Sign in
日本のセキュリティチーム
共通タスク
Home
RSS for posts
Atom
ブログについて
日本のセキュリティチームの日々の活動やマイクロソフトのセキュリティへの取り組み、話題のセキュリティ問題、マルウェア、脆弱性などなど、さまざまなセキュリティに関する情報を発信しています。
検索
関連リンク
マイクロソフトの最新のセキュリティ情報は、次のリソースで入手することができます。
セキュリティ警告サービス
セキュリティニュースレター
Twitter: @JSECTEAM
Facebook: 日本マイクロソフト セキュリティチーム
タグ
Bot
EMET
malware
MBSA
Podcast
SIR
Targeted Attack
Webcast
Windows Update
WSUS
アドバイザリ
セキュリティ
セキュリティ情報
セキュリティ更新
ビデオ
リスク評価
レポート
ワンポイント
啓発
基本
展開
教育
時事ネタ
検査
脆弱性
アーカイブリスト
Archives
December 2014
(4)
November 2014
(7)
October 2014
(11)
September 2014
(14)
August 2014
(9)
July 2014
(8)
June 2014
(11)
May 2014
(9)
April 2014
(11)
March 2014
(9)
February 2014
(11)
January 2014
(8)
December 2013
(8)
November 2013
(10)
October 2013
(10)
September 2013
(8)
August 2013
(10)
July 2013
(6)
June 2013
(9)
May 2013
(6)
April 2013
(9)
March 2013
(7)
February 2013
(9)
January 2013
(6)
December 2012
(6)
November 2012
(10)
October 2012
(6)
September 2012
(9)
August 2012
(6)
July 2012
(7)
June 2012
(8)
May 2012
(6)
April 2012
(6)
March 2012
(9)
February 2012
(5)
January 2012
(6)
December 2011
(9)
November 2011
(11)
October 2011
(8)
September 2011
(9)
August 2011
(8)
July 2011
(8)
June 2011
(8)
May 2011
(8)
April 2011
(7)
March 2011
(8)
February 2011
(9)
January 2011
(10)
December 2010
(9)
November 2010
(7)
October 2010
(4)
September 2010
(10)
August 2010
(6)
July 2010
(5)
June 2010
(6)
May 2010
(5)
April 2010
(7)
March 2010
(10)
February 2010
(9)
January 2010
(10)
December 2009
(10)
November 2009
(7)
October 2009
(7)
September 2009
(5)
August 2009
(6)
July 2009
(5)
June 2009
(6)
May 2009
(6)
April 2009
(7)
March 2009
(7)
February 2009
(8)
January 2009
(8)
December 2008
(8)
November 2008
(5)
October 2008
(10)
September 2008
(3)
August 2008
(3)
July 2008
(7)
June 2008
(10)
May 2008
(5)
April 2008
(6)
March 2008
(7)
February 2008
(5)
January 2008
(5)
December 2007
(5)
November 2007
(6)
October 2007
(7)
September 2007
(6)
August 2007
(3)
日本のセキュリティチーム
TechNet Blogs
»
日本のセキュリティチーム
Sort by:
Most Recent
|
Most Views
|
Most Comments
Excerpt View
|
Full Post View
2014 年マイクロソフトのセキュリティ情報まとめ
Posted
12 days ago
by
牧田進矢
皆さん、こんにちは!今年最後の月例セキュリティ情報の公開が終わりましたので、簡単ではありますが振り返りをしたいと思います。 概要 2014 年の対応実績は、以下の通りです。2013 年は 106 件のセキュリティ情報を公開し、333 件の脆弱性の対処を行っていることから、比較するとセキュリティ情報の公開数は減少しましたが、脆弱性の対処数は、若干増えています。 85 件のセキュリティ情報を公開 (MS14-001 〜 MS14-085) 341 件の一意の脆弱性 (CVE)...
2014 年 12 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~
Posted
20 days ago
by
YURIKAM
201
2014 年 12 月のセキュリティ情報 (月例) - MS14-075、MS14-080 ~ MS14-085
Posted
21 days ago
by
JSECTEAM
2014 年 12 月 10 日 (日本時間)、マイクロソフトは計 7 件 (緊急 3 件、重要 4 件) の新規セキュリティ情報を公開しました。そして、新規セキュリティ情報を公開すると共に、既存のセキュリティ アドバイザリ 2 件の更新、および、既存のセキュリティ情報 2 件の更新を行いました。 お客様は、できるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします。企業のお客様で適用に優先付けが必要な場合は、緊急の次のセキュリティ情報 MS14-080 (Internet...
