Sign in
日本のセキュリティチーム
共通タスク
Home
RSS for posts
Atom
ブログについて
日本のセキュリティチームの日々の活動やマイクロソフトのセキュリティへの取り組み、話題のセキュリティ問題、マルウェア、脆弱性などなど、さまざまなセキュリティに関する情報を発信しています。
検索
関連リンク
マイクロソフトの最新のセキュリティ情報は、次のリソースで入手することができます。
セキュリティ警告サービス
セキュリティニュースレター
Twitter: @JSECTEAM
Facebook: 日本マイクロソフト セキュリティチーム
タグ
Bot
EMET
malware
MBSA
Podcast
SIR
Targeted Attack
Webcast
Windows Update
WSUS
アドバイザリ
セキュリティ
セキュリティ情報
セキュリティ更新
ビデオ
リスク評価
レポート
ワンポイント
啓発
基本
展開
教育
時事ネタ
検査
脆弱性
アーカイブリスト
Archives
December 2014
(4)
November 2014
(7)
October 2014
(11)
September 2014
(14)
August 2014
(9)
July 2014
(8)
June 2014
(11)
May 2014
(9)
April 2014
(11)
March 2014
(9)
February 2014
(11)
January 2014
(8)
December 2013
(8)
November 2013
(10)
October 2013
(10)
September 2013
(8)
August 2013
(10)
July 2013
(6)
June 2013
(9)
May 2013
(6)
April 2013
(9)
March 2013
(7)
February 2013
(9)
January 2013
(6)
December 2012
(6)
November 2012
(10)
October 2012
(6)
September 2012
(9)
August 2012
(6)
July 2012
(7)
June 2012
(8)
May 2012
(6)
April 2012
(6)
March 2012
(9)
February 2012
(5)
January 2012
(6)
December 2011
(9)
November 2011
(11)
October 2011
(8)
September 2011
(9)
August 2011
(8)
July 2011
(8)
June 2011
(8)
May 2011
(8)
April 2011
(7)
March 2011
(8)
February 2011
(9)
January 2011
(10)
December 2010
(9)
November 2010
(7)
October 2010
(4)
September 2010
(10)
August 2010
(6)
July 2010
(5)
June 2010
(6)
May 2010
(5)
April 2010
(7)
March 2010
(10)
February 2010
(9)
January 2010
(10)
December 2009
(10)
November 2009
(7)
October 2009
(7)
September 2009
(5)
August 2009
(6)
July 2009
(5)
June 2009
(6)
May 2009
(6)
April 2009
(7)
March 2009
(7)
February 2009
(8)
January 2009
(8)
December 2008
(8)
November 2008
(5)
October 2008
(10)
September 2008
(3)
August 2008
(3)
July 2008
(7)
June 2008
(10)
May 2008
(5)
April 2008
(6)
March 2008
(7)
February 2008
(5)
January 2008
(5)
December 2007
(5)
November 2007
(6)
October 2007
(7)
September 2007
(6)
August 2007
(3)
November, 2011
TechNet Blogs
»
日本のセキュリティチーム
»
November, 2011
Sort by:
Most Recent
|
Most Views
|
Most Comments
Excerpt View
|
Full Post View
2011年、これまでの事例にみる脅威とその対策 第5回
Posted
over 3 years ago
by
Masakazu Takahashi
先日、あるミーティングで、長く情報セキュリティの第一線で活躍されている方達と、ネットワークセキュリティーの基本ともいえる境界領域防御の有効性について議論をする機会がありました。標的型攻撃などの最近の攻撃の多くは、従来のワームなどの動作と異なり、ファイアウォールなどの境界領域を突破して、内部ネットワークに直接入ってくるわけですが、このような攻撃に対して、境界領域防御の位置づけを、どのように考えたらよいだろうという議論です。メモを取っていたわけではないので、不正確かもしれませんが、結論は以下のようなものです...
ちょっといいセキュリティの資料とツール その 1
Posted
over 3 years ago
by
Hideya Matsuda
一昔前であれば、ウイルス対策ソフトとファイアウォールを導入していればセキュリティの脅威からシステムを守れると考えられていましたが、最近増加している APT (Advanced Persistent Threat)、標的型攻撃の脅威に対しては、これらのソリューションだけでは不十分と感じ、自社のセキュリティ対策を見直している方もいらっしゃるかと思います。例えば、クライアントやサーバーのセキュリティ設定の強化、ネットワーク セキュリティの見直し、マイクロソフト製品であれば Active Directory...
MSE 次期バージョンのベータ版、いち早く試してみませんか?
Posted
over 3 years ago
by
JSECTEAM y
マイクロソフトの無料マルウェア対策ソフト Microsoft Security Essentials (通称 MSE) が 2009 年 9 月に一般にご利用可能になってから早くも丸 2 年が経ちました。 この MSE の次期バージョンのベータ版が今年の年末を目途にご利用可能になる予定で、現在ベータ版を評価していただける方々を募集中です。MSE 次期バージョンのベータ版では、ユーザー操作不要のより強化されたマルウェア駆除、パフォーマンスの改善、より使いやすいシンプルな UI や改善された保護エンジンが搭載されています...
