日本のセキュリティチーム


June, 2013

  • IE の設定が勝手に変更されている?! ~ブラウザー ハイジャッカー にご注意

    みなさん、こんにちは。村木ゆりかです。 いつものように Internet Explorer (IE) を開いたら、スタートページが変わっていた、なんて経験をしたことはありませんか? 一見すると IE や PC の動作がおかしくなってしまったのかな、と思うような現象の背景には、望ましくないソフトウェアがインストールされていることもあります。今回は、ブラウザー ハイジャッカー と呼ばれるブラウザーの設定を強制的に変更するソフトウェアについて、お話したいと思います。 ブラウザー ハイジャッカーとは...
  • 脆弱性緩和ツール EMET 4.0 リリース

    脆弱性緩和ツール Enhanced Mitigation Experience Toolkit (EMET) の最新版バージョン EMET 4.0 が 6 月 17 日 (米国時間) にリリースされました。ダウンロードは こちら からできます。 EMET 開発チームのブログ (英語) も公開されており、ご覧になった方もいらっしゃると思いますが、本ブログでは、EMET の基本についてと、EMET4.0 の新機能をひとつ簡単にご紹介します。 EMET とは? EMET は ソフトウェアの脆弱性が悪用されるのを防止する無償のセキュリティ...
  • セキュリティ アドバイザリ2854544 (KB2813430) ~ ルート証明書更新プログラムの管理強化

    みなさん、こんにちは、村木ゆりかです。 本日、 セキュリティ アドバイザリ2854544 を公開しました。本アドバイザリでは、今後も継続して、Windows における暗号化や証明書に関する強化について、情報を公開していく予定です。 今回は、ルート証明書更新プログラムおよび失効した証明書の更新ツール ( KB2677070 ) のアップデート版 ( KB2813430 ) を、公開しました。これまで、Windows Update へ直接通信が行えず、更新が行えないあるいは更新が難しかった環境でも...
  • MS13-048 KB2839229 適用後 STOP エラーなどの問題が発生する件について

    概要 2013 年 6 月 12 日 (日本時間) 公開の MS13-048 で提供したセキュリティ更新プログラム 2839229 を適用後、最新に更新していない Kingsoft 社 Internet Security 2011、2012、2013 をインストールした環境下の Windows OS で、STOP エラーが発生したり、起動中に黒い画面や青い画面で動作が停止し Windows が正常に起動しない現象が発生する場合があることを確認しています。 対策について、Kingsoft...
  • Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開

    本記事は、 Microsoft Security Blog のブログ “ Microsoft Releases New Mitigation Guidance for Active Directory ” (2013 年 6 月 3 日公開 ) を翻訳した記事です。 今日の上級管理者は、情報技術組織に依存しながらビジネスにおいて戦略を実行し、経営の改善を図っています。 企業名簿および ID の根本を担う Active Directory は、サーバーやアプリケーションにアクセス制御を提供することにより...
  • 2013 年 6 月のセキュリティ情報 (月例) – MS13-047 ~ MS13-051

    先週の事前通知でお知らせしましたとおり、新規セキュリティ情報 合計 5 件 (緊急 1 件、重要 4 件) を公開しました。また、今月の「 悪意のあるソフトウェアの削除ツール 」���は、新たな脅威ファミリ 1 件に対応しています。 お客様は 可能な限り早期にセキュリティ更新プログラムをインストールするようお願いします。 適用に優先順位を設定する必要がある企業ユーザーのお客様は、 MS13-047 (Internet Explorer)、 MS13-051 (Microsoft Office...
  • 2013 年 6 月 12 日のセキュリティ リリース予定 (月例)

    2013 年 6 月の月例セキュリティ リリースの事前通知を公開しました。 2013 年 6 月 12 日に公開を予定している新規月例セキュリティ情報は、 合計 5 件 ( 緊急 1 件、重要 4件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 公開予定のセキュリティ情報の詳細は、以下の事前通知のサイトをご覧ください。 http:/...
  • 2013 年 6 月のセキュリティ更新プログラムに関してリスクを評価する

    本記事は、Security Research & Defense のブログ “ Assessing risk for the June 2013 security updates ” (2013 年 6 月 11 日公開) を翻訳した記事です。 本日、私たちは 23 件の CVE を解決する 5 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、1 件は最大深刻度が「緊急」、そして 4 件が「重要」でした。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
  • 2013 年 6 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~

    皆さん、こんにちは! 先ほど 6 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 6 月 12 日に公開した新規 5 件 (緊急 1 件、重要 4 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 また内容に関するフィードバックも随時受け付けています。 「 今月のマイクロソフト ワンポイント...