2014 年 12 月 10 日のセキュリティ リリース予定 (月例)
Posted
25 days ago
by
JSECTEAM
2014 年 12 月の月例セキュリティ リリースの事前通知を公開しました。 2014 年 12 月 10 日に公開を予定している新規月例セキュリティ情報は、 合計 7 件 ( 緊急 3 件、重要 4 件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 公開予定のセキュリティ情報の詳細は、以下の事前通知のサイトをご覧ください。 https...
クラウド サービスの障害モデリング
Posted
1 month ago
by
JSECTEAM
本記事は、 Cyber Trust ブログ “ Fault Modeling for Cloud Services ” (2012 年 10 月 11 日公開 ) を翻訳した記事です。 過去数週間に渡り、 サービス停止の原因と関連する緩和策の戦略 (英語) および、 クラウド サービス障害に備える重要性 について投稿しました。今回は、障害によどみなく確実に対応するクラウド サービスを設計および構築するためにマイクロソフトが採用している方法の 1 つをご紹介します。この概念は目新しいものではありませんが...
セキュリティ情報 MS14-068「Kerberos の脆弱性により特権が昇格される」を公開
Posted
1 month ago
by
JSECTEAM
本日、 セキュリティ情報 MS14-068 「 Kerberos の脆弱性により特権が昇格される」を公開しました。 このセキュリティ情報は、 こちらのブログ でもお知らせしていましたとおり、 2014 年 11 月 12 日の月例セキュリティ情報公開日においては、公開が延期されていたものです。 お客様は、できるだけ早期に、セキュリティ更新プログラムを適用するようお願いします。 なお、既定の設定では自動更新が有効であるため、自動でセキュリティ更新プログラムが適用されます。 ...
2014 年 11 月のセキュリティ更新プログラムのリスク評価
Posted
1 month ago
by
JSECTEAM
本記事は、Security Research & Defense のブログ “ Assessing risk for the November 2014 security updates ” (2014 年 11 月 11 日公開) を翻訳した記事です。 本日、33 件の個別の CVE を解決する 14 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、4 件は最大深刻度が「緊急」、8 件が「重要」、2 件が「警告」です。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
2014 年 11 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~
Posted
1 month ago
by
JSECTEAM
皆さん、こんにちは! 先ほど 11 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 11 月 12 日に公開した新規 14 件 (緊急 4 件、重要 8 件、警告 2 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 ※ ご利用のブラウザーにより、ビデオが表示されない場合は、「 今月のマイクロソフト...
2014 年 11 月のセキュリティ情報 (月例) - MS14-064 ~ MS14-079
Posted
1 month ago
by
JSECTEAM
2014 年 11 月 12 日 (日本時間)、マイクロソフトは計 14 件 (緊急 4 件、重要 8 件、警告 2 件) の新規セキュリティ情報を公開しました。そして、新規セキュリティ情報を公開すると共に、既存のセキュリティ アドバイザリ 2 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 3 種類のマルウェアに対応しています。 今月 7 日に公開した事前通知の内容から一部変更があります。”セキュリティ情報 5”、”セキュリティ情報...
脆弱性緩和ツール EMET 5.1 リリースしました
Posted
1 month ago
by
YURIKAM
こんにちは、村木ゆりかです。 本日、脆弱性緩和ツール (Enhanced Mitigation Experience Toolkit, EMET) の新しいバージョン 5.1 を公開しました。 ツール、およびユーザーガイドは、 こちら からダウンロードできます。 [12/12 追記] EMET 5.1 の日本語版ユーザーガイドを公開しました。 ダウンロードはこちら からできます。 今回のバージョン 5.1 における主な変更点は: Internet...
2014 年 11 月 12 日のセキュリティ リリース予定 (月例)
Posted
1 month ago
by
JSECTEAM
2014 年 11 月の月例セキュリティ リリースの事前通知を公開しました。 2014 年 11 月 12 日に公開を予定している新規月例セキュリティ情報は、 合計 16 件 ( 緊急 5 件、重要 9 件、警告 2 件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 公開予定のセキュリティ情報の詳細は、以下の事前通知のサイトをご覧ください...
