日本のセキュリティチーム


December, 2009

  • ブラックスクリーン問題とWindows Update

    小野寺です。 幾つかの報道等々で、11月に公開したWindows Update後に、 以前取り上げたような 、ブラックスクリーン状態(黒い画面で停止)となるという報告があります。本件について、調査いたしましたが、報告のような現象は確認することはできませんでした。 報道の元となったレポートにおいて研究者は、以下のレジストリキーのアクセス権を11月のセキュリティ更新プログラムで変更したために、ブラックスクリーンが発生すると指摘していました。 HKLM\Software\Microsoft...
  • Security Wars: 3.2. 社会からの回答の試み

    小野寺です。 Security Warsを更新! Security Wars: 3.2. 社会からの回答の試み http://technet.microsoft.com/ja-jp/ee847326.aspx 技術者は、社会とのかかわりにおいてどのようなことを意識し、具体的な局面においてどのような行動をとるべきなのか。その一方で、一線を越えた時、社会は、どのような対応をすべきであるのか。社会が、技術者に対し一線を越えたとして対処するのには、社会が技術者に対して事前に十分な活動指針等を提供しておくべきなのではないかという問題がある...
  • 2009年12月9日のセキュリティリリース予定 (定例)

    小野寺です。 12月9日に予定している定例のセキュリティリリースについてのお知らせです。定例のリリースとしては、2009年最後のリリースとなります。 公開を予定しているセキュリティ情報は、6件 (緊急 3件, 重要 3件)となります。 また、毎月リリースと同日に公開している Webcastの ワンポイント セキュリティ も、当日に公開予定です。 Bulletin 3のInternet Explorerの更新プログラムでは、 セキュリティ アドバイザリ977981 でお知らせした件も対策する予定でいます...
  • 2009年12月09日のセキュリティ情報 (月例)

    小野寺です 事前通知でお伝えした通り、セキュリティ情報 計6件 (緊急 3件, 重要 3件)を公開しました。 合わせて、セキュリティ情報を 1 件更新、セキュリティアドバイザリを 2件新規公開、1件を更新しています。 また、 ワンポイント セキュリティ (2009/12/09 午後公開予定)では、適用優先順情報や一覧性の高い回避策等の情報を提供を開始しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を...
  • 2009年12月のワンポイントセキュリティ

    小野寺です。 12月のワンポイント セキュリティ情報を公開しました。 IT管理者向けにセキュリティ更新プログラムの適用優先度に関する情報や回避策など、セキュリティ情報について知りたいポイントをより凝縮してお伝えしています。 以下の画像をクリックするとサイトに誘導されます。 フルサイズ版、podcast 用は以下のサイトからご覧いただけます。: http://technet.microsoft.com/ja-jp/dd251169.aspx
  • Windows Update で 403 エラー (Windows XP)

    小野寺です。 Windows XP で、Microsoft Updateに接続すると、以下のエラーが表示され、更新が行えないという事例が報告されています。 Server Error 403 - Forbidden: Access is denied. You do not have permission to view this directory or page using the credentials that you supplied. これについて、解決に向けて...
  • Windows Update で 403 エラー その2

    小野寺です。 Windows Update (Microsoft Update) で403エラーが表示される 現象についてですが、先ほど、Microsoft Update側を調整し、現象を解消しました。 前回のBlogでは、お客さまからの報告をベースに、Windows XPで現象が起きると書きましたが、Windows 2000, Windows Server 2003, Windows XPの環境が影響を受けたことが分かっています。 上記の環境でも自動更新を有効にしている場合は影響を受けることは基本的に無かったのですが...
  • 偽セキュリティソフトを振り返る

    小野寺です。 ちょうど、「 偽セキュリティソフト被害は1億5000万ドル超、FBIが注意喚起 」という記事に目がとまりました。2008年の11月頃から”悪意のあるソフトウェアの削除ツール (MSRT)” で、いわゆる偽セキュリティソフト (詐欺的なセキュリティソフトウェア)の中でも特に被害の大きなものに対応してきました。 少し前に、MMPC (Microsoft Malware Protection Center) Blogで、「 Fake Security Software All...
  • セキュリ亭: ~安全なメール環境の構築~

    小野寺です。 セキュリ亭 「 ~安全なメール環境の構築~」を公開しました。 メールの誤送信(をする従業員)に悩む、ITPro, 管理者・経営層にお勧めです。 http://technet.microsoft.com/ja-jp/ee909543.aspx
  • Security Wars: 3.3. ジェダイからの示唆

    小野寺です。 Security Warsを更新! 今回で、エピソード 1は終了です。エピソード 2の公開は、2010年2月頃を予定しています。 Security Wars: 3.3. ジェダイからの示唆 http://technet.microsoft.com/ja-jp/security/ee904171.aspx 社会が、ハッカーに対して、越えてはならない一線を示すことが望ましいとしても、現実問題として、明確な行動基準を示すことができるのか、また、ハッカーが自らのよりどころとする行動基準がそのような性質のものなのかという問題がある...