Sign in
日本のセキュリティチーム
共通タスク
Home
RSS for posts
Atom
ブログについて
日本のセキュリティチームの日々の活動やマイクロソフトのセキュリティへの取り組み、話題のセキュリティ問題、マルウェア、脆弱性などなど、さまざまなセキュリティに関する情報を発信しています。
検索
関連リンク
マイクロソフトの最新のセキュリティ情報は、次のリソースで入手することができます。
セキュリティ警告サービス
セキュリティニュースレター
Twitter: @JSECTEAM
Facebook: 日本マイクロソフト セキュリティチーム
タグ
Bot
EMET
malware
MBSA
Podcast
SIR
Targeted Attack
Webcast
Windows Update
WSUS
アドバイザリ
セキュリティ
セキュリティ情報
セキュリティ更新
ビデオ
リスク評価
レポート
ワンポイント
啓発
基本
展開
教育
時事ネタ
検査
脆弱性
アーカイブリスト
Archives
December 2014
(4)
November 2014
(7)
October 2014
(11)
September 2014
(14)
August 2014
(9)
July 2014
(8)
June 2014
(11)
May 2014
(9)
April 2014
(11)
March 2014
(9)
February 2014
(11)
January 2014
(8)
December 2013
(8)
November 2013
(10)
October 2013
(10)
September 2013
(8)
August 2013
(10)
July 2013
(6)
June 2013
(9)
May 2013
(6)
April 2013
(9)
March 2013
(7)
February 2013
(9)
January 2013
(6)
December 2012
(6)
November 2012
(10)
October 2012
(6)
September 2012
(9)
August 2012
(6)
July 2012
(7)
June 2012
(8)
May 2012
(6)
April 2012
(6)
March 2012
(9)
February 2012
(5)
January 2012
(6)
December 2011
(9)
November 2011
(11)
October 2011
(8)
September 2011
(9)
August 2011
(8)
July 2011
(8)
June 2011
(8)
May 2011
(8)
April 2011
(7)
March 2011
(8)
February 2011
(9)
January 2011
(10)
December 2010
(9)
November 2010
(7)
October 2010
(4)
September 2010
(10)
August 2010
(6)
July 2010
(5)
June 2010
(6)
May 2010
(5)
April 2010
(7)
March 2010
(10)
February 2010
(9)
January 2010
(10)
December 2009
(10)
November 2009
(7)
October 2009
(7)
September 2009
(5)
August 2009
(6)
July 2009
(5)
June 2009
(6)
May 2009
(6)
April 2009
(7)
March 2009
(7)
February 2009
(8)
January 2009
(8)
December 2008
(8)
November 2008
(5)
October 2008
(10)
September 2008
(3)
August 2008
(3)
July 2008
(7)
June 2008
(10)
May 2008
(5)
April 2008
(6)
March 2008
(7)
February 2008
(5)
January 2008
(5)
December 2007
(5)
November 2007
(6)
October 2007
(7)
September 2007
(6)
August 2007
(3)
日本のセキュリティチーム
TechNet Blogs
»
日本のセキュリティチーム
Sort by:
Most Recent
|
Most Views
|
Most Comments
Excerpt View
|
Full Post View
クラウド環境における脅威 – パート 1: DNS 攻撃
Posted
3 months ago
by
JSECTEAM
本記事は、Microsoft Security のブログ “ Threats in the Cloud – Part 1: DNS Attacks ” (2014 年 2 月 4 日公開) を翻訳した記事です。 クラウド サービスの人気は、ここ数年で著しく増加しています。このような成長の背景には、クラウド サービスの設計や管理の方法の透明性が大きな役割を占めています。クラウド サービスの活用について話をした CISO の多くは、安心して組織のデータやアプリケーションをクラウドでホストできるよう...
“Blackhole” エクスプロイト キットの発生: すべてのソフトウェアを最新の状態に保つことの重要性
Posted
3 months ago
by
JSECTEAM
本記事は、 Microsoft Security のブログ “ The Rise of the “Blackhole” Exploit Kit: The Importance of Keeping All Software Up To Date ” (201 2 年 7 月 20 日公開 ) を翻訳した記事です。 先日、 マイクロソフト セキュリティ インテリジェンス レポート第 12 版 (SIRv12) で公開したデータによると、ドライブバイ...
