日本のセキュリティチーム


日本のセキュリティチーム

  • クラウド環境における脅威 – パート 1: DNS 攻撃

    本記事は、Microsoft Security のブログ “ Threats in the Cloud – Part 1: DNS Attacks ” (2014 年 2 月 4 日公開) を翻訳した記事です。 クラウド サービスの人気は、ここ数年で著しく増加しています。このような成長の背景には、クラウド サービスの設計や管理の方法の透明性が大きな役割を占めています。クラウド サービスの活用について話をした CISO の多くは、安心して組織のデータやアプリケーションをクラウドでホストできるよう...
  • “Blackhole” エクスプロイト キットの発生: すべてのソフトウェアを最新の状態に保つことの重要性

    本記事は、 Microsoft Security のブログ “ The Rise of the “Blackhole” Exploit Kit: The Importance of Keeping All Software Up To Date ” (201 2 年 7 月 20 日公開 ) を翻訳した記事です。 先日、 マイクロソフト セキュリティ インテリジェンス レポート第 12 版 (SIRv12) で公開したデータによると、ドライブバイ...
  • ドライブバイ ダウンロード攻撃に関する注意 - その 2

    本記事は、 Microsoft Security のブログ “ What You Should Know About Drive-By Download Attacks – Part 2 ” (201 1 年 12 月 13 日公開 ) を翻訳した記事です。 この 2 部構成のブログの その 1 では、ドライブバイ ダウンロード攻撃の仕組みについて解説しました。こうした攻撃は、複数のリダイレクト レベルを使用して攻撃コンポーネントを世界各地の侵害されたシステムでホスティングするため...
  • ドライブバイ ダウンロード攻撃に関する注意 - その 1

    本記事は、 Microsoft Security のブログ “ What You Should Know About Drive-By Download Attacks - Part 1 ” (201 1 年 12 月 9 日公開 ) を翻訳した記事です。 前回のブログ (英語情報) では、Java エクスプロイトを詳しく解説し、すべてのソリューションを最新の状態に保つ必要性を強調しました。その記事を書いた後、お客様から攻撃者が脆弱性を利用してシステムをどのように侵害するのか詳しく知りたいという質問をいくつか受けました...
  • 2014 年 9 月のセキュリティ更新プログラムのリスク評価

    本記事は、Security Research & Defense のブログ “ Assessing risk for the September 2014 security updates ” (2014 年 9 月 9 日公開) を翻訳した記事です。 本日、42 件の個別の CVE を解決する 4 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、1 件は最大深刻度が「緊急」、3 件が「重要」です。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
  • 2014 年 9 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~

    皆さん、こんにちは! 先ほど 9 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 9 月 10 日に公開した新規 4 件 (緊急 1 件、重要 3 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴く��さい。 ※ ご利用のブラウザーにより、ビデオが表示されない場合は、「 今月のマイクロソフト...
  • 2014 年 9 月のセキュリティ情報 (月例) - MS14-052 ~ MS14-055

    2014 年 9 月 10 日 (日本時間)、マイクロソフトは計 4 件 (緊急 1 件、重要 3 件) の新規セキュリティ情報を公開しました。そして、新規セキュリティ情報を公開すると共に、既存のセキュリティ アドバイザリ 3 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 1 種類のマルウェアに対応しています。 お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします。企業のお客様で適用に優先付けが必要な場合は...
  • 古いバージョンの Java ActiveX コントロールのブロックを開始しました

    先日、 [IT 管理者向け] 古いバージョンの ActiveX コントロールをブロックする機能 でもご紹介したとおり、本日 2014 年 9 月 9 日 (米国時間)/2014 年 9 月 10 日 (日本時間) から、古いバージョンの Java の ActiveX コントロールのブロックを開始しました。 これにより、古いバージョンの Java ActiveX コントロールを利用している場合、Internet Explorer の通知バーに「Java(TM) は、最新のものではなく更新が必要なためブロックされました...
  • 2014 年 9 月 10 日のセキュリティ リリース予定 (月例)

