トップ > 日医標準レセプトソフト > 更新情報 > セキュリティ > Ubuntu 8.04(hardy) セキュリティアップデート対応のお知らせ

Ubuntu 8.04(hardy) セキュリティアップデート対応のお知らせ

2013年3月31日Ubuntu 8.04(hardy) セキュリティアップデートの提供は終了しました

方針

日医標準レセプトソフト(以降「日レセ」)version 4.5, 4.6をインストールする際に必要となる Ubuntu 8.04(hardy) について、Cannonicalによる公式デスクトップ版セキュリティアップデート対応が2011年 3月12日(土)をもって終了しました。

 Ubuntu 8.04 reaches end-of-life on May 12 2011

ORCAプロジェクトでは日レセ稼動で必要なパッケージに対応するセキュリティアップデートパッケージの提供を行います。

セキュリティアップデートパッケージの提供期間は2011年 6月から2013年 3月31日までを予定しています。


対象パッケージ

以下の条件に当てはまるパッケージを提供します。

  • www.orca.med.or.jpに記載されているインストール方法でインストールされているパッケージ(パッケージ一覧用意)でリモートから攻撃可能な脆弱性が見付かった、もしくは日レセの実行に深刻な問題が見付かったパッケージ。(「対応予定パッケージ」参照)
 Ubuntu 8.04 LTS Hardy Heron日医標準レセプトソフトインストール手順書


提供方法

パッケージの開発元がリリースするパッチ、testingやunstableに含まれるアップデートなどを利用してパッケージをリリースします。

提供するパッケージは i386/noarch 版のみを提供します。脆弱性が発見されたパッケージでも設定で回避できる脆弱性に関しては設定変更方法の情報提供します。


パッケージ名ポリシー

以下のフォーマットでパッケージファイル名を付けます。

 <パッケージ>_<バージョン>-hardy.orca<リビジョン>_<アーキテクチャ>.deb
例) util-linux_2.3.0-1hardy.orca2_i386.deb

情報提供方法

セキュリティアップデートは、以下の方法で告知します。

  • メール
    • 認定事業者向けメーリングリスト
    • ORCA Announce

    メールはDebianプロジェクトが実施しているDSAメールをベースに記述します。アナウンスはORCAサポートセンターより配信します。以下はアナウンスメールサンプルです。

     サンプル ==================================================================
    Subject: [OSA 001] New Package security fix
    ---------------------------------------------------------------------------
    ORCA Project Security Advisory OSA 2010-001 security _at_ orca.med.or.jp
    http://www.orca.med.or.jp/security/ jun 08 2010
    ---------------------------------------------------------------------------

    Package : パッケージ名
    Vulnerability : 脆弱性の簡単な説明
    Problem type : リモート/ローカル
    Debian-specific : はい/いいえ
    CVE ID : CVE-2010-***

    [脆弱性、修正点のおおまかな説明]

    ディストリビューション(hardy)では、この問題はバージョン****で修正されています。

    直ぐにパッケージをアップグレードすることを勧めます。

    アップグレード手順
    ------------------

    wget url
    でファイルを取得できます。
    dpkg -i file.deb
    で参照されたファイルをインストールできます。

    apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
    行を sources.list に加えて、

    apt-get update
    を実行して内部データベースを更新し、
    apt-get upgrade
    によって修正されたパッケージをインストールしてください。

    Ubuntu 8.10 alias hardy
    ---------------------------------
    ソースアーカイブ:

    http://ftp.orca.med.or.jp/パス/package_version-orca.etch1.dsc
    Size/MD5 checksum: 788 f9cce6d19fd73d0d62561a14672e9564
    http://ftp.orca.med.or.jp/パス/package_version-orca.etch1.diff.gz
    Size/MD5 checksum: 45414 8804e76766eefa4324509b94dc005afa
    http://ftp.orca.med.or.jp/パス/package_version.orig.tar.gz
    Size/MD5 checksum: 999558 ca96f23cd1eb7d663ab55db98ef8090c

    アーキテクチャ非依存コンポーネント:

    http://ftp.orca.med.or.jp/パス/package_version-orca.etch1_all.deb
    Size/MD5 checksum: 769158 c4f10367da201b11d09a1c15da946f3b

    Intel IA-32 アーキテクチャ:

    http://ftp.orca.med.or.jp/パス/package_version-orca.etch1_i386.deb
    Size/MD5 checksum: 57626 adb71b8190e535646d936333da1180ca

