遅くなりましたが、

2016/1/29(金)に以下のリンクで掲載した、セキュリティに関するメール(英文)を翻訳しましたので掲載します。

 

http://blog.ameba.jp/ucs/entry/srventryupdateinput.do?id=12189974185

 

-----------------------------------------

[緊急] PRTGの重要なセキュリティアップデートが入手可能になりました。即刻、バージョンアップされることをお勧めします。


以下の情報は、PRTG Network Monitor v15.2.16.2229/2230(2015/4/28/リリース)
からPRTG Network Monitor v16.1.21.1257/1258(2016/1/18/リリース)までのPRTG Nework Monitor(以下、PRTG)をお使いのユーザー様にとって重要なセキュリティのお知らせです。

 

この脆弱性が発生した経緯は?


メーカ(海外)のQAチームがPRTGの新機能の検証中に、発生する可能性がある脆弱性を発見しました。そして、現地時間の1/25(月)に、当該の脆弱性を修正したPRTGを公開しました。

 

この脆弱性への対応策


唯一、明確かつ容易な対応策は、なるべく早急に最新のPRTG(v16.1.21.1421/1422)にバージョンアップすることです。メーカ(海外)はすべてのPRTGのユーザー様に対して、バージョンアップを推奨しております。今回の対応策に関するお問合せは、カスタマーサービスまでお願いします。

 

今回の脆弱性の特徴に関して、


ある特定の条件の元で、ディレクトリトラバーサルアタックに対する脆弱性が起こる可能性があります。この脆弱性は極めて悪用されにくいのですが、攻撃者がこの脆弱性を悪用しますと、PRTGがインストールされているホストのファイルへアクセスすることが可能になります。メーカ(海外)は、この脆弱性が発生したことに対して、深く遺憾の意を表明するとともに、できるかぎりの短い時間で修正版を提供するに至っております。また、メーカ(海外)は、PRTGv16.1.21.1421/1422以降へのバージョンアップへの問い合わせに対してサポートを行っております。


-----------------------------------------

翻訳:掲載者

 

PRTG Network Monitorとは、

ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。

 

最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html

 

メーカからセキュリティの脆弱性の報告あり(緊急対応レベル)

 

最新版にバージョンアップしないと危険です。

現在、翻訳中ですので、2、3日中にブログに翻訳を掲載します。 

 

\--------件名-----------------\

[Urgent] Critical Security Update Available for PRTG | Update Now

\-----------------------------\


Dear Customer,
The following information only affects you if you are running PRTG Network Monitor 
v15.2.16.2229/2230 (released on April 28th 2015) through v16.1.21.1257/1258 
(released on January 18th 2016).

 

What Happened?

 

During the test of new PRTG features our Quality Assurance team discovered a possible vulnerability. On Monday, January the 25th, we made an update available for PRTG which fixes the vulnerability.


What Can You Do?


The only concise solution is to update to the latest PRTG version as soon as possible!  We strongly recommend this to all PRTG users. Please contact our Customer Service team if you need assistance.

  

What is the Nature of the Vulnerability?


Under certain circumstances a so-called "path traversal attack" was possible. Although being very unlikely to be exploited, attackers could use this to gain access to files on the host which PRTG is installed on.  We are sorry about this incident and have worked hard to provide a fix as soon as possible. We will assist all customers while updating to PRTG V16.1.21.1421/1422 (or later).


Sincerely,
\-----------------------\

 

PRTG Network Monitorとは、

ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。

 

最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html

 

 

PRTGv15.4.20.4491/4492(2015/10/27(火)リリース)で、
WebGUIのセキュリティ上の問題を修正とその他の小さな修正を実施。

----------------------------
Security fix for the web interface and other minor fixes
----------------------------

 

詳細は不明ですが、最新のバージョンにアップデートされることをお勧めいたします。

 

PRTG Network Monitorとは、

ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。

 

最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html

 

今回も記載が遅くなりましたが、

PRTGv15.3.19.3971/3972(2015/9/14(月)リリース)で、
WebGUIのセキュリティ上の問題の修正がありました。

----------------------------
Bugfixes [WebGUI]: Security fix for the web interface.
----------------------------

詳細は不明ですが、最新のバージョンにアップデートされることをお勧めいたします。

 

PRTG Network Monitorとは、

ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。

 

最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html

PRTGv15.3.18.3509/3510(2015/8/12(水)リリース)で、
WebGUIのセキュリティ上の問題を修正しました。

 

----------------------------
Bugfixes [WebGUI]:
Security fix for the web interface
----------------------------

 

詳細は不明ですが、最新のバージョンにアップデートされることをお勧めいたします。

 

PRTG Network Monitorとは、

ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。

 

最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html

 

メーカのサイトに以下の記述がありましたので、翻訳して書き込みます。


LogJam(ログジャム)脆弱性はPRTGv14.4.12(2014/10リリース)以降のバージョンへの影響はありません。ただ、PRTGv14.4.12より前のバージョンのPRTGを使用されている場合は、バージョンアップされることをお勧めいたします(翻訳の正確性の免責:ブログ掲載者)。

 

