テクニカルサポート
> BrightStor ARCserve Backup 製品サポート
BrightStor 製品 Security 対応リスト8
(Tape Engine およびポートマッパ)
| 公開日 |
:2007/03/19 |
| 最終更新日 |
:2009/07/21 |
BrightStor
製品 |
OS |
バー
ジョン |
確認されているセキュリティ問題 |
ソリューション |
| BrightStor ARCserve Backup for Windows
|
Windows |
11.5
11.1
9.0x
|
McAfee によって Tape Engine Service の脆弱性の問題が検出され、CA がその報告を受けました。この脆弱性には、DoS 攻撃を受けたり、Windows 上のローカルの SYSTEM 特権で任意のコードがリモートで実行されるオーバーフロー状態が含まれています。また、CA は DoS 攻撃を招く同様の脆弱性をBrightStor Backup Remote
Procedure Call Server でも検出しています。
本脆弱性は、BrightStor ARCserve Backup 本体製品に含まれる BrightStor Backup Tape Engine Service に影響します。 このセキュリティ アップデートを BrightStor ARCserve Backup 本体がインストールされているすべてのシステムに適用することを強くおすすめいたします。本セキュリティ アップデートは Agent 製品のみがインストールされている環境には適用する必要はありません。 |
対応修正モジュール(セキュリティ アップデート)を適用してください。
11.5
この脆弱性は、BrightStor ARCserve Backup r11.5 SP3 (Build 4402、以下 SP3) より前の Build にのみ影響があります。
※SP3には、BrightStor ARCserve Backup r11.5 SP2 以前にリリースされたセキュリティ脆弱性の更新がすべて含まれています。
BrightStor ARCserve Backup r11.5 for Windows Service Pack 3
http://www.casupport.jp/resources/bab115win/
down/qo86307.htm
SP3を適用できない環境の場合、以下のモジュールを適用してください。
NT -SECURITY UPDATE 5 FOR BAB R11.5 SP 2 - BASE (QO86255)
https://support.ca.com/irj/portal/anonymous/ redirArticles?reqPage=search&searchID=QO86255
前提条件1
ダウンロード ファイル:
BAB115WFix.exe 9,512,861 bytes
適用手順
BrightStor ARCserve Backup の 本体製品がインストールされているすべてのシステムで BAB115WFix.exe を実行します。
本モジュール適用により、以下のファイルがアップデートされます。
- Catirpc.dll 02/12/2007 10:39:38 110,592 bytes
- tapeeng.dll 02/02/2007 14:54:24 1,015,891 bytes
|
11.1
NT -SECURITY UPDATE 5 FOR BAB R11.1 BASE - REPOST (QO86926)
https://support.ca.com/irj/portal/anonymous/ redirArticles?reqPage=search&searchID=QO86926
前提条件1
※ QO86258 はテープ エンジンに不具合が発生し、上記モジュールに置き換えられました。
ダウンロード ファイル:
BAB111WFix.exe 15,169,303 bytes
適用手順
BrightStor ARCserve Backup の 本体製品がインストールされているすべてのシステムでBAB111WFix.exe を実行します。
本モジュール適用により、以下のファイルがアップデートされます。
- catirpc.dll 02/12/2007 11:46:26 102,400 bytes
- tapeeng.dll 03/20/2007 11:35:52 1,019,989 bytes
|
9.0x
NT -SECURITY UPDATE 5 FOR BAB V9.01 - BASE (QO86260)
https://support.ca.com/irj/portal/anonymous/ redirArticles?reqPage=search&searchID=QO86260
前提条件1
補足事項1
ダウンロード ファイル:
BAB901wFix.exe 6,379,767 bytes
適用手順
BrightStor ARCserve Backup の 本体製品がインストールされているすべてのシステムで BAB901wFix.exe を実行します。
本モジュール適用により、以下のファイルがアップデートされます。
- Catirpc.dll 02/13/2007 01:12:02 102,400 bytes
- tapeeng.dll 02/03/2007 06:38:06 671,744 bytes |
前提条件1
セキュリティ アップデートの適用前に、下記の順でサービス パックと修正モジュールを適用してください。
BrightStor ARCserve Backup r11.5 for Windows
BrightStor ARCserve Backup r11.5 for Windows Service Pack 2 (QO81201)
NT -SECURITY UPDATE - TAPE ENGINE (BASE ONLY) (QO84983)
NT -DEVICE SUPPORT UPDATE 8A (QO85523)
BrightStor ARCserve Backup r11.1 for Windows
BrightStor ARCserve Backup r11.1 for Windows
Service Pack 2 (QO76717)
NT -DISCOVERY SERVICE SECURITY UPDATE (QO84609)
NT -DEVICE SUPPORT UPDATE 9 (QO84873)
NT -SECURITY UPDATE - TAPE ENGINE (BASE ONLY)
(QO84984)
BrightStor ARCserve Backup v9 for Windows
BrightStor ARCserve Backup v9 for Windows
Service Pack 2 (QO74171)
NT -DISCOVERY SERVICE SECURITY UPDATE (QO84610)
NT -SECURITY UPDATE - TAPE ENGINE (BASE ONLY)
(QO84985)
制限事項1
対象外のリリースをご使用のお客様は早急に対象バージョンへのアップグレードをお勧めします。
BrightStor ARCserve Backup Release 11 for Windows をご利用のお客様は下記モジュールを適用して r11.1へアップグレードしてください。 BrightStor ARCserve Backup for Windows r11.1 アップグレード パッチ(QO60373.CAZ)
補足事項1
v9.0/v9.01の確認方法
v9.0は Build:1896、v9.01は Build:2020以降の3つの Build 番号が存在します(2005年8月現在)。 インストールされた製品の Build 番号は以下の技術情報を元に確認してください。
Build:1896をご利用のお客様は、事前にQO40290.CAZ を適用して v9.01 へアップデートしてください。
BrightStor ARCserve Backup v9 for Windows 製品 Build番号の確認方法
http://www.casupport.jp/resources/bab9/tec/021010834.htm
BrightStor ARCserve Backup for Windows v9.01 Update(QO40290.CAZ)
http://www.casupport.jp/resources/bab9/down/qo40290.htm

|