ドライブバイ ダウンロード攻撃に関する注意 - その 2
Posted
3 months ago
by
JSECTEAM
本記事は、 Microsoft Security のブログ “ What You Should Know About Drive-By Download Attacks – Part 2 ” (201 1 年 12 月 13 日公開 ) を翻訳した記事です。 この 2 部構成のブログの その 1 では、ドライブバイ ダウンロード攻撃の仕組みについて解説しました。こうした攻撃は、複数のリダイレクト レベルを使用して攻撃コンポーネントを世界各地の侵害されたシステムでホスティングするため...
ドライブバイ ダウンロード攻撃に関する注意 - その 1
Posted
3 months ago
by
JSECTEAM
本記事は、 Microsoft Security のブログ “ What You Should Know About Drive-By Download Attacks - Part 1 ” (201 1 年 12 月 9 日公開 ) を翻訳した記事です。 前回のブログ (英語情報) では、Java エクスプロイトを詳しく解説し、すべてのソリューションを最新の状態に保つ必要性を強調しました。その記事を書いた後、お客様から攻撃者が脆弱性を利用してシステムをどのように侵害するのか詳しく知りたいという質問をいくつか受けました...
2014 年 9 月のセキュリティ更新プログラムのリスク評価
Posted
3 months ago
by
JSECTEAM
本記事は、Security Research & Defense のブログ “ Assessing risk for the September 2014 security updates ” (2014 年 9 月 9 日公開) を翻訳した記事です。 本日、42 件の個別の CVE を解決する 4 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、1 件は最大深刻度が「緊急」、3 件が「重要」です。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
2014 年 9 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~
Posted
3 months ago
by
JSECTEAM
皆さん、こんにちは! 先ほど 9 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 9 月 10 日に公開した新規 4 件 (緊急 1 件、重要 3 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴く��さい。 ※ ご利用のブラウザーにより、ビデオが表示されない場合は、「 今月のマイクロソフト...
2014 年 9 月のセキュリティ情報 (月例) - MS14-052 ~ MS14-055
Posted
3 months ago
by
JSECTEAM
2014 年 9 月 10 日 (日本時間)、マイクロソフトは計 4 件 (緊急 1 件、重要 3 件) の新規セキュリティ情報を公開しました。そして、新規セキュリティ情報を公開すると共に、既存のセキュリティ アドバイザリ 3 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 1 種類のマルウェアに対応しています。 お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします。企業のお客様で適用に優先付けが必要な場合は...
古いバージョンの Java ActiveX コントロールのブロックを開始しました
Posted
3 months ago
by
JSECTEAM
先日、 [IT 管理者向け] 古いバージョンの ActiveX コントロールをブロックする機能 でもご紹介したとおり、本日 2014 年 9 月 9 日 (米国時間)/2014 年 9 月 10 日 (日本時間) から、古いバージョンの Java の ActiveX コントロールのブロックを開始しました。 これにより、古いバージョンの Java ActiveX コントロールを利用している場合、Internet Explorer の通知バーに「Java(TM) は、最新のものではなく更新が必要なためブロックされました...
2014 年 9 月 10 日のセキュリティ リリース予定 (月例)
Posted
3 months ago
by
JSECTEAM
2014 年 9 月の月例セキュリティ リリースの事前通知を公開しました。 2014 年 9 月 10 日に公開を予定している新規月例セキュリティ情報は、 合計 4 件 ( 緊急 1 件、重要 3 件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 公開予定のセキュリティ情報の詳細は、以下の事前通知のサイトをご覧ください。 https...
[IT 管理者向け] 古いバージョンの ActiveX コントロールをブロックする機能
Posted
3 months ago
by
JSECTEAM
8 月 13 日に公開された マイクロソフト セキュリティ情報 MS14-051 の Internet Explorer 用の累積的なセキュリティ更新プログラム 2976627 では、古いバージョンの Java ActiveX コントロールを利用している場合、警告を表示して利用をブロックするための、セキュリティ強化の機能変更が含まれています。現時点では、対象となる古い ActiveX コントロールは設定されていませんので、ブロックはされません。ただし、2014 年 9 月 9 日 (米国時間)/2014...