    2014 年 9 月の月例セキュリティ リリースの事前通知を公開しました。 2014 年 9 月 10 日に公開を予定している新規月例セキュリティ情報は、 合計 4 件 ( 緊急 1 件、重要 3 件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 公開予定のセキュリティ情報の詳細は、以下の事前通知のサイトをご覧ください。 https...
  • [IT 管理者向け] 古いバージョンの ActiveX コントロールをブロックする機能

    8 月 13 日に公開された マイクロソフト セキュリティ情報 MS14-051 の Internet Explorer 用の累積的なセキュリティ更新プログラム 2976627 では、古いバージョンの Java ActiveX コントロールを利用している場合、警告を表示して利用をブロックするための、セキュリティ強化の機能変更が含まれています。現時点では、対象となる古い ActiveX コントロールは設定されていませんので、ブロックはされません。ただし、2014 年 9 月 9 日 (米国時間)/2014...
  • Enhanced Mitigation Experience Toolkit (EMET) 基本解説 ~ 第 1 回 EMET とは

    こんにちは、村木ゆりかです。 先日、 脆弱性緩和ツール Enhanced Mitigation Experience Toolkit (EMET) の最新版である EMET 5.0 を公開しました。また、 日本語のユーザーガイド も公開しましたので、ご覧下さい。 EMET は昨今セキュリティ情報でも緩和策として説明することもあり、目にしていただく機会も増えてきました。そもそも EMET ってなに?どうやって使うの?というご質問を多くいただきます。 そこで、数回に分けて...
  • [MS14-045] 更新プログラム 2982791 の問題を解決する更新プログラム 2993651 を公開

    (更新履歴) 2014/08/28 15:05 : セキュリティ情報 MS14-045 の日本語版の更新が完了したため、「更新予定」の記載を削除しました。 本日、 サポート技術情報 2982791 「[MS14-045] カーネル モード ドライバーのセキュリティ更新プログラムについて (2014 年 8 月 12 日)」で説明された リリース後に見つかった問題 を解決する、セキュリティ更新プログラム 2993651 を公開しました。 Windows Update / Microsoft...
  • 【リリース後に確認された問題】2014 年 8 月 13 日公開の更新プログラムの適用により問題が発生する場合がある [対応方法まとめ]

    (変更履歴) 2014/8/28 08:30 : 本日、 サポート技術情報 2982791 「[MS14-045] カーネル モード ドライバーのセキュリティ更新プログラムについて (2014 年 8 月 12 日)」で説明された リリース後に見つかった問題 を解決する、セキュリティ更新プログラム 2993651 を公開しました。詳細は、「 [MS14-045] 更新プログラム 2982791 の問題を解決する更新プログラム 2993651 を公開 」を参照してくださ い。 2014...
  • 【リリース後に確認された問題】2014 年 8 月 13 日公開の更新プログラムの適用により問題が発生する場合がある

    (変更履歴) 2014/8/28 08:30 : 本日、 サポート技術情報 2982791 「[MS14-045] カーネル モード ドライバーのセキュリティ更新プログラムについて (2014 年 8 月 12 日)」で説明された リリース後に見つかった問題 を解決する、セキュリティ更新プログラム 2993651 を公開しました。詳細は、「 [MS14-045] 更新プログラム 2982791 の問題を解決する更新プログラム 2993651 を公開 」を参照してくださ い。 2014/8/19 10...
  • 2014 年 8 月のセキュリティ更新プログラムのリスク評価

    本記事は、Security Research & Defense のブログ “ Assessing risk for the August 2014 security updates ” (2014 年 8 月 12 日公開) を翻訳した記事です。 本日、37 件の個別の CVE を解決する 9 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、2 件は最大深刻度が「緊急」、7 件が「重要」です。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
  • 2014 年 8 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~

    皆さん、こんにちは! 先ほど 8 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 8 月 13 日に公開した新規 9 件 (緊急 2 件、重要 7 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 ※ ご利用のブラウザーにより、ビデオが表示されない場合は、「 今月のマイクロソフト...
  • 2014 年 8 月のセキュリティ情報 (月例) - MS14-043 ~ MS14-051