    -----
    ORCA Project <http://www.orca.med.or.jp>
    ===========================================================================
  • ウェブサイト

apt-line

ORCAプロジェクトで提供するセキュリティアップデートパッケージを入手するには、アップデート用apt-lineをORCAプロジェクトのWebサイトからダウンロードして/etc/apt/sources.list.d/以下に配置します。

$ sudo wget -q -O /etc/apt/sources.list.d/hardy-updates.list ¥
http://ftp.orca.med.or.jp/pub/hardy-updates/hardy-updates.list

次のコマンドでパッケージデータベースを更新します。

$ sudo aptitude update

次のコマンドでパッケージを更新します。

$ sudo aptitude safe-upgrade

対応予定パッケージ

acl alacarte alsa-base alsa-utils app-install-data apturl aspell
at-spi avahi-daemon avahi-utils brasero bug-buddy capplets-data cdrdao
dbus-x11 deskbar-applet desktop-base desktop-file-utils
displayconfig-gtk dmz-cursor-theme dvd+rw-tools ekiga eog espeak
espeak-data evince evolution evolution-common evolution-data-server
evolution-data-server-common evolution-plugins fast-user-switch-applet
file-roller finger firefox gcalctool gconf-editor gdm gedit
gedit-common gksu gnome-about gnome-accessibility-themes
gnome-app-install gnome-applets gnome-applets-data gnome-cards-data
gnome-control-center gnome-desktop-data gnome-games gnome-games-data
gnome-icon-theme gnome-keyring gnome-mag gnome-media
gnome-media-common gnome-menus gnome-mount gnome-netstatus-applet
gnome-nettool gnome-orca gnome-panel gnome-panel-data gnome-pilot
gnome-pilot-conduits gnome-power-manager gnome-screensaver
gnome-session gnome-settings-daemon gnome-system-monitor
gnome-system-tools gnome-terminal gnome-terminal-data gnome-themes
gnome-user-guide gnome-utils gnome-volume-manager gstreamer0.10-alsa
gstreamer0.10-gnomevfs gstreamer0.10-plugins-base
gstreamer0.10-plugins-good gstreamer0.10-tools gstreamer0.10-x
gtk2-engines gtk2-engines-murrine gtk2-engines-pixbuf
gtk2-engines-ubuntulooks gtkhtml3.14 gucharmap guidance-backends gvfs
gvfs-backends hal hal-info human-icon-theme human-theme im-switch
iso-codes libalut0 libao2 libapm1 libarchive1 libart-2.0-2 libasound2
libaspell15 libatk1.0-0 libatspi1.0-0 libavahi-core5 libavc1394-0
libbeagle1 libbrlapi0.5 libcaca0 libcairo-perl libcairomm-1.0-1
libcamel1.2-11 libcdio-cdda0 libcdio-paranoia0 libcdio7 libchromexvmc1
libchromexvmcpro1 libcucul0 libdbus-glib-1-2 libdirectfb-1.0-0 libdrm2
libdv4 libebook1.2-9 libecal1.2-7 libedata-book1.2-2 libedata-cal1.2-6
libedataserver1.2-9 libedataserverui1.2-8 libeel2-2 libeel2-data
libegroupwise1.2-13 libenchant1c2a libespeak1 libexchange-storage1.2-3
libexempi3 libflac8 libfontenc1 libfs6 libgail-gnome-module
libgdata-google1.2-1 libgdata1.2-1 libggz2 libggzcore9 libggzmod4
libgksu2-0 libgl1-mesa-dri libgl1-mesa-glx libglade2-0 libglew1.5
libglib-perl libglibmm-2.4-1c2a libgmyth0 libgnome-desktop-2
libgnome-mag2 libgnome-media0 libgnome-menu2 libgnome-pilot2
libgnome-speech7 libgnome-window-settings1 libgnome2-canvas-perl
libgnome2-perl libgnome2-vfs-perl libgnomecups1.0-1 libgnomekbd-common
libgnomekbd2 libgnomekbdui2 libgnomeprint2.2-0 libgnomeprint2.2-data
libgnomeprintui2.2-0 libgnomeprintui2.2-common libgnomevfs2-bin
libgnomevfs2-extra libgstreamer-plugins-base0.10-0 libgstreamer0.10-0
libgtk2-perl libgtk2.0-0 libgtk2.0-bin libgtk2.0-common
libgtkhtml3.14-19 libgtkmm-2.4-1c2a libgtksourceview-common
libgtksourceview1.0-0 libgtksourceview2.0-0 libgtksourceview2.0-common
libgtop2-7 libgtop2-common libgucharmap6 libgvfscommon0
libgweather-common libgweather1 libiec61883-0
