日本のセキュリティチーム


December, 2013

  • サポート終了後の Windows XP、マルウェア対策ソフトが動いていれば安心?

    よく、「サポート終了後の製品でも、マルウェア対策ソフトを実行していれば大丈夫?」とのご質問を受けます。答えは No なのですが、今日はマルウェア対策ソフトだけでは不十分である理由をお話します。 リアルタイム保護が有効なマルウェア対策ソフトを実行していても、マ ルウェアには感染する マイクロソフトの調べでは、リアルタイム保護が有効なマルウェア対策ソフトを実行しているシステム (下図 1 の Protected) でもマルウェアに感染することが示されています。昨今の攻撃においては...
  • 休暇中に被害に遭わないために ~お休み前のセキュリティ チェック

    今年の年末年始は大型休暇になる方もいらっしゃるのではないでしょうか。 特に一斉休暇となりオフィスからひとけがなくなることからも、セキュリティに気を付ける必要があります。「休み中に自分のPCがウイルス感染して、踏み台に利用され会社の情報が漏えいしてしまった・・・」なんて事になりたくありませんよね。そのためには、休暇の前に、自分の使っているPC環境をぜひ確認しておきましょう。 休暇前のセキュリティ チェック ポイント ソフトウェアを最新の状態にする ウイルスなどに代表される悪意のあるソフトウェア...
  • 2013 年マイクロソフトのセキュリティ情報まとめ

    皆さん、こんにちは!関東地方では、雪が降るとの予報がでていますが、今日はとても寒いです。仕事も私生活もイベントが多く何かと忙しい時期でもありますので、体調管理には十分ご注意くださいね。さて、今回は、今年最後の月例セキュリティ情報の公開が終わりましたので、簡単ではありますが振り返りをしたいと思います。 概要 2013 年は、全 106 件のセキュリティ情報 (MS13-001 〜 MS13-106) を公開しました。なお、これらの 106 件のセキュリティ情報で 333 件の一意の脆弱性 (CVE...
  • 2013 年 12 月のセキュリティ情報 (月例) - MS13-096~MS13-106

    2013 年 12 月 11日 (日本時間)、マイクロソフトは計 11 件 (緊急 5 件、重要 6 件) の新規セキュリティ情報を公開しました。新規セキュリティ情報を公開すると共に、新規のセキュリティアドバイザリ 3 件の公開、既存のセキュリティ アドバイザリ 2 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 1 種類のマルウェアに対応しています。 なお、先日 こちら のブログでもお知らせした セキュリティ アドバイザリ 2896666 「Microsoft...
  • 2013 年 12 月のセキュリティ更新プログラムのリスク評価

    本記事は、Security Research & Defense のブログ “ Assessing risk for the December 2013 security updates ” (2013 年 12 月 10 日公開) を翻訳した記事です。 本日、24 件の CVE を解決する 11 件のセキュリティ情報 をリリースしました。セキュリティ情報の内、5 件は最大深刻度が「緊急」、そして 6 件が「重要」でした。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう...
  • セキュリティ アドバイザリ 2916652「不正なデジタル証明書により、なりすましが行われる」を公開

    [2013/12/13 追記] Windows XP および Windows Server 2003 用の更新プログラムがご利用いただけるようになりましたことをお知らせします。 2013 年 12 月 10日、 セキュリティ アドバイザリ 2916652 「不正なデジタル証明書により、なりすましが行われる」を公開しました。 デジタル証明書は、Web サイトが正規のサイトであることを確認するために利用されます。不正なデジタル証明書は、なりすまし、フィッシング、または中間者攻撃に悪用される可能性があります...
  • 2013 年 12 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~

    皆さん、こんにちは! 先ほど 12 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 12 月 11 日に公開した新規 11 件 (緊急 5 件、重要 6 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 また内容に関するフィードバックも随時受け付けています。 「 今月のマイクロソフト ワンポイント...
  • 2013 年 12 月 11 日のセキュリティ リリース予定 (月例)

    2013 年 12 月の月例セキュリティ リリースの事前通知を公開しました。 2013 年 12 月 11 日に公開を予定している新規月例セキュリティ情報は、 合計 11 件 ( 緊急 5 件、重要 6 件 ) です。 また、来週公開予定のセキュリティ更新プログラムで 2013 年 11 月 6 日 (日本時間) に セキュリティアドバイザリ 2896666 で説明している Microsoft Windows、Microsoft Office、および Microsoft Lync に影響する...