SonicWall™ Secure Mobile Access
8.5.0.10
リ リ ース ノ ー ト
2017 年 12 月
こ の リ リ ー ス ノ ー ト では、 SonicWall™ Secure Mobile Access (SMA) 8.5.0.10 リ リ ースについて説明 し ま す。 • Secure Mobile Access 8.5.0.10 について • サポー ト 対象プ ラ ッ ト フ ォ ーム • 修正 さ れた問題点 • 確認 さ れている問題点 • プ ラ ッ ト フ ォ ーム別の機能サポー ト • 8.5.0.10 で リ リ ース さ れた ク ラ イ ア ン ト のバージ ョ ン • 製品ラ イ セ ン ス • ア ッ プグ レー ド 情報 • SonicWall サポー トSecure Mobile Access 8.5.0.10 について
Secure Mobile Access (SMA) 8.5.0.10 は、 SonicWall SMA 400、 SMA 200、 SRA 4600、 SRA 1600、 お よ び SMA 500v 向けの修正 さ れた問題点 と 確認 さ れている問題点を多数含む メ ン テナ ン ス リ リ ースです。 詳細に ついては、 「修正 さ れた問題点」 、 および 「確認 さ れている問題点」 を参照 し て く だ さ い。
サポー ト 対象プ ラ ッ ト フ ォ ーム
SMA 8.5.0.10 リ リ ースは、 次の SonicWall プ ラ ッ ト フ ォ ームでサポー ト さ れます。 • SMA 400 • SMA 200 • SRA 4600 • SRA 1600 • SMA 500v修正 さ れた問題点
こ のセ ク シ ョ ン では、 本 リ リ ース で解決 さ れた問題点の リ ス ト を示 し ます。 脆弱性
修正 さ れた問題点 問題番号
CVE‐2017‐7668、 CVE‐2017‐3169、 CVE‐2017‐7679、 CVE‐2017‐3167 196258 PCI スキャ ンが失敗 し ます。 SMA 8.6 フ ァ ームウ ェ ア を使用 し ている と 発生 し ます。 196108 エ ン ド ポ イ ン ト セキ ュ リ テ ィ によ っ て、 NACAgent.exe と NACAgentSvc.exe の実行可 能 フ ァ イルがマルウ ェ ア と し て検出 さ れます。 196092 エ ン ド ポ イ ン ト 制御 修正 さ れた問題点 問題番号 LAN に接続 さ れた 2 台以上のマ シ ン で EPC ( エ ン ド ポ イ ン ト 制御 ) が正 し く 機能 し ま せん。 SMA バージ ョ ン を 8.6.0.1‐9sv にア ッ プグ レ ー ド し た後で発生 し ます。 196219 EPC ( エ ン ド ポ イ ン ト 制御 ) が正 し く 機能せずにどのよ う な文字列 と も一致せず、 ユーザが接続に失敗 し ます。 REG_MULTI_SZ 文字列値を確認する よ う に EPC プ ロ フ ァ イルを構成 し た後で発生 し ま す。 196218 フ ァ イル共有 修正 さ れた問題点 問題番号 フ ァ イル共有ブ ッ ク マー ク を使用 し て FTP サーバにア ク セス し、 フ ァ イル共有ブ ッ ク マー ク に接続する と 、 先頭の 127 文字だけを使用し て フ ァ イル名が変更でき ます。 フ ァ イル共有ブ ッ ク マー ク または FTP サーバに、 要求 さ れた変更が反映 さ れなかっ た場合に発生 し ます。 196094 FTP 修正 さ れた問題点 問題番号 FTP フ ァ イルのダウ ン ロー ド 完了に失敗 し て、 数分後に試行が中断 さ れます。 196081 高可用性 修正 さ れた問題点 問題番号
確認 さ れている問題点
