11 SP1, SLED 11, 11 SP1 foomatic-filters-4966 Update Is Not Installed
    FASLScript is updated
  * FID #52221 Red Hat Enterprise Linux  SNMP Community String Settings
    FASLScript is updated
  * FID #70065 UnixPolicy.fasl3.inc
    FASLScript is updated

削除されたチェック項目:

* FID #9794 Perdition Mail Retrieval Proxy IMAPD Format String Vulnerability

-------------------------------------------------------
2) アプライアンス OSパッチアップデート
-------------------------------------------------------
 期間: 2011/08/25 ~ 2011/08/26 (日本時間)

今回のアップデートはございません。

-------------------------------------------------------
3) 企業向けサポートコミュニティサイトの開設および Twitter サービスの開始について
-------------------------------------------------------
○ お知らせ

企業向けサポートコミュニティサイト「Japan Corporate Support」を開設いたしました。
また、「企業向けお客様サポート公式 Twitter」を開設し、サポート情報のリアルタイム
配信を開始しました。

マカフィー、ユーザー参加型の企業向け製品コミュニティサイトをオープン
~サポート部門が主体となり企業セキュリティに関するディスカッションの場を提供~
(4月18日発プレスリリース)
http://www.mcafee.com/japan/about/prelease/pr_11a.asp?pr=11/04/18-1

● 開始日

2011/04/18 (月) 9:00

○ 備考

- 企業向けサポートコミュニティサイト「Japan Corporate Support」
   https://community.mcafee.com/community/japan
   サポート通信や FAQ 掲載情報、製品及びパッチのリリース情報やドキュメントが掲載
   されます。また、製品に関する技術的な情報に関して、コミュニティご登録者が参加
   可能なフリーディスカッションのスペースがございます。

- 企業向けお客様サポート公式 Twitter
   http://twitter.com/McAfee_BTS_JP
   Twitter サービスを利用し、サポート通信や FAQ 掲載情報、製品及びパッチのリリー
   ス情報がリアルタイムで配信されます。

  コミュニティサイトの登録方法、 Twitter のフォロー方法などの詳細につきましては、
  以下のページをご覧ください。
  http://www.mcafee.com/Japan/support/japancorporate.asp

-------------------------------------------------------
4) 「サポート通信」配信について
-------------------------------------------------------

新規契約をしたお客様には、4種類のサポート通信を配信いたします。
各種サポート通信が不要な方は、各サポート通信の文末に記載されているURLにアクセスして、
解除手続きを行っていただきます。

障害などでサポート窓口にお問い合わせいただいた新規のご担当者様には、
今までどおり、「サポート通信 - 登録のご案内」メールを1回のみ配信いたします。
http://www.mcafee.com/japan/support/customer_support/techsupport_regform.asp

---------------------------------------------------------
※ マカフィーからのサービス
---------------------------------------------------------
● マカフィーモバイルサービス
  携帯電話を利用して、緊急ウイルス情報をリアルタイムに確認し、
  ウイルス被害を抑制できます。
   ⇔ http://www.mcafee.com/japan/support/mobileservice.asp

○ サポートQ&A
- 製品の評価、導入、トラブル、障害の発生時に参考となる解決策や
   回避策のFAQをご確認頂けます。 是非お役立て下さい。
   ⇔ http://www.mcafee.com/japan/pqa/pqa.asp
- 1週間のあいだに更新(あるいは新掲載)されたQ&Aはこちら
   ⇔ http://www.mcafee.com/japan/pqa/pqa_newqa.asp

● 企業向けサポートコミュニティサイト「Japan Corporate Support」
   https://community.mcafee.com/community/japan
   サポート通信や FAQ 掲載情報、製品及びパッチのリリース情報やドキュメントが掲載
   されます。また、製品に関する技術的な情報に関して、コミュニティご登録者が
   参加可能なフリーディスカッションのスペースがございます。

○ 企業向けお客様サポート公式 Twitter
   http://twitter.com/McAfee_BTS_JP
   Twitter サービスを利用し、サポート通信や FAQ 掲載情報、製品及びパッチのリリース
   情報がリアルタイムで配信されます。

● マカフィーサポート通信について
- 配信停止
  「マカフィー サポート通信 - リスク管理ソリューション 」の配信停止をご希望される方は、
  以下のページより手続きをお願い致します。
 https://md.pbz.jp/s/r-ctrl.php?act=PCDelAuth&funcinfo_allreset=1&uid=mcafee&mid= foundstone_supp
- 各種法人ユーザ登録情報の変更はこちら
   ⇔ http://www.mcafee.com/japan/support/customer_support/tourokuhenkou.asp

●===McAfee=============================================○
発信元:
マカフィー株式会社
テクニカルサポートセンター インフォメーション係
http://www.mcafee.com/japan/support/customer_support/
(c) 2011 McAfee, Inc. All Rights Reserved.
お客様は,マカフィー株式会社の事前の書面による承諾を得ることなく、
掲載内容の無断転載を禁じます。
○=============================================McAfee===●