日本のセキュリティチーム


December, 2008

  • Internet Explorerの脆弱性に関するアドバイザリ & SQL インジェクション

    小野寺です。 昨日、Internet Explorerに関する セキュリティ アドバイザリ 961051 を公開しました。 Webサイトを見る事で、脆弱性が悪用される可能性があり、現在サポートされている Internet Explorerが影響を受けます。 しかしながら、Windows Vista のInternet Explorer 7 や Internet Explorer 8 (Beta) は、保護モードにより脆弱性が悪用された場合でも、システムへ侵入される可能性を抑える事ができます...
  • Internet Explorerのセキュリティ更新プログラム提供開始

    小野寺です。 先日お伝えしたとおり、本日 Internet Explorer の脆弱性に対処するセキュリティ更新プログラムの提供を開始しました。 Microsoft Update または 自動更新を通じて、提供中のセキュリティ更新を全て適用する事を強く推奨します。 http://update.microsoft.com/microsoftupdate/ 今回の脆弱性と、セキュリティ更新プログラムに関する詳細は、以下のセキュリティ情報を見てください。 MS08-078: Internet...
  • ポータルサイトのリニューアルと、IT Security Award 2009

    小野寺です。 Internet Explorerのセキュリティ更新プログラムは既に適用済みでしょうか? 「実は、まだ・・・」という方は、先ずは、 Microsoft Update でPCを最新の状態にしてから、このブログを読んでください。 さて、今日はお知らせが2つあります。 1つ目は、 セキュリティ ポータルをリニューアル です。 今回の変更では、「利用する人に合わせてより情報を入手しやすく、行いたい事が見つかるページ」を念頭に、4つの利用者群「家庭...
  • Internet Explorerの更新の事前通知

    小野寺です。 先日から、 セキュリティ アドバイザリ 961051 や、 ブログ でもお伝えしているとおり、Internet Explorerの脆弱性の悪用が確認されています。 これに対応するために、12/18に本脆弱性に対応するセキュリティ更新プログラムを公開します。12月の月例の公開では、今年最後と言いましたが、本セキュリティ情報の公開は定例外で行います。 通常の事前通知では、3営業日前のお知らせになりますが、今回の定例外となるため直前の連絡となっております。 マイクロソフト セキュリティ情報の事前通知...
  • 3 分 セキュリティ サプリメント

    麻生です。 企業向けのセキュリティ対策の基本や、社員に理解してもらいたいセキュリティを纏めたウェブキャストを公開しました。 現状、情報漏えい対策や様々なコンプライアンスへの対応は企業には欠かせないものになってきています。常に変化する脅威の中、最適なコストでセキュリティ ソリューションを選択していく必要があります。特に、社員のセキュリティ教育に困っているという意見を良く耳にしますし、教育には多くの時間とコストが掛かりますが、やはり、どれだけすぐれた技術やルールで会社のセキュリティを固めても、ベースには...
  • 2008年12月のセキュリティリリース予定

    小野寺です。 今月は、計8件 (緊急 6 件, 重要 2 件) の公開を予定しています。 リリース日は、週明け水曜日 (12/10) です。 公開予定の詳細は、以下の事前通知のサイトをご覧ください。 http://www.microsoft.com/japan/technet/security/bulletin/ms08-Dec.mspx 今月から、このblogで使用していた表形式の一覧が概ね好評だったこともあり、事前通知も同様に形式に変更しました。 セキュリティ情報...
  • 2008年最後のセキュリティリリース (2008年12月)

    小野寺です 今年最後のセキュリティリリースは、事前通知からの変更はなく、予定通り、計 8 件 (緊急 6 件, 重要 2 件)を公開しました。 また、セキュリティアドバイザリ 960906 を公開しています。 クリスマスや正月 (New Year)の様な特定日には、脆弱性を悪用しようとする攻撃や詐欺的なメールが毎年増加する傾向にあります。 セキュリティ更新プログラムを早期に適用し、被害を予防することを強く推奨します。 他に被害にあわないために最低限確認しておきたいポイントは、「 長期休暇の前に...
  • 12月のワンポイント セキュリティ

    小野寺です。 12月のワンポイントセキュリティを公開しました。 2008年12月のワンポイントセキュリティ情報は、 過去のワンポイント セキュリティ情報 のサイトより、フルサイズ版・縮小版ビデオや音声版ダウンロードファイルでご利用可能です。 最新のワンポイント セキュリティ情報は、 今月のワンポイント セキュリティ情報 からご視聴いただけます。