こ のセ ク シ ョ ン では、 本 リ リ ース で確認 さ れている問題点を示 し ます。 NetExtender 修正 さ れた問題点 問題番号 SRA か ら接続後のス ク リ プ ト フ ァ イルを ダウ ン ロー ド で き ません。 SRA 4600 の NetExtender 詳細設定ページに接続後のス ク リ プ ト フ ァ イルを ア ッ プ ロー ド し た後で発生 し ます。 196087 ネ ッ ト ワー ク 修正 さ れた問題点 問題番号 DNS 接尾辞が表示 さ れない こ と があ り ます。 NetExtender を接続 し た後の DNS タ ブ で発生 し ます。 194547 ポー タ ル 修正 さ れた問題点 問題番号 ActiveSync を使用 し ている モバイル機器が正 し く 機能 し ません。 Active Directory 内でパスワー ド を更新 し た後で発生 し ます。 196080 Outlook 2010/2016 で、 自動検出機能が正 し く 機能 し ません。 ア プ リ ケーシ ョ ン オ フ ロー ド を使用 し ている と きに発生 し ます。 196079 SMA 修正 さ れた問題点 問題番号 iOS EPC 上の API が期待通 り に動作 し ない こ と があ り ます。 ネ ッ ト ワー ク 拡張ベースの VPN を使用 し ている場合に発生 し ます。 193300 WAF 修正 さ れた問題点 問題番号 OWA が検出 さ れません。 “ 要求パス ” または “URI” 値を使 っ て個別ルールが作成 さ れてい る場合に発生 し ま す。 186374プ ラ ッ ト フ ォ ーム別の機能サポー ト
すべての SMA/SRA 装置が主要な Secure Mobile Access 機能をサポー ト し ていますが、 すべての SMA/SRA 装置上ですべての機能がサポー ト さ れるわけではあ り ません。 SonicWall SMA/SRA 装置は、 以下を含む多 く の主要な Secure Mobile Access 機能を共有 し ています。 • 仮想オ フ ィ ス • NetExtender • セキ ュ ア仮想ア シ ス ト • セキ ュ ア仮想ア ク セス • ア プ リ ケーシ ョ ン オ フ ロー ド • ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール • 地域 IP • ボ ッ ト ネ ッ ト • エ ン ド ポ イ ン ト 制御 • 負荷分散SMA 200 および SRA 1600 でサポー ト さ れない機能
以下の機能は SMA 400 および SRA 4600 でサポー ト さ れていますが、 SMA 200 や SRA 1600 ではサポー ト さ れません。 • ア プ リ ケーシ ョ ン プ ロ フ ァ イ リ ング • 高可用性 ポー タ ル 確認 さ れている問題点 問題番号 接続エージ ェ ン ト の更新中にポー タ ルが タ イ ムアウ ト し ます。 195223 シ ス テム 確認 さ れている問題点 問題番号 Mobile Connect の代わ り に iOS “ 要求時に接続 ” 機能を使用する と 、 すべてのデバイ ス管理機能がバイパス さ れます。 iOS を使用 し て SMA に接続する と き に発生 し ます。 192404NetExtender ク ラ イ ア ン ト のバージ ョ ン
以下に、 本 リ リ ースでサポー ト さ れている NetExtender ク ラ イ アン ト バージ ョ ンのリ ス ト を示し ます。仮想ア シ ス ト および仮想 ミ ーテ ィ ン グ ク ラ イ ア ン ト のバー
ジ ョ ン
以下に、 本 リ リ ー ス でサポー ト さ れ て い る 仮想 ア シ ス ト お よ び仮想 ミ ー テ ィ ン グ ク ラ イ ア ン ト の バージ ョ ンの リ ス ト を示 し ます。製品ラ イ セ ン ス
