ビュー:

■目次
Patch 4とは

インストールの前に

事前準備

最新版ダウンロード

インストール手順

予想適用時間

インストールの確認手順

インストールの後に

設定

アンインストール(ロールバック)手順

修正される既知の問題

寄せられる質問

変更されるファイル一覧

 

Patch 4とは
Patch 4とは、InterScan Web Security Suite (以下 IWSS) 1.02 Linux 版 リリース以降からビルド
2013までのHotFixを含む累積的な修正プログラムです。


インストールの前に

インストールを行なう前に、付属のReadmeファイルおよび管理者ガイドをお読みください。IWSSのご利用にあたり重要な情報が記載されています。


事前準備

Patch
4(Build_2013)のインストールトラブルに備え、各種ファイルのバックアップを行ってください。バックアップしたファイルはシステムのリカバリに使用することが可能です。

製品Q&A:7193「InterScan Web Security Suite(IWSS)のバックアップと復元方法


最新版ダウンロード

次のファイルは「最新版ダウンロード」からダウンロードできます。
 

InterScan Web Security Suite 1.1 Solaris版 Patch4

プロダクト

バージョン

サイズ

日付

ユーザ・ガイド


iwss102_lin_patch4_b2013.tar.gz

Linux

1.02

4.35MB (4,563,521 bytes)

2006/01/18

Readme


インストール手順

本Patch 4(Build_2013)のインストール手順は次の通りです。

1) 本Patchを任意のディレクトリに解凍します。

2) Patchのインストールスクリプトが格納されたディレクトリから、
次のコマンドを実行します。

./iwssinst

3) 画面の指示に従ってPatchをインストールします。
 


※/etc/inittabに、文字列":initdefault:"を含むコメント行が存在する場合、
Patchの適用に失敗します。その際はソリューション:
>12844
にてご対応ください。


予想適用時間

平均 4 分間

*
検証環境における修正プログラム適用に要した時間を記載したものです。ネットワーク環境や適用するコンピュータの性能などによって適用時間は異なります。あくまでも目安としてご利用ください。


インストールの確認手順

インストールおよびアップデートの確認手順は次の通りです。

Webブラウザを起動し、ポート番号 (:1812) をつけたIWSSのURLを入力します。IPアドレスの部分は、IWSSのFQDN名またはIPアドレスのいずれかを入力します。
http://(IWSSのIPアドレス:1812/interscan

IWSSの管理コンソールにはパスワードが設定されています。初期設定では、ユーザ名、パスワードともに admin が設定されています。

管理コンソールの左側のメニューから[ホーム]を選択します。

画面にウイルス検索エンジン、ウイルスパターンファイル、プログラムのバージョン(Build 番号) が表示されます。
正しくインストール/アップデートが行なわれている場合、以下のビルド番号表示となります。



インストールの後に

インストールを行なった後に、ウイルスパターンファイルおよびウイルス検索エンジンのアップデートを行なうことを強くお勧めします。最新のウイルスに対応するために、ウイルス検索エンジン、ウイルス検索パターンファイルを、常に最新の状態に保っていただく必要があります。