Enhanced Mitigation Experience Toolkit (EMET) 基本解説 ~ 第 1 回 EMET とは
Posted
3 months ago
by
YURIKAM
こんにちは、村木ゆりかです。 先日、 脆弱性緩和ツール Enhanced Mitigation Experience Toolkit (EMET) の最新版である EMET 5.0 を公開しました。また、 日本語のユーザーガイド も公開しましたので、ご覧下さい。 EMET は昨今セキュリティ情報でも緩和策として説明することもあり、目にしていただく機会も増えてきました。そもそも EMET ってなに?どうやって使うの?というご質問を多くいただきます。 そこで、数回に分けて...
[MS14-045] 更新プログラム 2982791 の問題を解決する更新プログラム 2993651 を公開
Posted
4 months ago
by
JSECTEAM
(更新履歴) 2014/08/28 15:05 : セキュリティ情報 MS14-045 の日本語版の更新が完了したため、「更新予定」の記載を削除しました。 本日、 サポート技術情報 2982791 「[MS14-045] カーネル モード ドライバーのセキュリティ更新プログラムについて (2014 年 8 月 12 日)」で説明された リリース後に見つかった問題 を解決する、セキュリティ更新プログラム 2993651 を公開しました。 Windows Update / Microsoft...
【リリース後に確認された問題】2014 年 8 月 13 日公開の更新プログラムの適用により問題が発生する場合がある [対応方法まとめ]
Posted
4 months ago
by
JSECTEAM
(変更履歴) 2014/8/28 08:30 : 本日、 サポート技術情報 2982791 「[MS14-045] カーネル モード ドライバーのセキュリティ更新プログラムについて (2014 年 8 月 12 日)」で説明された リリース後に見つかった問題 を解決する、セキュリティ更新プログラム 2993651 を公開しました。詳細は、「 [MS14-045] 更新プログラム 2982791 の問題を解決する更新プログラム 2993651 を公開 」を参照してくださ い。 2014...
【リリース後に確認された問題】2014 年 8 月 13 日公開の更新プログラムの適用により問題が発生する場合がある
Posted
4 months ago
by
JSECTEAM
(変更履歴) 2014/8/28 08:30 : 本日、 サポート技術情報 2982791 「[MS14-045] カーネル モード ドライバーのセキュリティ更新プログラムについて (2014 年 8 月 12 日)」で説明された リリース後に見つかった問題 を解決する、セキュリティ更新プログラム 2993651 を公開しました。詳細は、「 [MS14-045] 更新プログラム 2982791 の問題を解決する更新プログラム 2993651 を公開 」を参照してくださ い。 2014/8/19 10...
2014 年 8 月のセキュリティ更新プログラムのリスク評価
Posted
4 months ago
by
JSECTEAM
本記事は、Security Research & Defense のブログ “ Assessing risk for the August 2014 security updates ” (2014 年 8 月 12 日公開) を翻訳した記事です。 本日、37 件の個別の CVE を解決する 9 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、2 件は最大深刻度が「緊急」、7 件が「重要」です。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
2014 年 8 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~
Posted
4 months ago
by
JSECTEAM
皆さん、こんにちは! 先ほど 8 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 8 月 13 日に公開した新規 9 件 (緊急 2 件、重要 7 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 ※ ご利用のブラウザーにより、ビデオが表示されない場合は、「 今月のマイクロソフト...
2014 年 8 月のセキュリティ情報 (月例) - MS14-043 ~ MS14-051
Posted
4 months ago
by
JSECTEAM
2014 年 8 月 13 日 (日本時間)、マイクロソフトは計 9 件 (緊急 2 件、重要 7 件) の新規セキュリティ情報を公開しました。そして、新規セキュリティ情報を公開すると共に、既存のセキュリティ アドバイザリ 1 件の更新、および、既存のセキュリティ情報 1 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 1 種類のマルウェアに対応しています。 お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします...