[回避策���とめ] セキュリティ アドバイザリ 3009008「SSL 3.0 の脆弱性により、情報漏えいが起こる」を公開 その2
Posted
2 months ago
by
JSECTEAM
本日、 セキュリティ アドバイザリ 3009008「 SSL 3.0 の脆弱性により、情報漏えいが起こる 」でお知らせしているSSL 3.0プロトコルに存在している脆弱性 (通称 POODLE) について、以下を追加でお知らせしました。 (1) SSL 3.0 を、Internet Explorer にて既定の構成で無効にし、オンラインサービス上で無効にする措置を、数か月の間に実施する予定です。 2014 年 12 月 1 日より、Azure および Office 365 にて、SSL...
セキュリティ アドバイザリ 3010060「Microsoft OLE の脆弱性により、リモートでコードが実行される」 を公開
Posted
2 months ago
by
JSECTEAM
2014/ 11 / 1 2 に 本脆弱性に対処するセキュリティ更新プログラムをセキュリティ情報 MS14-064 として公開しました。 本日、 マイクロソフト セキュリティ アドバイザリ 3010060「Microsoft OLE の脆弱性により、リモートでコードが実行される 」を公開しました。このアドバイザリでは、すべてのサポートされるバージョンの Windows において確認された OLE オブジェクトの処理に存在する脆弱性の説明、および回避策の情報を提供しています。 ※...
セキュリティ アドバイザリ 3009008「SSL 3.0 の脆弱性により、情報漏えいが起こる」を公開
Posted
2 months ago
by
JSECTEAM
本日、月例セキュリティ情報と併せて公開したセキュリティ アドバイザリ 2949927 、および、 2977292 に加え、セキュリティ アドバイザリ 3009008「 SSL 3.0 の脆弱性により、情報漏えいが起こる 」を公開しました。 ※日本語訳は現在準備中です。公開次第、こちらのページでお知らせします。上記リンクをクリックすると、英語ページにリダイレクトされます。 SSL 3.0 (CBCモード) を利用している場合、プロトコルに存在している脆弱性が悪用され、暗号化されている通信の内容が漏えいする可能性があります...
[IT 管理者向け] 古いバージョンの ActiveX コントロールをブロックする機能 (その 2): 11 月に拡張します
Posted
2 months ago
by
JSECTEAM
以前、 こちらのブログ でもお伝えしたように、8 月 13 日に公開された マイクロソフト セキュリティ情報 MS 14-051 (KB2976627) Internet Explorer 用の累積的なセキュリティ更新プログラムにて、古いバージョンの ActiveX コントロールの利用をブロックするセキュリティ強化の機能変更を公開し、2014 年 9 月 10 日 (日本時間) より、古いバージョンの Java のブロックを開始しています。 10 月 14 日 (米国時間) に、このセキュリティ機能の対象および機能を...
2014 年 10 月のセキュリティ更新プログラムのリスク評価
Posted
2 months ago
by
JSECTEAM
本記事は、Security Research & Defense のブログ “ Assessing risk for the October 2014 security updates ” (2014 年 10 月 15 日公開) を翻訳した記事です。 本日、24 件の個別の CVE を解決する 8 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、3 件は最大深刻度が「緊急」、5 件が「重要」です。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
2014 年 10 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~
Posted
2 months ago
by
YURIKAM
皆さん、こんにちは! 先ほど 10 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 今月から、ビデオは「ゆりか先生」が担当しています。 本日 10 月 15 日に公開した新規 8 件 (緊急 3 件、重要 5 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 ※ ご利用のブラウザーにより...
[IT 管理者向け] SHA-1 からの移行を推奨しています
Posted
2 months ago
by
YURIKAM
こんにちは、村木ゆりかです。 本日、 セキュリティ アドバイザリ 2949927 「Windows 7 および Windows Server 2008 R2 で SHA-2 ハッシュ アルゴリズムを利用可能」にて、SHA-2 サポートを公開しました。 現在マイクロソフトでは、証明書で利用するハッシュ アルゴリズムのうち、SHA-1 を廃止し、SHA-2 を含む、より強固なアルゴリズムに移行することを推奨し利用を促進しています。 今回は、あらためて、SHA-1 ハッシュ アルゴリズムの廃止について...