製品Q&A:7092「UNIX:WINDOWS:検索エンジンのアップデート手順


設定

インストール後の設定は必要ありません。


アンインストール(ロールバック)手順


Patchを削除して、以前のプログラム(ビルド)にロールバックするには、次の手順
に従ってください。

1) 本Patch4(1.02-Build_2013)に含まれている以下のスクリプトを実行します。

./iwssinst

2) 次の画面で、内容を確認し「y」を押します。

3) 画面の指示に従ってPatchをアンインストールします。


修正される既知の問題

本Patch 4(1.02-Build_2013)の適用により修正される既知の問題は次のとおりです。

InterScan Web Security Suite
1.02 Linux版 Patch 4

項番

製品Q&A

問題内容

1

-

停止していたはずのFTPデーモンが、管理コンソールの設定を変更した後で起動されてしまう問題

2

-


zipファイルの中に、パスワードで保護されてウイルスに感染したzipファイルが含まれている場合、正しくウイルス検出処理が実行されないことがある問題

3

-

IWSSがSquidプロキシキャッシュサーバに上流で接続され、存在しないWebサーバにアクセスした場合、IWSSからエラーリターンコードが返信されない問題

4

-

次のHTTP設定のとき、ユーザがブラウザを閉じたにもかかわらずIWSSのHTTP接続によってダウンロードが続行される問題

5

-

特定の環境でFTP over HTTPを使用してIWSS経由でファイルを転送すると、この送信によってIWSSのループが発生しCPUの使用率が高くなる場合がある問題

6

-

FTPクライアントがPWDとSTORコマンドを連続して送信した場合、isftpdデーモンからFTPレスポンスコードが正しく返信されない問題

7

-

IWSSで、FTPサービスが停止していても、パターンファイルのアップデートによってFTPサービスが自動的に起動してしまう問題

8

-

/etc/iscanディレクトリ内で、パフォーマンスログファイルとウイルスログファイルが削除されず、徐々にハードディスクの空き容量が消費される問題

9

-

ストリーミングメディアプレーヤでRTSP over
HTTP接続を使用している際に、検索がスキップされる問題

10

-

FTP trickle機能がオンになっているとき、ASCIIモードでのFTPファイル転送がIWSS
FTPプロキシを通して完全に処理されない問題

11

-

ファイル名に空白のあるサイズの大きいファイルをダウンロードする際に、検索終了後にIWSSのICAPモードでファイルをユーザのブラウザに送信できない問題

12

-

不正なcontent
typeが使用された次のようなURLが原因で、HTTPサービスがクラッシュする問題

13

-

ユーザがFTPクライアントソフトのRootFTPで同時に複数のファイルを転送しようとすると、1つ目のファイル転送後にIWSSから次のリターンコードが返され、2つ目以降のファイルが転送されない問題

14

-

HTTPボディのない「0」以外のContent-Lengthヘッダが後に続く「HTTP
GET」リクエストを受信すると、IWSSが無限ループに陥りCPU使用率が100%になる問題

15

-


HTTPレスポンスヘッダがいくつかのパケットに分割されている場合、IWSSで解析の問題が発生する問題

16

-


FTPデーモンが再起動されたにもかかわらず、再起動される前のFTPプロセスがまだ残っている問題

17

-

IWSSで、ダウンロードされたファイルがICAPモードで処理された場合、このファイルをIWSSから正しく読み出すことができない問題

18

-

非常に長いURLによって、セキュリティ警告やウイルスまたはブロックのルールが誘発される時、Unicodeエンコーディングのためにアロケートされたバッファが上書きされてシステムの誤作動の原因となります。

19

-

日本語のファイル名のついた圧縮ファイルでウイルスが検出された場合、IWSSの管理コンソールの通知画面にこのファイル名が正しく表示されない問題

20

-

ユーザが、非常に長いファイル名のついたファイルをダウンロードできない問題

21

-

IWSSのICAPモードでURLに「?」が含まれている場合に「検索の進行状況を表示」機能が動作すると、ファイルのダウンロードに失敗する問題

22

-

OpenSSLの脆弱性の問題。これまでにリリースされているOpenSSLのすべてのバージョンで脆弱性の問題が見つかったため、新しいバージョンのOpenSSLを同梱しました。

23

-

IWSSを使用している際に、HTTPヘッダで「.」が不正な文字として処理される 問題

24

-

IWSSがICAPモードで起動され、ICAPクライアントとしてBlue
Coatが使用されている場合に、HTTPサービスが頻繁にクラッシュする問題

25

-

HTTPのKeep-AliveセッションでFTP over HTTPがタイムアウトする問題

26

-

POSTリクエストで下記すべての条件が一致した場合に、上位のWebサーバへコンテンツの先頭から4096バイトが送信されない問題

27

-

IWSSでHTTPのマルチパートのクローズ区切り文字に余分なCRLFが追加される問題

28

-

検索設定の [検索するファイルタイプ] で [拡張子を指定した検索]
が指定されている場合、拡張子が255バイトを超えるファイルで検索結果のページが表示されない問題

