日本のセキュリティチーム


June, 2011

  • .NET Framework のセキュリティ更新プログラムの整理

    松田です。今月のセキュリティ更新プログラムは、もう適用いただけましたか? ときどき .NET Framework のセキュリティ情報が難しいというご意見を頂きます。特にどのセキュリティ更新プログラムをインストールすればよいか、わかりにくいというものです。下記のような理由があり、確かに複雑です。 .NET Framework の 3 つのバージョン 2.0、3.0、3.5 に依存関係がある OS に既定でインストールされている .NET Framework のバージョンがある...
  • サポート ライフサイクル終了に伴うセキュリティ更新プログラム配信終了の予告

    2011 年 7 月 13 日(日本時間) を最終日とし、マイクロソフトのいくつかの製品において、サポート ライフサイクルが終了します。これに伴い、新規のセキュリティ更新プログラムの配信が終了します。 2011 年 7 月 13 日 (日本時間)、以下の製品のサポート ライフサイクルが終了します。 Windows Vista Service Pack 1 (SP1) (32 ビット版/64 ビット版) Windows Server 2008 製品出荷版 (32 ビット版/64...
  • Windowsの自動実行機能 (Autorun) の無効化の効果について考える

    2011 年 2 月、マイクロソフトは、自動実行機能 (Autorun) を無効にする 更新プログラム 971029 を、Windows XP および Windows Vista に対して Windows Update などの自動配信チャネルを通じて配信しました。その結果、2011 年 5 月の時点で、Windows XP SP3 で 62%、Windows Vista 全体では74% と、Autorun 機能を悪用するマルウェアの感染率が大幅に低下したことを確認しました。(図 1) ...
  • 2011 年 6 月のセキュリティ情報 (月例)

    先週の事前通知でお伝えした通り、セキュリティ情報 計 16 件 (緊急 9 件、重要 7 件) を公開しました。今月の公開では cookiejacking* への対応も始め、MS10-050 の Internet Explorer のセキュリティ情報では Cookie フォルダーに対する攻撃ベクターの 1 つに対応しています。 *Cookiejacking: 攻撃者がユーザーのコンピューターから Cookie 情報を盗み取り、ユーザーがログインしたウェブサイトにアクセスする攻撃 2011 年...
  • 2011 年 6 月 15 日のセキュリティ リリース予定 (月例)

    2011 年 6 月 15 日に予定している月例のセキュリティリリースについてのお知らせです。 来週水曜日に公開を予定している月例セキュリティ情報は、16 件 (緊急 9 件、重要 7 件) です。 また、毎月リリース同日に公開している最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミングビデオ (Web キャスト) の ワンポイント セキュリティ も、当日午後に公開予定です。 公開予定の詳細は、以下の事前通知のサイトをご覧ください。 http://www.microsoft.com...
  • マイクロソフトセキュリティ情報に関するご意見・ご感想をお寄せ下さい!

    このたび、マイクロソフトのセキュリティ情報に関するアンケートを開設しました。マイクロソフトでは、月例セキュリティ情報に関して、このブログや Web キャストなどの様々なコミュニケーション方法を通して情報をお届けしていますが、それらに関してお持ちのご意見・ご感想を是非お聞かせください。 セキュリティ情報に関するコミュニケーションの有効性について ※質問数6~9 (数分で終わります) http://support.microsoft.com/common/survey.aspx?scid=sw;ja;1876&showpage...
  • IPv6 なう - 迫るWorld IPv6 Day。セキュリティ面の実態は?

    2011 年 4 月に日本での IPv4 アドレスが枯渇したことを受け、IPv6 への移行が加速してきました。 そのためか最近にわかに IPv6 関連の記事などを目にするようになりましたが、移行に際してセキュリティ面での不安を持っている方も多いのではないでしょうか。 確かに、IPv6 の運用実績が少ないため、未知のセキュリティ問題が潜んでいる可能性がありますし、IPv4/IPv6 の共存時代にはそれぞれに固有の問題を解決しなくてはいけないという困難な状況も予想できます。 が、セキュリティ機能の強化が...
  • 2011年6月マイクロソフトワンポイントセキュリティ

    皆さん、こんにちは!今月のマイクロソフトワンポイントセキュリティ情報担当者です。 先ほど 6 月のワンポイント セキュリティ情報を公開しました。 本日 6 月 15 日に公開した新規 16 件 (緊急 9 件、重要 7 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知りたいポイントを凝縮してお伝えしています。また本日更新した 3 件のセキュリティ情報 MS11-025、MS11-028、MS11-036 の概要 についても、併せて説明しています...