2014 年 10 月のセキュリティ情報 (月例) - MS14-056 ~ MS14-063
Posted
2 months ago
by
JSECTEAM
2014 年 10 月 15 日 (日本時間)、マイクロソフトは計 8 件 (緊急 3 件、重要 5 件) の新規セキュリティ情報を公開しました。新規セキュリティ情報を公開すると共に、新規のセキュリティ アドバイザリ 2件の公開、既存のセキュリティ アドバイザリ 2 件の更新、および、既存のセキュリティ情報 1 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 6 種類のマルウェアに対応しています。 今月 10 日に公開した 事前通知 の内容から一部変更がありました...
2014 年 10 月 15 日のセキュリティ リリース予定 (月例)
Posted
2 months ago
by
JSECTEAM
2014 年 10 月の月例セキュリティ リリースの事前通知を公開しました。 2014 年 10 月 15 日に公開を予定している新規月例セキュリティ情報は、 合計 9 件 ( 緊急 3 件、重要 5 件、警告 1 件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 公開予定のセキュリティ情報の詳細は、以下の事前通知のサイトをご覧ください...
クラウドのサービス障害に備える重要性
Posted
2 months ago
by
JSECTEAM
本記事は、 Cyber Trus ブログ “ The Importance of Planning for Services Failure in the Cloud ” (2012 年 9 月 2 1 日公開 ) を翻訳した記事です。 クラウド サービスに関して言えば、サービス障害は起こるもので、生じるか どうか という問題ではなく、 いつ 生じるかという問題だと思っています。事態が複雑になるほど、障害を想定したり予測することが難しくなります。そのため、信頼を構築してお客様との長期的な関係を維持するためには...
データ中心の世界で信頼性を築く
Posted
2 months ago
by
JSECTEAM
本記事は、Cyber Trust のブログ “ Establishing Trust in Our Data-Centric World ” (2014 年 5 月 17 日公開) を翻訳した記事です。 Trustworthy Computing ( 信頼できるコンピューティング ) 統括マネージャー Peter Cullen ( ピーター カレン ) データ駆動型の社会への流れが強まる中、政府や業界は、オンラインでの顧客とのやり取りを通じて増え続ける情報にアクセスしています...
[開催報告] ゆりか先生のセキュリティ出張講座 ~ 週末電話相談室
Posted
3 months ago
by
YURIKAM
こんにちは、村木ゆりかです。 先日、 公益社団法人 全国消費生活相談員協会 本部事務所2階研修室にて、「ゆりか先生のセキュリティ講座」を開催しました。全国消費生活相談員協会は、 消費生活センター など全国の行政等で国民からの消費生活全般に関する苦情や問合せなどを応対する消費生活相談員で組織されている団体で、啓発パンフレットの作成、研修会開催など、相談業務の他にさまざまな活動をされています。 昨今のインターネット犯罪の増加などから、相談窓口にも多数の悪質なインターネット取引などの相談が寄せられており...
Enhanced Mitigation Experience Toolkit (EMET) 基本解説~第 2 回 EMET 10 の疑問
Posted
3 months ago
by
YURIKAM
こんにちは、村木ゆりかです。 マイクロソフトが無償で提供している 脆弱性緩和ツール EMET について、はじめて EMET に触れる方向けに基本を解説している本連載、 前回は EMET とは? そして EMET を利用するシナリオを説明しました。 第 2 回となる今回は、早速 EMET の実際の使い方を・・・と言いたいところですが、その前に、EMET のツールの位置づけや利用においての注意点について、よりご理解いただくために、よく寄せられる 10 の疑問についてお答えしたいと思います...
クラウド環境における脅威 – パート 2: 分散サービス拒否攻撃
Posted
3 months ago
by
JSECTEAM
本記事は、Microsoft Security のブログ “ Threats in the Cloud – Part 2: Distributed Denial of Service Attacks ” (2014 年 2 月 7 日公開) を翻訳した記事です。 インターネットに接続して利用する Web サイト、ポータル、クラウド サービスなどのサービスの運用や使用をしている組織では、サービスを妨害する恐れのある脅威について知っておく必要があります...
>