29

-

IWSSの検索をスキップするMIMEコンテントタイプにapplication/octet-streamが設定にされている場合、FTP
over HTTP接続でPDFファイルをダウンロードするとクライアントにHTTPレスポンスヘッダが2重に送信されてしまう問題

30

-

URLブロック警告メッセージが二重に表示される問題


寄せられる質問

Q. IWSS 1.02 Linux版 Patch 4(build 2013)を適用した環境で、FTPのアクティブモードで接続時にエラーが出力される場合があります。


A. 弊社ではこの問題を確認しており、Sercurity Patch として修正プログラムをご用意しています。Security Patchは最新版ダウンロードより入手が可能です。問題の詳細については、次の製品Q&Aを参照してください。
UNIX:修正プログラム:アクティブモードで接続時にエラーが出力され、FTP処理に失敗する問題


変更されるファイル一覧

Patch 4(Build_2013)インストールにより次のファイルが変更されます。
Patch 4(Build_2013)のインストールトラブルに備え、各種ファイルのバックアップを行ってください。
バックアップしたファイルはシステムのリカバリに使用することが可能です。

ファイル名

タイムスタンプ

size

build番号

About

2005/11/19

56320

2013

admin_notifyset

2005/11/19

177468

2013

AuPatch

2005/11/19

268849

2013

cleanfile

2005/11/19

57188

2013

doAuUpdate

2005/11/19

108

2013

edit_extensionset

2005/11/19

116296

2013

ftpscanset

2005/11/19

177468

2013

getupdate

2005/11/19

165788

2013

home

2005/11/19

181668

2013

httpd.exp

2005/11/19

8442

N/A

httpproxyscanset

2005/11/19

177500

2013

httpscanset

2005/11/19

177492

2013

icapscanset

2005/11/19

177500

2013

IScanWeb

2005/11/19

521967

1.3.34

isdelvd

2005/11/19

442837

2013

isftpd

2005/11/19

618064

2013

IWSSPIScanVsapi.so

2005/11/19

308756

2013

iwss-process

2005/11/19

1178817

2013

iwss-thread

2005/11/19

1209734

2013

IWSSUpdate

2005/11/19

177524

2013

libEN_Product.so

2005/11/19

235232

2013

libhttpproxy.so

2005/11/19

291050

2013

libi18n.so.1

2005/11/19

12406

2013

libicap.so

2005/11/19

717858

2013

liblogmgt.so.1

2005/11/19

73896

2013

liblogrdr.so.1

2005/11/19

111242

2013

liblogshr.so.1

2005/11/19

393499

2013

liblogwtr.so.1

2005/11/19

245640

2013

liblowlib.so.1

2005/11/19

126887

2013

libssl.so

2005/11/19

1216915

2.8.25

libtmactupdate.so

2005/11/19

955732

2013

LogDirectorySet

2005/11/19

178532

2013

mmcpset

2005/11/19

198036

2013

mod_rewrite.so

2005/11/19

63603

N/A

openssl

2005/11/19

1445889

0.9.7i

PerformanceSet

2005/11/19

177468

2013

proxysettingset

2005/11/19

177468

2013

purgefile

2005/11/19

106848

2013

registrationset

2005/11/19

135880

2013

S99ISftp

2005/11/19

1852

N/A

scanactionset

2005/11/19

177468

2013

scheduledAU

2005/11/19

173608

2013

sendfile

2005/11/19

58736

2013

UpdateScheduleSet

2005/11/19

177468

2013

URLBlockingSet

2005/11/19

198020

2013

user_notifyset

2005/11/19

177468

2013

vscan

2005/11/19

26008

2013