2015 年 4 月 15 日に発表された HTTP.sys の脆弱性 ( ) へ の対応について 製品名 : バージョン : 対象プラットフォーム : カテゴリ : iautolaymagic すべてすべて Web アプリ この度 マイクロソフト社製品において緊急度の高い脆弱性 (CV

Similar documents
[重要]WindowsUpdate で公開された MS15-058:セキュリティ更新プログラム

IE用事前設定手順書

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

建築業務管理システム 補足マニュアル Internet Explorer11 設定ガイド (Windows10 用 )

. はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについ

項番 現象 原因 対応手順書など 4 代理店コードでのダウンロード時に以下のメッセージの画面が表示される サービス時間外のため 現在 このサービスはご利用になれません 当機能のサービス時間外です 以下の時間帯にダウンロードしてください 月曜日 ~ 金曜日 7:00~21:00 土曜日 7:00~17

1. メールソフトの設定 Windows 10 Microsoft Windows 10 の メール アプリで POP メールの設定を行う方法をご案内いたします 設定を始める前に あらかじめ メールアドレスの登録を行ってください 重要事項 Windows10 のメールアプリで CCNet のメールを

クライアント証明書導入マニュアル

IE用ワンタイムパスワードカード登録(サービスログイン)手順書

現象

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

メール設定

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

IE用電子証明書取得手順書

EOS 名人.NET Ver1.3.0 以降をご利用の場合 a. 流通業界共通認証局証明書ポリシー (CP) の改訂署名アルゴリズム SHA-1 から SHA-2 への変更 この

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

PALNETSC0184_操作編(1-基本)

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

RICOH Device Manager Pro バックアップ/バージョンアップ作業手順書

ENI ファーマシー受信プログラム ユーザーズマニュアル Chapter1 受信プログラムのインストール方法 P.1-1 受信プログラムのシステム動作環境 P.1-2 受信プログラムをインストールする P.1-9 受信プログラムを起動してログインする P.1-11 ログインパスワードを変更する

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについては

ご利用の前に 目次 - 0. 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8. について Internet Explorer のバージョン確認 SAMWEB の初期設定 セキュリティ設定..

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

セットアップマニュアル

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート

PowerPoint プレゼンテーション

インストール要領書

ファクス送信用変換ソフト 操作説明書_UA

ネットキーの操作手順について

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

Microsoft PowerPoint ï½žéł»å�’å–¥æœ�ㇷㇹㅃㅀ㇤ㅳㇹㅋㅼㅫ曉逃.ppt [äº™æ‘łã…¢ã…¼ã…›]

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

ICLT 操作マニュアル (2011 年 05 月版 ) Copyright 2011NE 東京株式会社 All Rights Reserved

01_08 インストールガイド

GHS混合物分類判定システムインストールマニュアル

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実

Microsoft Word - 01.【電子入札】パソコンの設定方法について 修正_

ESET NOD32 アンチウイルス 8 リリースノート

GX Print Server

PrintBarrierV3L50(V ) アップデート手順書 第 1.01 版 株式会社富士通アドバンストエンジニアリング 平成 25 年 3 月 7 日 1

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

クライアント証明書

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

easyhousing 環境設定 操作マニュアル Ver 年 7 月 2 日

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

福岡大学ネットワーク認証・検疫システム実施マニュアル

SR-SaaS システム 接続手順

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

在宅せりシステム導入マニュアル

外字インストーラユーザーズガイド Ver 1.20(2016 年 2 月改訂 )

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

鉄之助ソリッド 住宅基礎インストール手順書Windows8-10用

Print Server バージョンV2

Microsoft Windows XPをお使いのお客様へ

Microsoft Word - プリンタ設定手順_改

Ⅰ OUTLOOK 2013設定 1.OUTLOOK2013を起動します 4.次へをクリックします ①ファイルをクリック 2.アカウント情報を設定します ①電子メールアカウント欄にチェックが入っていることを確認する ②次へをクリック 5.アカウントを手動設定します ①アカウント設定をクリック ②アカ

厚生労働省版ストレスチェック実施プログラムバージョンアップマニュアル (Ver2.2 から Ver.3.2) 目次 1. プログラム概要 バージョンアップ実施手順 要注意 zip ファイル解凍の準備 Windows によって PC が保護されました と

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

改訂履歴 版数 改訂理由 / 内容 制定 / 改定日 変更者 3.0 新サイト用に新規作成 2016/9/26 クオリカ株式会社 3.1 ユーザー向けに追記 2016/9/30 CP 事業部 3.2 初期設定追加 2016/10/6 CP 事業部 1

ADempiere (3.5)