2014 年 8 月 13 日のセキュリティ リリース予定 (月例)
Posted
4 months ago
by
JSECTEAM
2014 年 8 月の月例セキュリティ リリースの事前通知を公開しました。 2014 年 8 月 13 日に公開を予定している新規月例セキュリティ情報は、 合計 9 件 ( 緊急 2 件、重要 7 件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 ■ Internet Explorer が古い ActiveX コントロールを無効化するよう変更されます...
プライベート クラウドのセキュリティ ニーズを評価する
Posted
4 months ago
by
JSECTEAM
本記事は、Trustworthy Computing のブログ “ Evaluating Security Needs for Private Cloud ” (2013 年 5 月 9 日公開) を翻訳した記事です。 投稿: Trustworthy Computing (信頼できるコンピューティング) 部門、統括マネージャー、 Adrienne Hall (エイドリアン ホール) お客様にお会いしたときに、「パブリック クラウドとプライベート クラウドでは...
EMET 5.0 公開しました
Posted
4 months ago
by
YURIKAM
こんにちは、村木ゆりかです。 Enhanced Mitigation Experience Tool (EMET) の最新版 5.0 を 7 月 31 日 ( 米国時間 ) にリリースしました。ツールのダウンロードは こちら からできます。 なお、今回も、ユーザー ガイドを公開しております。 日本語版は翻訳が完了しだい、こちらのブログでお知らせしますので、今しばらくお待ちください。 [8月20日 追記] EMET 5.0 ユーザーガイド日本語版...
今がそのとき。すべての当事者の最優先事項とすべきセキュリティ開発
Posted
5 months ago
by
JSECTEAM
本記事は、Trustworthy Computing のブログ “ The time is now. Security Development Must be a Priority for Everyone ” (2013 年 5 月 14 日公開) を翻訳した記事です。 投稿: マイクロソフト Trustworthy Computing (信頼できるコンピューティング) 部門、ソフトウェア セキュリティのパートナー ディレクター、 Steve Lipner ...
マイクロソフトのセキュリティ パッチって、多いの?
Posted
5 months ago
by
Norie Tamura
マイクロソフトのセキュリティ更新プログラムは多い印象があるという声を耳にします。今回は改めて、マイクロソフトのセキュリティ更新プログラムの公開プロセスやこれまでの歩みについてまとめてみます。 毎月 1 回「パッチ」の日 マイクロソフトは、毎月第 2 火曜日 (米国時間) に セキュリティ情報 (セキュリティ更新プログラム) を公開しています。ひと月はあっという間に過ぎ、また今月も新しいパッチが…と、管理者にとっては絶え間なく感じるかもしれません。数で見ると、2013...
Windows Defender と Microsoft Security Essentials: どちらが必要か?
Posted
5 months ago
by
JSECTEAM
本記事は、 Security Tips & Talk のブログ “ Windows Defender and Microsoft Security Essentials: Which one do I need? ” (2013 年 11 月 14 日公開 ) を翻訳した記事です。 Windows Defender Offline の概要、手順は「 Windows Defender Offline 概要 」で図解していますので、ぜひご覧ください。 Eve...
セキュリティ アドバイザリ 2982792「不適切に発行されたデジタル証明書により、なりすましが行われる」を公開
Posted
5 months ago
by
JSECTEAM
変更履歴 2014/7/11 16:14: セキュリティ アドバイザリ 2982792 の日本語ページを公開しました。 2014/7/22: 2014/7/18 にサポートされているエディションの Windows Server 2003 用の更新プログラム 2982792 が利用可能になりました。 2014 年 7 月 11日、 セキュリティ アドバイザリ 2982792 「不適切に発行されたデジタル証明書により、なりすましが行われる」を公開しました。 デジタル証明書は...
2014 年 7 月のセキュリティ更新プログラムのリスク評価
Posted
5 months ago
by
JSECTEAM
本記事は、Security Research & Defense のブログ “ Assessing risk for the July 2014 security updates ” (2014 年 7 月 9 日公開) を翻訳した記事です。 本日、29 件の個別の CVE を解決する 6 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、2 件は最大深刻度が「緊急」、3 件が「重要」、そして 1 件が「警告」です。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
<
>