トレンドマイクロ株式会社
2022年08月08日
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
InterScan Web Security Suite 6.5 - Patch 3
Japanese - Linux - 64 Bits
Critical Patch - ビルド 3129
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
本ドキュメントは、InterScan Web Security Suite Critical Patchの使用上の
注意点などを記載したReadmeです。
本製品をご利用になる前に、必ずご一読ください。
製品の最新情報については、弊社ホームページをご覧ください。
URL: https://www.trendmicro.com
本製品をご利用になる前に
========================================================================
プログラムの仕様は予告なしに変更される場合があります。あらかじめご了承
ください。また、本製品をご利用いただく前に、使用許諾契約に同意して
いただく必要があります。
========================================================================
目次
================================================================
1. はじめに
1.1 修正される問題
1.2 新機能
1.3 ファイル一覧
2. ドキュメント
3. システム要件
4. インストール/アンインストール
4.1 インストール手順
4.2 アンインストール手順
5. 設定
6. 既知の制限事項
7. リリース履歴
================================================================
1. はじめに
========================================================================
注意: 本リリースをインストール後に、本セクションに「手順」が含まれる
場合には「手順」を実行してください (インストールについては、「4.1
インストール手順」を参照してください)。
1.1. 修正される問題
====================================================================
本リリースは、 次の各問題を修正します。
(SEG-144795),
問題 1: InterScan Web Security Suite 6.5 Patch 3で、古いバージョン
のixEngineが使用されている問題
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 1: 本リリースの適用後は、ixEngineとパターンファイルが最新
バージョンにアップグレードされます。
(SEG-144795),
問題 2: InterScan Web Security Suite 6.5をPatch 3にアップグレード後
、管理コンソールの [管理]→[設定のバックアップ/復元]→[設定
ファイルの復元] セクションにある説明が更新されない問題
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 2: 本リリースの適用後は、この問題が修正されます。
(SEG-148735),
問題 3: HotFixに署名するため新しい証明書が配信されるとき、HotFixの
インストール中に証明書チェーンの検証が失敗することがある
問題
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
修正 3: 本リリースの適用後は、証明書チェーンの確認プロセスが
アップデートされ、新しい証明書がサポートされるようになり
ます。
1.2. 新機能
====================================================================
本リリースに含まれる新機能はありません。
1.3. ファイル一覧
====================================================================
A. 現在の問題の修正ファイル
----------------------------------------------------------------
ファイル名 ビルド番号
-------------------------------------------------------------
libdaemon.so 3129
svcmonitor 3129
isdelvd 3129
問題1の修正用ファイル:
-------------------------------------------------------------
libtmctl.so.2.6.1022 3129
libtmdata.so.2.6.1022 3129
libtmengine.so.2.6.1022 3129
libtmfilter.so.2.6.1022 3129
libtmsecurity.so.2.6.1022 3129
libtmspn.so.2.6.1022 3129
libtmprotocols.so.2602050 3129
問題2の修正用ファイル:
-------------------------------------------------------------
config_backup_collapsed.jsp 3129
問題3の修正用ファイル:
-------------------------------------------------------------
PatchExe.sh 3129
cacerts.DigCert 3129
B. 以前の問題の修正ファイル
----------------------------------------------------------------
2. ドキュメント
========================================================================
本製品には、次のドキュメントが付属しています。
- Readme - 基本的なインストール方法と既知の制限事項に関する説明
(本ドキュメント)
ドキュメントは、弊社の「最新版ダウンロード」サイトから入手することも
可能です。
https://downloadcenter.trendmicro.com/index.php?clk=left_nav&clkval=all_
download®s=jp
3. システム要件
========================================================================
1. 本リリースは、InterScan Web Security Suite 6.5 Patch 3 ビルド 3124 -
Japanese - Linux - x64 以降のビルドを実行中のコンピュータに適用する
ことができます。
2. RedHat Enterprise Linux 8をご利用の場合、本リリースの適用の前に、
ご利用のサーバにglibc-langpack-enパッケージのインストールが必要です。
未インストールの場合、適用時に管理コンソールにパッチ検証に失敗した旨
のメッセージが表示され、適用に失敗いたします。
事前にyum installコマンド等でのインストールをお願いします。
4. インストール/アンインストール
========================================================================
このセクションでは、本リリースをインストールする際の重要な手順について
説明します。
4.1. インストール手順
====================================================================
本リリースをインストールするには、次の手順に従ってください。
1. Critical Patchファイルiwss_6.5_ar64_ja_criticalpatch_b3129.zip
をダウンロードし、任意のローカ ルフォルダに保存します。
2. IWSS管理コンソールにログインします。
3. [管理]→[システムアップデート] の順に選択し、[システム
アップデート] 画面 を開きます。
4. [参照] をクリックします。
5. ダウンロードしたCritical Patchを指定し、[開く] をクリックし
ます。
6. [アップロード] をクリックすると、IWSSによってCritical Patchが
IWSSサーバにコピー され、ファイルが有効なCritical Patchであること
が確認されます。
7. [インストール] をクリックして、Critical Patchを適用します。
注意: 本リリースのインストールにより、HTTPサービスおよびFTP
サービスが数分間
中断されます。あらかじめご注意ください。
8. ブラウザのキャッシュをクリアします。
4.2. アンインストール手順
====================================================================
本リリースをアンインストールして、以前のビルドにロールバックするには
、次の手順に従ってください。
1. IWSS管理コンソールにログインします。
2. [管理]→[システムアップデート] の順に選択し、[システム
アップデート] 画面 を開きます。
3. Critical Patchビルド番号「cpb3129」で [アンインストール] を
クリックします。 確認画面が表示されたらCritical PatchのIDおよび
詳細を確認します。
4. [アンインストール] をクリックしてCritical Patchを削除します。
注意: 本リリースのアンインストールにより、HTTPサービスおよび
FTPサービスが 数分間中断されます。あらかじめご注意ください。
5. 設定
========================================================================
上記「1. はじめに」にインストール後の設定手順が記載されている場合は、
その手順を実行してください。
注意: 本リリースの適用後に、パターンファイルや検索エンジンの
アップデートを実行す ることをお勧めします。
6. 既知の制限事項
========================================================================
本リリースにおける既知の制限事項は次のとおりです。
#1 制限事項: [Reported at: IWSS 6.5.0 Patch 3 B3129]
管理者がIWSSのHTTP検索デーモンをプロキシとして使用している場合、
IWSS コンソールにアクセスできません。これはIWSSが、HTTP検索
デーモンを介した未知の攻撃から自身を保護する新しいメカニズムを
導入したために発生します。設定を変更するかIWSSを設定するには、
管理者がWebコンソールを直接参照する必要があります。
注意: PAC (Proxy Auto-configuration) ファイルが有効な場合
、関連するルールも設定する必要があります。
7. リリース履歴
========================================================================
製品に関する最新情報については、弊社の「最新版ダウンロード」サイトを
ご覧ください。
https://downloadcenter.trendmicro.com/index.php?clk=left_nav&clkval=
all_download®s=jp
以前にリリースされたHotfix
====================================================================
以前にリリースされたHotFixはありません。