SonicWall Secure Mobile Access 8.5.0.10 フ ァ ームウ ェ アは、 SonicWall SMA/SRA 装置上でユーザ ベースの ラ イ セ ン ス を提供 し ます。 ラ イ セ ン スは SonicWall ラ イ セ ン ス マネージ ャ サービ スによ っ て制御 さ れ てお り 、 MySonicWall ア カ ウ ン ト を通 し て ラ イ セ ン ス を追加で き ます。 未登録の装置は、 そのモデル に対す る既定の ラ イ セ ン ス割 り 当て をサポー ト し ますが、 MySonicWall か ら の追加の ラ イ セ ン ス を有 効化する には装置を登録する必要があ り ます。 ラ イ セ ン ス状況は Secure Mobile Access 管理イ ン タ ー フ ェ ース内の、 「システム > 状況」 ページの 「ラ イ セ ン ス と 登録」 セ ク シ ョ ン に表示 さ れます。 「シ ス テム > 診断」 ページ上で生成 さ れる テ ク ニ カル サポー ト レポー ト には、 装置で現在利用可能な総ラ イ セ ン ス数およびア ク テ ィ ブ ユーザ ラ イ セ ン ス 数が表示 さ れます。 ユーザが仮想オ フ ィ ス ポー タ ルへのロ グ イ ン を試みて、 利用可能なユーザ ラ イ セ ン スがなか っ た場 合は、 ロ グ イ ン ページに 「ユーザ ラ イ セ ン スが不足 し ています。 管理者にお問い合わせ く だ さ い」 と い う エ ラ ー メ ッ セージが表示 さ れます。 すべてのユーザ ラ イ セ ン スが使用中の状態で、 ユーザが NetExtender ク ラ イ ア ン ト を起動 し た場合 も 同様のエ ラ ーが表示 さ れま す。 こ れ ら のロ グ イ ン試行は 同様の メ ッ セージ と と も に ロ グ エ ン ト リ に記録 さ れ、 「ログ > 表示」 ページに表示 さ れます。 装置のラ イ セ ン ス を有効化するには、 以下の手順に従います。 説明 バージ ョ ン NetExtender Linux RPM 32 ビ ッ ト 8.5.797 NetExtender Linux RPM 64 ビ ッ ト 8.5.797 NetExtender Linux TGZ 32 ビ ッ ト 8.5.797 NetExtender Linux TGZ 64 ビ ッ ト 8.5.797 NetExtender Windows 8.6.263 説明 バージ ョ ン 仮想ア シ ス ト Linux RPM 8.6.0.51 仮想ア シ ス ト Linux TGZ 8.6.0.51 仮想ア シ ス ト MacOSX 8.6.0.8 仮想ア シ ス ト Windows 8.6.0.6 セキ ュ ア仮想 ミ ーテ ィ ン グ MacOSX 8.6.0.6 仮想 ミ ーテ ィ ン グ Windows 8.6.0.63 MySonicWall の資格情報を フ ィ ール ド に入力 し て、 MySonicWall にログ イ ン し ます。 これは、 装置 を登録 し た、 またはこ れから登録する ア カ ウン ト である必要があ り ます。 MySonicWall ウ ェ ブ イ ン タ ー フ ェ ース で装置のシ リ アル番号が登録 さ れてい る場合 も、 装置自体の ラ イ セ ン ス情報を 更新する ために ロ グ イ ンする必要があ り ます。 MySonicWall に よ っ て シ リ アル番号 と 認証 コ ー ド が自動的に取得 さ れます。 4 装置を説明する名前を 「ニ ッ ク ネーム」 フ ィ ール ド に入力 し 、 「適用」 を ク リ ッ ク し ます。 5 登録の確認が表示 さ れた後で、 「次へ」 を選択 し ます。 6 必要に応 じ て、 その他のサービ スの ラ イ セ ン スのア ッ プグ レー ド や有効化を行います。 7 有効化の後、 装置で 「シ ス テム > ラ イ セ ン ス」 ページ を参照する と 、 ア ク テ ィ ブ な ラ イ セ ン ス のキ ャ ッ シ ュ さ れたバージ ョ ンが表示 さ れます。
ア ッ プグ レー ド 情報
「技術文書」 にあ る 『SonicWall™ Secure Mobile Access ア ッ プグレー ド ガ イ ド 』 を参照 し て く だ さ い。SonicWall サポー ト