最近のウィルス攻撃の被害は、バージョンの古いソフトを使用していることが原因なので、

なるべく最新にバージョンアップすることをお勧めします。

 

PRTG Network Monitorとは、

ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。

 

最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html

 

 

遅くなりましたが、
2014/11/3(金)に以下のリンクで掲載した、セキュリティに関するメール(英文)を翻訳しましたので掲載します。

 

http://ameblo.jp/prtg01/entry-12189976106.html

 

---------------------------------

既にお聞きになっている方もおられると思いますが、SSLv3.0でセキュリティの脆弱性が発見されました。この問題への対策に関する情報をユーザーへお送りしております。先週、公表された「POODLE」 という、SSLv3.0(PRTG Network Monitorでも使用されています)に影響するセキュリティ上の不具合に関する情報です。

 

影響は?

「POODLE」 というセキュリティ上の脆弱性はSSLv3.0で発見されました。SSLトラフィックの1%未満でのみ使用されている古い暗号化技術ですが、いまだに多くのWebサーバーでは、IE6などの古いWebブラウザーからの接続を許可するために、このプロトコルを許可しています。最近、「POODLE」を利用したハッカーによって、被害者のWeb閲覧を密かに盗み見られたり、Webセッションをコントロールされたということが明らかになりました。よって、SSLv3の使用を完全にやめることが推奨されています。

 

PRTGのメーカ(海外)の対応


SSLv3の使用を完全に無効にしたPRTGをリリースしております。また、その他の多くのセキュリティに関連する改善も一緒に含まれています。最新のPRTGでは、もっともセキュリティが高い暗号化技術が使用されて おります。

 

お勧めする対策
できる限り速やかに、最新版のPRTGへのバージョンアップをお勧めいたします
-----------------------------------------
翻訳:掲載者

 

PRTG Network Monitorとは、

ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。

 

最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html

 

 

メーカからセキュリティの脆弱性の報告あり(緊急対応レベル)


最新版にバージョンアップしないとかなり危険みたい。


-------------------------------------------------\

Dear Customer,

As you may already be aware, a new security vulnerability 
has been discovered in SSL 3.0. This is to inform you that 
all of our joint customers will receive the below email from 
us today or tomorrow, in order to address the issue. 

Please be aware that customers whose maintenance has lapsed 
may request renewal quotes from you – please also feel free 
to follow this up directly with your customer base. 
All details regarding this security leak can be found 
in this email or in our blog article.

“Dear Customer,
The following information regards the “POODLE” security bug 
that was published last week and affects SSL 3.0 
– which is also used by PRTG Network Monitor.

What has happened?

A security vulnerability called POODLE has been found in SSL 3.0. 
Despite being an older encryption technology that is only used in less than
1% of SSL traffic, most web servers still allowed this protocol to enable 
older browsers such as Internet Explorer 6 to connect. 
Recently it has been found that hackers could exploit POODLE to covertly 
watch their victim’s web browsing or even take control of their web sessions. 
It is therefore recommended that the use of SSL v3 is discontinued altogether.

What we have done:

We have released an update to PRTG that completely disables the use of 
SSL v3 and also includes numerous other security related improvements 
that we have been working on over the past weeks. 
Amongst other things, we now use a highly secure encryption technology 
(TLS 1.2 with elliptic curves and forward secrecy) for connectivity 
between probe and core as well as between web browser and web server. 

 What you should do:

We strongly recommend you update your PRTG installation to the

latest version as soon as possible. As this update requires an active

maintenance contract, please log into our customer service portal to 
check your maintenance status. If you need any assistance

please contact your preferred reseller
For more details about the POODLE bug, all the security improvements that

we have implemented and the update’s impact on your Enterprise Consoles or

old web browsers, please read our blog article.“
For any questions please contact us by email: sales@paessler.com.

Sincerely,

\------------------------------------------------

 

PRTG Network Monitorとは、

ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。

 

最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html

 

 

PRTGv14.4.12.3283/3284(2014/10/21(火)リリース)で、
WebGUIに関するセキュリティ上の問題を改善(翻訳の免責:ブログ掲載者)

----------------------------
Bugfixes [Security]:
Improved security for the PRTG web interface
----------------------------

 

詳細はまだ不明ですが、最新のバージョンにアップデートされることを強くお勧めいたします。

 

最新版での利用をメーカ(海外)はお勧めしておりますので、

自動アップデート機能で最新版へのバージョンアップは実行できます。
自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html
 

PRTGv14.3.11.2749/2750(2014/8/25(月)リリース)で、
WebGUIに関するセキュリティ上の問題を改善(翻訳の免責:ブログ掲載者)

 

----------------------------
[Security]: Improved security for the PRTG web interface
----------------------------

 

最新のバージョンにアップデートされることを強くお勧めいたします。

 

最新版での利用をメーカ(海外)はお勧めしておりますので、

自動アップデート機能で最新版へのバージョンアップは実行できます。
自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。

 

http://ameblo.jp/prtg01/entry-12192105595.html

 

PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。

 

PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。

http://ameblo.jp/prtg01/entry-12194664671.html