NISCC-004033:IPSec通信の設定に存在する脆弱性(JVN)

IPSec 通信の際に、機密性 (Confidentiality) 保護のみで、
安全性 (Integrity) 保護を設定していない時に発生する
脆弱性が発見されました。
ESP の使用している鍵 (AES、DES、Triple-DES) の
バージョン・鍵サイズに関わらず発生します。
遠隔の第三者IPSec 通信の内容を得ることができます。

うぉーーーこれって影響あったら、厳しいなぁ・・・

IPSecの設定に脆弱性、通信内容が読み取られるおそれ(IT Media)

問題を回避するには、ESPトンネリングにおいて、
機密性だけでなく完全性についても保護するよう設定すること。
また、完全性保護を行う設定でAHプロトコルを用いること、
ファイアウォールなどでICMPエラーレポーティングを制限
することも手段の1つという。

名刺の件

http://d.hatena.ne.jp/ripjyr/20050509#1115610872

 ここで、書いた名刺屋さん(スタジオアシンメトリー)ですが、、、

対応よさげです。反応はやいです。
データを送って数時間で、サンプル出来ます(夜中でも)
これで発注とお願いして、5時間で、印刷あがりました。
今日発送・明日到着の模様・・・・

速すぎます。すばらしい!

パ ターンアップ -2.623.00

Trendmicroのパターンがアップしました。

パターン番号:2.623.00

イエローアラート:WORM_MYTOB.EC,WORM_MYTOB.ED,WORM_MYTOB.EG
アップデート理由:定期アップデート
新規対応
 イエロー
  WORM_MYTOB.EG
 MS04-011
  WORM_SDBOT.BTR
亜種対応
 特筆なし

Trendパターンリリースを、月、水、金のスケジュールで当面実施

Support Information [2005/05/05-2005/05/11]より

 2005年4月29日から、5月中旬までパターンファイルのリリースを月曜日、
 水曜日、金曜日ととさせていただいておりました。
 当面の間、同リリーススケジュールを継続することをお知らせいたします。

大型連休期間(4/29〜5/8)後におけるパターンファイルのリリーススケジュールに関するご案内(Trend)

上記の更新がされました。

2005年5月11日 18:05:タイトルの変更および、パターンファイルのリリーススケジュールに関する

*****************************************************************************
2005年4月29日より、パターンファイルのリリース(※1)を月曜日、水曜日、金曜日にて行ってまいりましたが、当面の期間この周期を継続いたします。

※1 ウイルスアラートの発令などの場合においては、 上記の周期とは関係なく迅速にパターンファイルのリリースを行います。
*****************************************************************************

パ ターンアップ -2.625.00

ripjyr2005-05-11


Trendmicroのパターンがアップしました。

パターン番号:2.625.00

イエローアラート:WORM_MYTOB.EC,WORM_MYTOB.ED,WORM_MYTOB.EG,WORM_WURMARK.J
アップデート理由:WORM_WURMARK.J対応
新規対応
 イエロー
  WORM_WURMARK.J
亜種対応
 特筆なし