    2014 年 8 月 13 日 (日本時間)、マイクロソフトは計 9 件 (緊急 2 件、重要 7 件) の新規セキュリティ情報を公開しました。そして、新規セキュリティ情報を公開すると共に、既存のセキュリティ アドバイザリ 1 件の更新、および、既存のセキュリティ情報 1 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 1 種類のマルウェアに対応しています。 お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします...
  • 2014 年 8 月 13 日のセキュリティ リリース予定 (月例)

    2014 年 8 月の月例セキュリティ リリースの事前通知を公開しました。 2014 年 8 月 13 日に公開を予定している新規月例セキュリティ情報は、 合計 9 件 ( 緊急 2 件、重要 7 件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 ■ Internet Explorer が古い ActiveX コントロールを無効化するよう変更されます...
  • プライベート クラウドのセキュリティ ニーズを評価する

    本記事は、Trustworthy Computing のブログ “ Evaluating Security Needs for Private Cloud ” (2013 年 5 月 9 日公開) を翻訳した記事です。 投稿: Trustworthy Computing (信頼できるコンピューティング) 部門、統括マネージャー、 Adrienne Hall (エイドリアン ホール) お客様にお会いしたときに、「パブリック クラウドとプライベート クラウドでは...
  • EMET 5.0 公開しました

    こんにちは、村木ゆりかです。 Enhanced Mitigation Experience Tool (EMET) の最新版 5.0 を 7 月 31 日 ( 米国時間 ) にリリースしました。ツールのダウンロードは こちら からできます。 なお、今回も、ユーザー ガイドを公開しております。 日本語版は翻訳が完了しだい、こちらのブログでお知らせしますので、今しばらくお待ちください。 [8月20日 追記] EMET 5.0 ユーザーガイド日本語版...
  • 今がそのとき。すべての当事者の最優先事項とすべきセキュリティ開発

    本記事は、Trustworthy Computing のブログ “ The time is now. Security Development Must be a Priority for Everyone ” (2013 年 5 月 14 日公開) を翻訳した記事です。 投稿: マイクロソフト Trustworthy Computing (信頼できるコンピューティング) 部門、ソフトウェア セキュリティのパートナー ディレクター、 Steve Lipner ...
  • マイクロソフトのセキュリティ パッチって、多いの?

    マイクロソフトのセキュリティ更新プログラムは多い印象があるという声を耳にします。今回は改めて、マイクロソフトのセキュリティ更新プログラムの公開プロセスやこれまでの歩みについてまとめてみます。 毎月 1 回「パッチ」の日 マイクロソフトは、毎月第 2 火曜日 (米国時間) に セキュリティ情報 (セキュリティ更新プログラム) を公開しています。ひと月はあっという間に過ぎ、また今月も新しいパッチが…と、管理者にとっては絶え間なく感じるかもしれません。数で見ると、2013...
  • Windows Defender と Microsoft Security Essentials: どちらが必要か?

    本記事は、 Security Tips & Talk のブログ “ Windows Defender and Microsoft Security Essentials: Which one do I need? ” (2013 年 11 月 14 日公開 ) を翻訳した記事です。 Windows Defender Offline の概要、手順は「 Windows Defender Offline 概要 」で図解していますので、ぜひご覧ください。 Eve...
  • セキュリティ アドバイザリ 2982792「不適切に発行されたデジタル証明書により、なりすましが行われる」を公開

    変更履歴 2014/7/11 16:14: セキュリティ アドバイザリ 2982792 の日本語ページを公開しました。 2014/7/22: 2014/7/18 にサポートされているエディションの Windows Server 2003 用の更新プログラム 2982792 が利用可能になりました。 2014 年 7 月 11日、 セキュリティ アドバイザリ 2982792 「不適切に発行されたデジタル証明書により、なりすましが行われる」を公開しました。 デジタル証明書は...
  • 2014 年 7 月のセキュリティ更新プログラムのリスク評価

    本記事は、Security Research & Defense のブログ “ Assessing risk for the July 2014 security updates ” (2014 年 7 月 9 日公開) を翻訳した記事です。 本日、29 件の個別の CVE を解決する 6 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、2 件は最大深刻度が「緊急」、3 件が「重要」、そして 1 件が「警告」です。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...