Intel Security SNS 毎週のまとめ (2016 年 6 月 28 日)

バージョン 1
    Intel Security SNS 毎週のまとめ

    2016 年 6 月 21 日 - 28 日

     

    今週お届けした情報は次のとおりです。すべての内容をお読みになるには、下方にスクロールしてください。

    1. Network Security シグネチャ セットのリリース (8.7.79.6)
    2. Network Security Platform 緊急 UDS リリース情報
    3. Database Vulnerability Manager コンテンツ更新 v107 のリリース
    4. Threat Intelligence Exchange のコンテンツ更新 468
    5. Vulnerability Manager FSL コンテンツ更新 (2016 年 6 月 23 日)
    6. Stonesoft VPN Client for Windows 6.0.0 のリリース


    Web キャスト: Tech Talk: Threat Intelligence の運用
    2016 年 6 月 30 日 木曜日
    登録: https://attendee.gotowebinar.com/register/4587680756026914052
    11:00AM 西部時間 | 1:00PM 中部時間 | 2:00PM 東部時間

    Threat Intelligence では有用な情報と洞察をご提供します。増加の一途を辿るデータ量は、これを活用してアクションに繋げることができなければ、悩みの種となります。Intel Security テクニカル ディレクターのスコット・タシュラーが、Threat Intelligence のソース、攻撃のメカニズムの周辺のコンテキストと対策のために Intel Security のソリューションの実装方法についてご説明します。

    Web キャスト: SIEM を使用したセキュリティ監視の効果的な実現方法
    2016 年 7 月 13 日
    登録: https://events.demand.intelsecurity.com/ISecWebcast-7-13-16?s=DFMSNS
    11:00 AM PT | 1:00 PM CT | 2:00 PM ET

    Securosis のマイク・ロスマン氏および Intel Security のテリー・スチュアート氏が、どのようにしてセキュリティ監視をあらゆるセキュリティ プログラムのコアで基本的な側面とするかについて議論します。既存の設備投資を最大限活用し、最先端の脅威に対処する方法を見つけます。

    ProTips

     


    今週のお知らせ

    1.6 月 21 日 - Network Security  シグネチャ セットのリリース (8.7.79.6)

    以下の Network Security シグネチャ セット (SigSet) がリリースされました。

    • 8.7.79.6


    更新されたシグネチャ セットの詳細については、KnowledgeBase の記事 KB55446、KB55448、KB50726 をご覧ください。これらの記事を参照するには、ServicePortal ユーザーとしてログインする必要があります。記事を参照するには、https://support.mcafee.com にログインして記事 ID を検索してください。

    シグネチャ セットのリリースは、


    2.6 月 22 日 - NSP 緊急 UDS リリース情報

    HTTP: Apache Struts 2 リモード コード実行の脆弱性 (CVE-2016-4438)

    この脅威を検出するために、Network Security 緊急ユーザー定義シグネチャ (UDS) が作成されました。UDS とリリース ノートは、KnowledgeBase の記事 KB55447 でダウンロードできます。

    重要な情報が記載されていますので、リリース ノートをよくお読みください。

    KnowledgeBase の記事 KB55447 は登録ユーザーにのみ公開しています。https://support.mcafee.com にログインして、記事 ID を検索してください。

    3.6 月 23 日 - Database Vulnerability Manager コンテンツ更新 v107 のリリース

    新しい Database Vulnerability Manager コンテンツ更新 v107 が利用可能です。

    このアップデートには以下が含まれています。

    • MSSQL および Sybase でパッチの不足を検出するようにチェックを改善しました。
    • Oracle データベースの新しい設定の確認
    • Oracle ベンチマークの新しい設定の確認
    • SAP HANA データベースの最近レポートされたセキュリティ注意事項の検出の新しい確認
    • MariaDB 10.0 データベースの新しいチェックは、脆弱性のレポートを検出します。


    次の CVE が MariaDB 10.0 に対応しています:
    CVE-2014-8964, CVE-2014-6568, CVE-2014-6564, CVE-2014-6559, CVE-2014-6555, CVE-2014-6551, CVE-2014-6530, CVE-2014-6520, CVE-2014-6507, CVE-2014-6505, CVE-2014-6500, CVE-2014-6496, CVE-2014-6495, CVE-2014-6494, CVE-2014-6491, CVE-2014-6489, CVE-2014-6484, CVE-2014-6478, CVE-2014-6474, CVE-2014-6469, CVE-2014-6464, CVE-2014-6463, CVE-2014-4287, CVE-2014-4274, CVE-2014-4260, CVE-2014-4258, CVE-2014-4243, CVE-2014-4207, CVE-2014-3470, CVE-2014-2494, CVE-2014-2440, CVE-2014-2438, CVE-2014-2436, CVE-2014-2432, CVE-2014-2431, CVE-2014-2430, CVE-2014-2419, CVE-2014-0437, CVE-2014-0412, CVE-2014-0402, CVE-2014-0401, CVE-2014-0393, CVE-2014-0386, CVE-2014-0384, CVE-2014-0224, CVE-2014-0221, CVE-2014-0198, CVE-2014-0195

     

    コンテンツの更新は累積的で、自動更新または手動更新により製品に反映されます。

     

    4.6 月 23 日 - Threat Intelligence Exchange のコンテンツ更新 468

     

    Threat Intelligence Exchange のセキュリティ コンテンツ更新 468 をリリースしました。

     

    この更新は、2016 年 6 月 23 日に更新リポジトリに公開されました。

     

    詳細については、リリース ノート (http://www.mcafee.com/us/content-release-notes/threat-intelligence-exchange/inde x.aspx) をご覧ください。

     

    5.6 月 23 日 - Vulnerability Manager FSL コンテンツ更新

    Intel Security は、新しい Vulnerability Manager FSL コンテンツ更新をリリースしました。

    新しい検査: 113
    機能強化された検査: 40
    削除された検査: 0

     

    詳細情報は、リリース ノート ドキュメント
    http://www.mcafee.com/us/content-release-notes/foundstone/index.aspx をご覧ください。

     

    CSV 形式のレポートは
    https://community.mcafee.com/community/business/risk_compliance/vuln?view=docume nts をご覧ください。
    FSUpdate が、自動的に FSL スクリプト/Tテンプレートの更新をチェックするように設定されている場合は、適切なパッケージが自動的にダウンロードされて適用されます。

     

    パッケージの自動適用を行わない場合には、FSUpdate オプションで FSL スクリプト/テンプレート更新の選択を解除してください。パッケージを手動でダウンロードして適用するには、http://update.foundstone.com にログインしてください。

     

    6.6 月 28 日 - Stonesoft VPN Client for Windows 6.0.0 のリリース

     

    Stonesoft VPN Client for Windows 6.0.0 がリリースされました。

     

    このバージョンは、製品ダウンロード サイト http://www.mcafee.com/us/downloads/downloads.aspx から入手可能です。

     

    変更の詳細については、PD26558: https://kc.mcafee.com/corporate/index?page=content&id=PD26558 でリリース ノートをご覧ください。