liblaunchpad-integration1 liblircclient0 liblpint-bonobo0 libmetacity0
libmusicbrainz4c2a libnautilus-burn4 libnautilus-extension1 libneon27
libnet-dbus-perl libnm-glib0 libnotify1 libnspr4-0d libnss-mdns
libnss3-1d liboil0.3 liboobs-1-4 libopal-2.2 libopenal0a
libpam-gnome-keyring libpanel-applet2-0 libpolkit-dbus2
libpolkit-gnome0 libpolkit2 libportaudio0 libpt-1.10.10
libpt-1.10.10-plugins-alsa libpt-1.10.10-plugins-v4l libpulse-browse0
libpulse0 librarian0 librsvg2-common libscim8c2a libsdl1.2debian
libsdl1.2debian-alsa libsexy2 libshout3 libsmbclient libsndfile1
libsoup2.4-1 libspeex1 libtag1c2a libtheora0 libtotem-plparser10
libtrackerclient0 libvisual-0.4-0 libvte-common libvte9 libwavpack1
libwnck-common libwnck22 libx86-1 libxcomposite1 libxcursor1
libxdamage1 libxevie1 libxfixes3 libxi6 libxinerama1 libxkbfile1
libxklavier12 libxml-twig-perl libxmuu1 libxrandr2 libxtrap6 libxtst6
libxv1 libxxf86dga1 libxxf86misc1 libxxf86vm1 linux-sound-base mdetect
metacity metacity-common mousetweaks nautilus nautilus-cd-burner
nautilus-data notification-daemon pkg-config pm-utils policykit-gnome
powermgmt-base pulseaudio-utils python-brlapi python-gconf
python-gdata python-glade2 python-gmenu python-gnome2
python-gnome2-desktop python-gnomecanvas python-gst0.10
python-gtkhtml2 python-gtksourceview2 python-launchpad-integration
python-pyatspi python-pyorbit python-sexy python-software-properties
python-vte python-xdg radeontool rss-glx scim scim-bridge-agent
scim-bridge-client-gtk scim-gtk2-immodule scim-modules-socket seahorse
software-properties-gtk sound-juicer synaptic system-tools-backends
totem totem-common totem-gstreamer totem-mozilla totem-plugins
ttf-kochi-gothic ttf-kochi-mincho ubufox ubuntu-artwork
ubuntu-gdm-themes ubuntu-sounds ubuntu-wallpapers unattended-upgrades
unzip vbetool vino wodim x-ttcidfont-conf x11-apps x11-session-utils
x11-utils x11-xfs-utils x11-xkb-utils x11-xserver-utils xauth
xbase-clients xinit xscreensaver-data xscreensaver-gl xserver-xorg
xserver-xorg-core xserver-xorg-input-all xserver-xorg-input-evdev
xserver-xorg-input-kbd xserver-xorg-input-mouse
xserver-xorg-input-synaptics xserver-xorg-input-vmmouse
xserver-xorg-input-wacom xserver-xorg-video-all xserver-xorg-video-apm
xserver-xorg-video-ark xserver-xorg-video-ati xserver-xorg-video-chips
xserver-xorg-video-cirrus xserver-xorg-video-cyrix
xserver-xorg-video-dummy xserver-xorg-video-fbdev
xserver-xorg-video-geode xserver-xorg-video-glint
xserver-xorg-video-i128 xserver-xorg-video-i740
xserver-xorg-video-i810 xserver-xorg-video-imstt
xserver-xorg-video-intel xserver-xorg-video-mga
xserver-xorg-video-neomagic xserver-xorg-video-newport
xserver-xorg-video-nsc xserver-xorg-video-nv
xserver-xorg-video-openchrome xserver-xorg-video-psb
xserver-xorg-video-rendition xserver-xorg-video-s3
xserver-xorg-video-s3virge xserver-xorg-video-savage
xserver-xorg-video-siliconmotion xserver-xorg-video-sis
xserver-xorg-video-sisusb xserver-xorg-video-tdfx
xserver-xorg-video-tga xserver-xorg-video-trident
xserver-xorg-video-tseng xserver-xorg-video-v4l
xserver-xorg-video-vesa xserver-xorg-video-vga xserver-xorg-video-via
xserver-xorg-video-vmware xserver-xorg-video-voodoo yelp zenity zip

上記パッケージリストに無い場合でも、ORCAプロジェクトで必要と判断さ れたパッケージについては対応パッケージのリリースを行う場合があります。


トップ > 日医標準レセプトソフト > 更新情報 > セキュリティ > Ubuntu 8.04(hardy) セキュリティアップデート対応のお知らせ

このページのトップへ