~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

     インテル セキュリティ サポート通信 - リスク管理ソリューション - 2015/09/11

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~

 

本通信はご登録いただいているユーザ様へ配信しているサポート情報になります。

 

○-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-(目次)=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=○

   1) [新規] McAfee Vulnerability Manager FSL UPDATE

   2) [新規] McAfee Policy Auditor 最新コンテンツパッケージリリース情報

--------------------------------------------------------------------------

 3) [新規] McAfee SIEM ESM の脆弱性への対応について

 4) [新規] McAfee SIEM 9.5.0 Maintenance Release 7 リリースのお知らせ

  5) サポート終了情報 - リスク/コンプライアンス管理

 *) インテル セキュリティ サポート & サービス

○-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=○

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

1) [新規] McAfee Vulnerability Manager FSL UPDATE

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

以下の Vulnerability Manager 製品の新しい FSL UPDATE があります。

最新更新日: 2015/09/10 (US時間)

 

(SUMMARY)

 

新しいチェック項目     :     191

  改善されたチェック項目 :    1138

  削除されたチェック項目 :       0

 

追加・改善されたシグネチャ項目等の詳細は下記の弊社 US サイトからご参照ください。

 

※ PDF フォーマットはこちら

http://www.mcafee.com/us/content-release-notes/foundstone/index.aspx

 

  ※ CSV フォーマットはこちら

https://community.mcafee.com/community/business/risk_compliance/vuln?view=docume nts

 

  上記 URL 上コンテンツの更新に遅延が生じる場合がございますがご了承ください。

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

2) [新規] McAfee Policy Auditor 最新コンテンツパッケージリリース情報

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

○ リリース日  : 2015/09/11 (US時間)

● 最新バージョン: 1167

※ 詳細はこちら

  http://www.mcafee.com/us/content-release-notes/policy-auditor-nac/index.aspx

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

3) [新規] McAfee SIEM ESM の脆弱性への対応について

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

○ お知らせ

McAfee SIEM において脆弱性が発見され、修正されましたので

以下にご案内させて頂きます。

 

● 脆弱性の概要

McAfee SIEM Enterprise Security Manager (ESM) には、ESM 内で使用するファイルを

アップロードおよびダウンロードする機能が含まれています。

巧妙に細工された名前をもつファイルが ESM にダウンロードされることにより、

ESM のWeb サーバーのコンテキストでコマンドが実行される脆弱性が存在します。

 

○ 影響のあるコンポーネント

- McAfee SIEM ESM

- McAfee SIEM ESMLM

- McAfee SIEM ESMREC

 

● 影響のあるバージョン

- 9.5.0 MR6  および以前のバージョン

- 9.4.2 MR7  および以前のバージョン

- 9.3.2 MR17 および以前のバージョン

 

○ 本脆弱性への対応バージョン

- 9.5.0 MR7

- 9.4.2 MR8

- 9.3.2 MR18

 

● 詳細

Intel Security - Security Bulletin: SIEM update fixes OS Command Injection vulnerability

https://kc.mcafee.com/corporate/index?page=content&id=SB10133

 

○ 対応策

影響のあるバージョンをご利用の場合、本脆弱性への対応バージョンの適用を推奨いたします。

ご利用のソフトウェアバージョンに適した Maintenance Release の適用をお願いいたします。

 

● ダウンロード

US 製品ダウンロードサイトから入手可能です。

http://www.mcafee.com/us/downloads/downloads.aspx

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

4) [新規] McAfee SIEM 9.5.0 Maintenance Release 7 リリースのお知らせ

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

McAfee SIEM 9.5.0 Maintenance Release 7 がリリースされましたのでお知らせいたします。

 

主な修正および改善につきましては、ダウンロードサイトより入手可能な

リリースノートをご参照ください。

 

また、SIEM 9.5.0 MR7での修正、および既知の問題につきましては、

下記KBにて後日公開予定です。

 

Enterprise Security Manager 9.5.0 Known Issues

https://kc.mcafee.com/corporate/index?page=content&id=KB83418

 

■ ダウンロード

米国サイトからダウンロード可能です。

http://www.mcafee.com/us/downloads/

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

5) サポート終了情報 - リスク/コンプライアンス管理

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

下記の製品バージョンにてサポート終了 (End of Support) をいたします。

サポート終了日までにそれぞれの製品の最新バージョンへのアップグレード実施を

お願いいたします。

 

○ サポート終了予定の製品

 

今回はございません。

 

○ 全製品のサポート終了情報はこちらをご確認ください。

 

  http://www.mcafee.com/Japan/support/customer_support/end_life.asp

 

  - サポート終了した製品を使用すると、OS やアプリケーションに重大な障害

   を与えるなど、予期せぬ問題を引き起こす可能性があります。

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

*) インテル セキュリティ サポート & サービス

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

○インテル セキュリティ サポート&サービスでは、サービスポータルにて様々な情報の公開、

サポートへのお問い合わせ、検体送信、およびパッチのダウンロードサービスを提供しております。

https://support.mcafee.com

●サポートからの情報提供サービス一覧

https://support.mcafee.com/SPR/WebContent/ProgramsAndPolicies/TranslatedContent/ Japanese/Spt_Communication_J.pdf

○インテル セキュリティ サポート通信の配信履歴

https://community.mcafee.com/community/japan?view=all#/?tagSet=1049

●配信停止をご希望される方は、以下のページより手続きをお願い致します。

https://md.pbz.jp/s/r-ctrl.php?act=PCDelAuth&funcinfo_allreset=1&uid=mcafee&mid= foundstone_supp

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~

発信元 : インテル セキュリティ テクニカルサポートセンター

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~