フリーメールのセキュリティ
Posted
over 3 years ago
by
早川里美
みなさんも、友人とのコミュニケーションやプレゼントの応募などにフリーメール (Hotmail や Gmail、Yahoo メールなどの無料 Web メール) を利用していることと思います。 先日「 Hotmail: 改良された新セキュリティ機能について 」という記事を公開したのですが、その中で、これは使えるなぁーと思った機能があったのでご紹介します。 まず、「 エイリアス 」機能です。 1 つの Hotmail アカウントで毎年最大 5 つまでのエイリアス (メール アドレス)...
2011年、これまでの事例にみる脅威とその対策 第4回
Posted
over 3 years ago
by
Masakazu Takahashi
前回のBLOG更新以降も、新たなセキュリティ事件が次々と報道されています。「どうしてしまったのだろう」と思う一方で、潜在化していた問題が表面化しただけだとも思います。例えば、Verizon社の「2011年度 データ漏洩/侵害 調査報告書 [1] 」によれば、86%の事案が第三者による発見とされています。つまり、自ら侵入等を発見した例は、わずか14%にすぎません。この調査は、世界的な調査ですが、もしかすると日本では、よりこの傾向が強いのではないかと考えています。 このように考えるには理由があります...
DigiCert Sdn. Bhd の証明書に関するセキュリティ アドバイザリ 2641690 を公開
Posted
over 3 years ago
by
JSECTEAM
本日、マイクロソフトは、DigiCert Sdn. Bhd の証明書に関する セキュリティ アドバイザリ 2641690 を公開しました。 マイクロソフトは、Entrust および GTE CyberTrust の下位の証明機関 (CA) である DigiCert Sdn. Bhd が、脆弱な 512 ビット キーを使用した 22 個の証明書を発行していることを確認しています。脆弱な暗号キーは、破損した場合に、攻撃者がこれら証明書を悪用して、Internet Explorer ユーザーを含めたすべての...
2011 年 11 月のマイクロソフト ワンポイント セキュリティ
Posted
over 3 years ago
by
JSECTEAM y
皆さん、こんにちは!今月のマイクロソフトワンポイントセキュリティ情報担当者です。 先ほど 11 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 11 月 9 日に公開した 新規 4 件 (緊急 1 件、重要 2 件、警告 1 件) のセキュリティ更新プログラム の適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知りたいポイントを凝縮してお伝えしています。また本日再リリースした 2 件のセキュリティ情報 MS11-037 、 MS11-071 や...
2011 年 11 月のセキュリティ情報 (月例)
Posted
over 3 years ago
by
JSECTEAM
先週の事前通知でお伝えした通り、セキュリティ情報 計 4 件 ( 緊急 1 件 、 重要 2 件 、 警告 1 件 ) を公開しました。11 月は、Windowsがセキュリティ更新プログラムの適用対象になります。 ■セキュリティ アドバイザリ 2639658 「TrueType フォント解析の脆弱性により、特権が昇格される」の対応について 11 月度のセキュリティ更新プログラムでは、11 月 4 日に公開した セキュリティ アドバイザリ 2639658 の問題には対応しておりません。マイクロソフトは...
TrueType フォント解析の脆弱性に関するセキュリティ アドバイザリ 2639658 を公開
Posted
over 3 years ago
by
JSECTEAM
本日、マイクロソフトは、 Duqu マルウェア (英語情報) に関連する Windowコンポーネント、TrueType フォント解析エンジンの脆弱性に関する新しい セキュリティ アドバイザリ 2639658 を公開しました。このアドバイザリでは、Windows システムへの回避策を自動化した Microsoft Fix it ソリューションを提供しています。この Microsoft Fix it ソリューションは サポート技術情報 2639658 (日本語訳は現在準備中です) からご利用可能です...
2011 年 11 月 9 日のセキュリティ リリース予定 (月例)
Posted
over 3 years ago
by
JSECTEAM
2011 年 11 月 9 日に予定している月例のセキュリティ リリースについてのお知らせです。 来週水曜日に公開を予定している新規月例セキュリティ情報は、合計 4 件 (緊急 1 件、重要 2 件、警告 1 件) です。 また、毎月リリース同日に公開している最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミングビデオ (Web キャスト) の 今月のマイクロソフト ワンポイント セキュリティ も、当日午後に公開予定です。 公開予定の詳細は、以下の事前通知のサイトをご覧ください。 http...
2011年、これまでの事例にみる脅威とその対策 第3回
Posted
over 3 years ago
by
Masakazu Takahashi
前回、前々回と、2011年のこれまでに発生した、情報セキュリティ事件と、���の分析内容をご紹介しました。これらの事件を振り返って改めて思うのですが、紛失・盗難対策では、意図を持った攻撃には対応ができません。標的型攻撃は2005年前後から国際的な注意喚起が出ている問題で、意図と技術を持った人間が組織内のネットワークに入り込んでくるのですから、紛失・盗難を主要な脅威としたセキュリティ対策では防ぎようがありません。 当たり前のことではあるのですが、意外に理解されにくいようです。過去にこのような議論をした際に...