有効な メ ン テ ナ ン ス契約が付属する SonicWall 製品を ご購入にな っ たお客様や、 ト ラ イ アル バージ ョ ン を お持ちのお客様は、 テ ク ニ カル サポー ト を利用で き ます。 サポー ト ポー タ ルには、 問題を自主的にすばや く 解決す る ために使用で き る セル フ ヘルプ ツールが あ り 、 24 時間 365 日ご利用いただけます。 サポー ト ポー タ ルにア ク セスするには、 https://www.sonicwall.com/ja‐jp/support に移動 し ます。 サポー ト ポー タ ルでは、 次のこ と がで き ます。 • ナ レ ッ ジ ベースの記事や技術文書を閲覧する。 • ビデオ チ ュ ー ト リ アルを視聴する。 • MySonicWall にア ク セスする。 • SonicWall のプ ロ フ ェ ッ シ ョ ナル サービ スに関 し て情報を得る。 • SonicWall サポー ト サービ スお よび保証に関する情報を確認する。 • ト レーニ ン グや認定プ ロ グ ラ ムに登録する。 • テ ク ニ カル サポー ト やカ ス タ マー サービ ス を要求する。 SonicWall サポー ト への連絡方法は、https://www.sonicwall.com/ja‐jp/support/contact‐support を ご覧 く だ さ い。Copyright © 2017 SonicWall Inc. All rights reserved. 本製品は、 米国および国際的な著作権法および知的財産法によ っ て保護 さ れています。 SonicWall は、 SonicWall Inc. および/またはその関連会社の米国および/またはその他の国における商標または登録商標です。 その他の商標ま たは登録商標は、 各社の所有物です。 本文書の情報は、 SonicWall Inc. およびその関連会社の製品に関連 し て提供 さ れた ものです。 明示的、 黙示的、 ま たは禁反言な ど を問わず、 本書ま たは SonicWall 製品の販売に関連 し て、 いかな る知的所有権の ラ イ セ ン ス も 供 与 さ れません。 本製品のラ イ セ ン ス契約で定義 さ れる契約条件で明示的に規定 さ れる場合を除き、 SonicWall およ び/またはその関連会社は一切の責任を負わず、 商品性、 特定目的への適合性、 あ る いは権利を侵害 し ない こ と の暗示的な保証を含む (ただ し これに限定 さ れない)、 製品に関する明示的、 暗示的、 または法定的な責任を放棄 し ます。 いかな る場合において も、 SonicWall および/またはその関連会社が事前に こ のよ う な損害の可能性を認 識 し ていた場合で も、 SonicWall および/またはその関連会社は、 本文書の使用または使用で き ない こ と か ら生 じ る、 直接的、 間接的、 結果的、 懲罰的、 特殊的、 ま たは付随的な損害 (利益の損失、 事業の中断、 または情報の 損失を含むが、 こ れに限定 さ れない) について一切の責任を負わない もの と し ます。 SonicWall および/またはその 関連会社は、 本文書の内容の正確性または完全性に関 し ていかな る表明または保証 も 行いません。 ま た、 事前の 通知な く 、 いつで も仕様および製品説明を変更する権利を留保する もの と し ます。 SonicWall Inc. および/またはそ の関連会社は、 本文書に記載 さ れている情報を更新する義務を負わない もの と し ます。 詳細については、https://www.sonicwall.com/jp‐ja/legal/ を参照 し て く だ さ い。 凡例 警告: 物的損害、 けが、 または死亡に至る可能性がある こ と を示 し ています。 注意: 手順に従わない と ハー ド ウ ェ アの破損やデー タ の消失が生 じ る恐れがある こ と を示 し ています。 重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ: 補足情報がある こ と を示す情報ア イ コ ン です。