[復旧済み][障害情報]特定のスパムメール対策パターンファイルによる検索処理が異常終了する問題について



[最終更新日時:2022年11月04日(金) 16:15]
[公開日時:2022年09月08日(木) 21:00]

日頃より弊社製品をご利用頂き、誠にありがとうございます。

弊社スパムメール対策機能にて利用しているスパムメール対策パターンファイルの特定のパターンバージョンにて、 検索処理が異常終了する事象が発生いたしました。

本機能をご利用のお客様におかれましては、ご不便およびご迷惑をおかけしておりますことを深くお詫び申し上げます。

■事象
特定のスパムメール対策パターンファイルを適用した環境にて検索処理が異常終了し、メール送受信処理などが失敗する事象が発生することがございました。
メール配送失敗(配送遅延)を引き起こすものであり、直接メール不達やメールロストを誘発する事象ではございません。
SaaS製品Trend Micro Email Securityの状況につきましては、こちらも併せてご参照ください。

■障害発生時間帯
2022年9月8日(木) 17:00頃 ~ 2022年9月8日(木) 20:48頃

障害発生時間は弊社パターンファイル公開サーバへの公開時刻を記載しております。
各製品へのパターンファイル配信には時間を要するため、時刻については目安となっております。
実際に各製品がパターンファイルをダウンロードして適用するまでの時間は、各製品のダウンロードスケジュール設定にも依存いたします。

■問題が発生していたパターンファイルバージョン
スパムメール対策パターンファイル 27126.006

■影響のある製品
スパムメール対策パターンファイルを利用している以下の製品で問題が発生する可能性がございました。
・InterScan Messaging Security Suite
・InterScan Messaging Security Virtual Appliance
・InterScan for Microsoft Exchange
・InterScan for Domino
・Deep Discovery Email Inspector
・ウイルスバスター ビジネスセキュリティ
・Trend Micro Email Security

■対応状況
2022年9月8日 17時頃より"27126.006"を配信いたしましたが、今回の問題を確認したため当該パターンの配信をその後停止しております。 2022年9月8日 20時48分頃、問題の発生要因を取り除いた次バージョンのパターンファイル"27128"の公開をいたしました。

■本事象の対処方法
クラウド製品におきましては既に障害への対処を完了済みです。詳細は、こちらもご参照ください。そのため、クラウド製品をご利用のお客様におかれましては、個別の対応は不要となります。
オンプレミス製品をご利用のお客様におかれましては、パターンファイルを"27126.006"より前のバージョンにロールバックいただくか、"27128"またはそれ以降のバージョンにアップデートいただくようお願いいたします。

■原因
1. 事象の原因
最新の脅威に対応するためにパターンファイル"27126.006"で追加された新機能となる特定ルールが、 迷惑/詐欺メール検索エンジン側で対応できていなかったことが原因となります。
そのため、迷惑/詐欺メール検索エンジンが検索処理を行う際に当該ルールの読み込みに失敗して検索処理が異常終了し、再度検索処理を繰り返す状況となっておりました。
再度検索処理を行っても異常終了することから、問題の発生しないパターンファイルを読み込むまでメール配送の滞留および配送遅延を引き起こしておりました。

2. 問題のあるパターンファイルが本番環境にリリースされてしまった原因
パターンファイル配信前のテストにおいて、当該新機能ルールの読み込みを網羅するテストシナリオを適用できていなかったことが原因です。
2021年5月にパターンファイルに起因してCPU使用率高騰を引き起こす障害が発生し、再発防止策としてテストの強化を行っております。
当該テスト強化は、新機能ルール向けのテストシナリオに対するものではなく、CPU使用率高騰障害の原因となった既存の関連ルール向けのテストシナリオに対するものとなります。
そのため、今回の障害発生の防止には効果がありませんでした。

■恒久対策
以下2点の恒久対策を実施いたします。多大なるご不便およびご迷惑をお掛けしましたこと、改めて深くお詫び申し上げます。

1. 迷惑/詐欺メール検索エンジンの改修(2022年10月改修完了。リリース時期について調整中)
類似のルール読み込み失敗が発生した場合に当該箇所をスキップする仕組みを追加し、類似事象を回避できるよう改修いたします。
2. パターンファイル配信前テストの改善(2022年10月実施済)
新機能実装では対応する適切なテストシナリオが確実に適用されるよう、パターンファイル配信前テストの改善を行います。

■製品サポート
ご不明な点がございましたら、弊社サポートセンターまでお問合せください。
お問合せ方法については、こちらをご確認ください。


■更新履歴

日付 更新履歴
2022/09/08 21:00本ニュースの初回公開
2022/09/08 21:30影響のある製品にウイルスバスター ビジネスセキュリティサービスを追加
2022/09/08 22:00影響のある製品からウイルスバスター ビジネスセキュリティサービスを削除
2022/09/08 22:20影響のある製品にInterScan for Dominoを追加
2022/09/09 10:30事象についての補足説明を追記
2022/10/05 15:00障害発生時間帯、原因、恒久対策の情報を更新
2022/10/05 17:10原因、恒久対策の情報の表現を一部修正
2022/11/04 16:15恒久対策の情報を更新