NALC 活動管理システムインストール手順書 NALC 活動管理システムを利用するためには 以下の性能を持った PC が必要です システム要件 対応 OS 対応ブラウザ Windows7 / Windows8 8.1/windows10 Internet Explorer 8 以降 (Firefox

<8F898AFA90DD92E88EE88F872E786C73>

鉄之助ソリッド インストール手順書Windows7用

ESET NOD32 アンチウイルス 6 リリースノート

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

FutureWeb3 サーバー移管マニュアル Vol.004

ESET Smart Security 7 リリースノート

Transcription:

iautolaymagic 技術情報 iautolaymagic に関する注意事項やトラブル発生時の対処方法などをご紹介します ご利用には製品ユーザー登録が必要です 技術情報コード バージョン 対象プラットフォーム タイトル カテゴリ iautolaymagic-005 すべて すべて 2015 年 4 月 15 日に発表された Web アプリ HTTP.sys の脆弱性 (3042553) への対応について iautolaymagic-002 すべて すべて 2014 年 10 月 14 日に発表されたマ Web アプリ イクロソフト社製 SSL3.0 の脆弱性への対応について iautolaymagic-004 すべて すべて 組版における不具合解消のためのパッ 出力 チ iautolaymagic-001 すべて すべて PDF 作成における不具合解消のためのパッチ発行ついて 出力

2015 年 4 月 15 日に発表された HTTP.sys の脆弱性 (3042553) へ の対応について 製品名 : バージョン : 対象プラットフォーム : カテゴリ : iautolaymagic すべてすべて Web アプリ この度 マイクロソフト社製品において緊急度の高い脆弱性 (CVE-2015-1635) が発見されましたのでご案内させて頂きます 記 該当製品 iautolaymagic システム版 iautolaymagic モジュール版 対策 Microsoft Update Windows Update などを用いて セキュリティ更新プログラムを早急に適用してください ( パッチ ID KB3042553) 下記パッチ適応時には 再起動が必要になりますので再起動可能なタイミングにて対応いただけますようにお願い申し上げます < 脆弱性の概要 > 影響を受ける Windows システムに対して攻撃者が特別に細工された HTTP 要求を送信した場合に リモートでコードが実行される脆弱性が見つかりました 2015 年 4 月のマイクロソフトセキュリティ情報の概要 https://technet.microsoft.com/library/security/ms15-apr [ 想定される攻撃シナリオ ] 遠隔の第三者が細工した HTTP リクエストを IIS サーバに送ることで バッファオーバフローを発生させ 結果としてサービス不能状態に陥ります

[ 影響を受ける製品 ] iautolaymagic Web-Server Windows Server 2008 R2 または Windows Server 2012/2012 R2 [ 対策方法 ] 対象のセキュリティ更新プログラム HTTP.sys の脆弱性により リモートでコードが実行される (3042553) https://technet.microsoft.com/library/security/ms15-034 パッチ ID KB3042553 適用方法コントロールパネルから WindowsUpdate を選択し 更新プログラムの確認 を実施しした後 インストールする更新プログラム にて KB3042553 を含め 更新プログラムのインストール を実施します [ 参考情報 ] JPCERT/CC 2015 年 4 月 Microsoft セキュリティ情報 ( 緊急 4 件含 ) に関する注意喚起 https://www.jpcert.or.jp/at/2015/at150009.html

2014 年 10 月 14 日に発表されたマイクロソフト社製 SSL3.0 の脆 弱性への対応について 製品名 : バージョン : 対象プラットフォーム : カテゴリ : iautolaymagic すべてすべて Web アプリ マイクロソフト社より SSL3.0 に脆弱性があるとの発表がありました SSL3.0 は Web 利用時の暗号化通信の手段の一つですが この問題により 暗号化された情報が解読され 通信内容を盗聴される恐れがあります 現時点ではマイクロソフトから本件の根本対策が発表されていないため 以下のような暫定対策を実施していただきますようにお願い申し上げます 記 該当製品 iautolaymagic システム版 WAS 添文 x-magic 暫定対策 該当製品を稼動しているサーバーの SSL2.0 SSL3.0 の通信を無効にします 無効にする手順は 後述 SSL2.0 SSL3.0 を無効にする手順 をご覧のうえ 実施してください < 暫定対策適応時の留意点 > 暗号化の手段には SSL と TLS があります 本回避策適応後 暗号通信を使う場合は TLS が使用されます 一般的なブラウザはデフォルトで TLS が有効になっているため 設定変更等は不要です 参考 マイクロソフト公式サイト https://technet.microsoft.com/ja-jp/library/security/3009008.aspx

マイクロソフト社から SSL3.0 の脆弱性 と言う名称で報告されていますが SSL 全般に脆弱性があり SSL2.0 及び SSL3.0 に て対処する必要があるという内容です また 現時点でマイクロソフト社は 本脆弱性についての実際の被害報告はなく 攻撃リスクは高くないと報告しています

