日本のセキュリティチーム


August, 2013

  • 猛威を振るう Zbot ~ 不正送金を行うマルウェアにご注意ください

    皆さん、こんにちは!8 月下旬となり、猛暑も多少落ち着きましたが、まだまだ暑い日が続いています。こまめに水分補給を行い熱中症にはご注意ください。 さて、今回は、インターネット バンキングの不正送金に関してお話ししたいと思います。これまでにも多くの報道が行われていますが、Zbot ファミリーが原因と考えられる不正送金被害が多発しており、今年は、件数、被害額ともに、過去最悪の状況となっているようです。 Zbot は、Zeus と呼ばれるサイバー ワールド ブラック マーケットで売買されるキットにより作成されたトロイの木馬の名称で...
  • クラウド サービス: 耐性と事業継続性の構築

    本記事は、Trustworthy Computing のブログ “ Cloud services: building resiliency and business continuity ” (2013 年 1 月 17 日公開) を翻訳した記事です。 デビッド・ビルズ 、信頼できるコンピューティング、信頼性主任ストラテジスト クラウド コンピューティングが複雑なものである以上、私たちクラウド サービス プロバイダーは、不具合は起こるもので、生じるかどうかという問題ではなく...
  • サイバーセキュリティの規範を定義するうえでの課題と機会

    本記事は、Microsoft Trustworthy Computing のブログ “ Challenges and Opportunities in Defining Cybersecurity Norms ” (2013 年 3 月 21 日公開) を翻訳した記事です。 信頼できるコンピューティング (Trustworthy Computing) 担当バイス プレジデント スコット チャーニー (Scott Charney) 記 先日、ジョージ ワシントン大学で開催された...
  • 2013 年 8 月のセキュリティ更新プログラムに関してリスクを評価する

    本記事は、Security Research & Defense のブログ “ Assessing risk for the August 2013 security updates ” (2013 年 8 月 14 日公開) を翻訳した記事です。 本日、私たちは 23 件の CVE を解決する 8 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、3 件は最大深刻度が「緊急」、そして 5 件が「重要」でした。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
  • セキュリティ アドバイザリ 2862973 ~ ルート証明書プログラムにおける MD5ハッシュの利用制限

    こんにちは。村木ゆりかです。 これまでも、マイクロソフトでは証明書を利用する環境を、より安全な環境にするために、様々なアップデートをリリースしてきました。本日も、 セキュリティ アドバイザリ 2862973 「マイクロソフト ルート証明書プログラムでの MD5 ハッシュ アルゴリズム廃止用の更新プログラム」を公開しました。 本セキュリティ アドバイザリ 2862973 は2014 年 2 月に自動更新による配布が予定されています 。 [更新] 予定通り2月 12 日に Windows...
  • 2013 年 8 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単

    皆さん、こんにちは! 先ほど 8 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 8 月 14 日に公開した新規 8 件 (緊急 3 件、重要 5 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 また内容に関するフィードバックも随時受け付けています。 「 今月のマイクロソフト ワンポイント...
  • 2013 年 8 月のセキュリティ情報 (月例) – MS13-059 ~ MS13-066

    先週金曜日に事前通知でお知らせしましたとおり、本日、新規セキュリティ情報 合計 8 件 (緊急 3 件、重要 5 件) を公開しました。 自動更新機能を有効にし、 可能な限り早期にセキュリティ更新プログラムをインストールするようお願いします。 なお、企業ユーザーで適用に優先付けが必要なお客様は、 MS13-059 (Internet Explorer)、および、 MS13-060 (Unicode スクリプト プロセッサ) を優先的に適用いただくことを推奨します。 また、新規セキュリティ情報を公開すると共に...
  • 2013 年 8 月 14 日のセキュリティ リリース予定 (月例)

    2013 年 8 月の月例セキュリティ リリースの事前通知を公開しました。 2013 年 8 月 14 日に公開を予定している新規月例セキュリティ情報は、 合計 8 件 ( 緊急 3 件、重要 5 件 ) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「 今月のマイクロソフト ワンポイント セキュリティ 」 も同日午後に公開する予定です。 公開予定のセキュリティ情報の詳細は、以下の事前通知のサイトをご覧ください。 http:...
  • ウイルスは復活しているのか?

    本記事は、 Microsoft Security Blog のブログ “ Are Viruses Making a Comeback? ” (2013 年 5 月 16 日公開 ) を翻訳した記事です。 Trustworthy Computing ( 信頼できるコンピューティング ) 部門、ディレクター、 Tim Rains ( ティムレインズ ) マイクロソフトセキュリティインテリジェンスレポート (SIR) を公開してきた 6 、 7 年間の中で、時間と共に多くの傾向が出現するのを目にしてきました...
  • EMET 4 日本語版ユーザー ガイドを公開しました

    みなさん、こんにちは。村木ゆりかです。 脆弱性緩和ツール Enhanced Mitigation Experience Toolkit (EMET) の最新版、EMET 4.0 がリリースされて2 か月経ち、段々と認知が広がってきています。ご利用していただいている方も多いのではないでしょうか。 本日、EMET 4 のユーザーガイドの日本語版を公開いたしました。 こちら から入手ができますので、ぜひご覧になってください。 EMET は、英語のツールですが、日本語 OS や日本語アプリケーションに対しても利用可能です...