SSL2.0/SSL3.0 を無効にする手順 マイクロソフト社より SSL3.0 に脆弱性があるとの発表があり 現状ではセキュリティ更新プログラムが配布されていないため 使 用している IIS の SSL2.0 および SSL3.0 の機能を無効にする必要があります その対応手順をご説明します まずはサーバーでの設定を実施し その後サイトをご利用になるすべてのお客様での設定が必要になります 対象 OS 対象 OS は以下のものです Windows Server 2003 (32bit) Windows Server 2008 (32bit) Windows Server 2008 R2 (64bit) Windows Server 2012 (64bit) 1. 手順 IIS の SSL2.0 および SSL3.0 の機能を無効にする手順についてご説明します (1) 管理者権限のあるユーザーでログインします (2)SSL23 停止.ZIP をデスクトップ等にダウンロードして解凍します ダウンロードコンテンツの各製品のその他から IIS の SSL2.0 および SSL3.0 の機能を無効にする からダウンロードしてください (3) 解凍された SSL23 停止.reg をダブルクリックします 以下のような画面が表示される場合がありますが はい を押して続行してください 以下の画面が表示されれば 正常に設定できました OK ボタンをクリックしてください

(4) サーバー OS の再起動を行ってください 2. 確認方法 以下の 2 つの手順で SSL2.0 および SSL3.0 が無効な状態でサーバーにアクセスしていることの確認ができます (1) サーバーへアクセスできるブラウザにて TLS1.0 以降の使用を無効 SSL2.0 SSL3.0 を有効に設定してください IE9.0 の設定画面

該当サーバーへ https を使用してアクセスし アクセスできない事をご確認ください (2) サーバーへアクセスできるブラウザにて TLS1.0 以降のいずれかを有効に設定してください SSL は有効のままで構いません IE9.0 の設定画面 該当サーバーへ https を使用してアクセスし アクセスできる事をご確認ください

組版における不具合解消のためのパッチ 製品名 : バージョン : 対象プラットフォーム : カテゴリ : iautolaymagic すべてすべて出力 平素は格別のご高配を賜り 厚く御礼申し上げます 2 ページ目以降 ( 主に裏面ページ ) データ中の半角スペースが組版されない が発生しています つきましては 対策版への差し替えをお願い致します 発生する現象 2 ページ目以降 ( 主に裏面ページ ) データ中の半角スペースが組版されない が発生しています AAA BBB が AAABBB と組版される事があります 原因 組版エンジン (layeng.dl) に不具合がありました 対象バージョン iam システム版 V1.1.3 以前のバージョン 対策モジュールのインストール方法 Web サーバー上の C:\Program Files\FFGS\FormMagic4\win にある layeng.dll を新しいバージョンに差し替えます 対策モジュールおよび資料は 製品サポート / ダウンロードから入手してください

PDF 作成における不具合解消のためのパッチ発行ついて 製品名 : バージョン : 対象プラットフォーム : カテゴリ : iautolaymagic すべてすべて出力 平素は格別のご高配を賜り 厚く御礼申し上げます iautolaymagic の Web サーバー上に存在する PDF 作成モジュールにて PDF 出力において文字が別の文字に置き変わる症状 が発生しています つきましては 対策版への差し替えをお願い致します 発生する現象 PDF の作成において 文字が別の文字に置き変わる症状 ( 本来の入力ファイルの文字でない文字で PDF が出力される事 ) が発生する場合があります 本現象は 同じデータで同じ操作を実施して発生したりしなかったりします 弊社テストでは名刺データにて 同じ操作を繰り返した結果 1000 回に 3 回発生しています 原因 本現象は PDF を作成する際に PDF を生成するコンバータ (XPFPDF.exe) の変数の初期化部分に不備があり上記現象が発生します メモリーの状況によって発生したりしなかったりするものです 対象バージョン Web サーバー上の C:\inetpub\wwwroot\iautsys\libs の XPFPDF.exe のバージョンが 1.5.0.14 未満のものが対策が必要になります ファイルバージョンは XPFPDF.exe のプロパティ- 詳細にて確認できます 本連絡の時点 (H26.9.26) 以前に出荷した全ての iautolaymagic の XPFPDF.exe は バージョン 1.5.0.14 未満のファイルです 対策後は 1.5.0.14 以上の新しいバージョン (1.5.0.14 を含む ) となります 対策モジュールのインストール方法 Web サーバー上の C:\inetpub\wwwroot\iautsys\libs にある XPFPDF.exe を新しいバージョンに差し替えます 対策モジュールおよび資料は 製品サポート / ダウンロードから入手してください