Browse by Tags

Tagged Content List
  • Blog Post: 挑戦者求む?

    小野寺です。 自信のある人は、掛かってきなさい!と言うわけで、Security 虎の穴の始めました。 ということではなく、日々色々とがんばっている情報システム担当者や運用に少しでも携わっている人の中で、セキュリティに諸々に優れている人を表彰する事となりました。詳細は、12/4 のお楽しみですが、興味のある人は以下のサイトへ。 http://www.microsoft.com/japan/technet/security/award/default.mspx
  • Blog Post: 2008年8月のセキュリティリリース

    小野寺です 今月は、 事前通知 でお知らせしていた件数から変更があり、計 11 件 (緊急 6 件、重要 5 件)となります。予定していた、「Media Player のセキュリティ情報」が、品質上の理由で延期となりました。 これに加えて、セキュリティ アドバイザリを、新規に1件公開し、3件変更しています。そして、セキュリティ情報 4 件を変更しています。 セキュリティ情報 (新規) : MS08-041 (Snapshot): セキュリティ アドバイザリ 955179 でお知らせしていた Microsoft Access Snapshot Viewer の Active Xの脆弱性に対処しています...
  • Blog Post: 2008年10月24日のセキュリティリリース (定例外)

    小野寺です 本日は通常のセキュリティ情報をリリース日ではありませんが、昨日お伝えした通り、セキュリティ情報 (緊急 1件)を公開しました。 MS08-067: Server サービスの脆弱性により、リモートでコードが実行される (958644) http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx 今回対応した脆弱性は、ファイル共有などをになっている Server サービスに存在し、139/TCP, 445/TCPで不正に細工された悪意のある通信パケットを受信することで、システムを完全に掌握される可能性があります...
  • Blog Post: 2008年3月のリリースに関する追加情報

    小野寺です。 MSRC Blogでも、書いていますが、MS08-014 を提供した環境で計算結果に違いが出る現象が発見され現在調査を行っています。 この現象の影響を受けるのは、以下の製品で他のバージョンは、影響受けません。 Excel 2003 Service Pack 2 + MS08-014 Excel 2003 Service Pack 3 + MS08-014 加えて、現在分かっている範囲で現象の発生条件は、以下のすべてを満たす場合となります。 - Visual Basic for Applications (いわゆるマクロ)から、Real Time Data (RTD...
  • Blog Post: 2011 年スタート!

    あけまして、おめでとうございます。 セキュリティ ニュースレター 編集長の早川です。 お正月が終わってしまいましたね … 特に何をするということも無いのですが、お正月がとっても好きです。 三が日が過ぎるころには、「あぁー。お正月が終わってしまった … 。早く、お正月が来ないかな … 。」と、早くも翌年のお正月に向けてのカウントダウンです。 今年は、大雪による被害が連日のように報道されていました。 実は、青森に住む叔母の家でも大雪のため家からでることもできず、また、停電が発生したため炊飯器が使えずに薪ストーブでご飯を炊いて過ごしていたのだと...
  • Blog Post: Rustock の脅威との闘い ~官・民・学の連携で実現~

    「 Rustock の脅威との闘い - セキュリティ インテリジェンス レポート: スペシャル エディション 」を公開しました。ルートキットタイプのバックドア型のトロイの木馬の一種である Win32/Rustock の背景、機能、動作原理を検証し、2010 年から 2011 年 5 月にかけての脅威の測定データと分析結果を紹介したものです。 Rustock は、世界最大のスパムボットの 1 つと報告され、約 100 万台の感染したコンピューターを制御下に置いていたと推定され、毎日数十億通ものスパムメッセージを配信していました。(1 日に 300 億通ものスパムメッセージを発信したこともあります...
  • Blog Post: 無線LANの暗号が数秒で!?

    小野寺です。 無線LANの暗号が数秒で解読されるという話が、ニュースになり、総務省の「 国民の為の情報セキュリティサイト 」でも重要なお知らせとして通知が行われています。 無線LANに関係する家庭向けの脅威としては、盗聴や通信回線の不正使用などが考えられます。 その辺の情報をまとめたものとして、以下の2つをご紹介。 家庭のシステムがハイジャックされないようにするためのヒント http://www.microsoft.com/japan/protect/yourself/home/homewireless.mspx 公共のワイヤレス ネットワークをより安全に使用する方法 http...
  • Blog Post: Microsoft Updateと再起動とネットワーク

    小野寺です。 株式会社インターネットイニシアティブ (IIJ) から、興味深いレポートが公開されました。 http://www.iij.ad.jp/development/iir/ ISPの視点で、顧客であるインターネット利用者を保護するために、インシデントにどの様に対応していったかがまとめられています。 攻撃を受けたサーバー側や全体的で概略的なレポートは今までも多くありましたが、ISPの立場で詳解されたレポートはあまり多くなく興味深い内容でした。 それにしても、ISPが回線や利用者を守っていくために、これ程までの労力(血と汗?)を費やしている事は知らない訳ではないつもりですが、レポートとして見てみると改めて驚かされます...
  • Blog Post: IT Security Award 2008 受賞者発表

    小野寺です。 先ほど、IT Secruity Award 2008の受賞者発表のサイトを公開しました。 http://www.microsoft.com/japan/technet/security/award/default.mspx 代表の4名はすでに発表していましたが、他の受賞者の方々のお名前を掲載しました。 全問正当した方は、おめでとうございます。ぜひ、ご自身の名前を探してみてください。 ちなみに、3部門すべてで全問正当しているかたは、特別賞として別途掲載しています。 全問正当は・・・という方は、問題と解答を公開していますので、再度チャレンジしてみてください。 また...
  • Blog Post: 最近のWeb改ざんとかSQLインジェクションとか

    小野寺です。 3月頃からSQLインジェクションが原因となるWebサイトの改ざんが報告されているのは皆さまご存じの通りです。 4月に入って被害がさらに広がっているように感じています。まず、SQLインジェクションに対して殆ど認知されていないですし、その対策方法も知られていないのではないでしょうか。各方面ですでに啓発告知がなされてはいますが、その様な告知を受けている人は、ある程度セキュリティに興味があるか詳しい人である可能性が高く既に対策済みという場合が多いのではないかと思っています。 この点は、マイクロソフトも例外ではなく、前々から悩ましく思っています。とはいえ、届くところには伝えなければなりませんので...
  • Blog Post: なにもなし

    小野寺です。 4/1 にまつわる話が色々あった Conficker ですが、概ね世界中で平穏な様です。 これは、(各社が警告を発する事で)事前に十分な準備ができたからなのか、Conficker の登場から時間が経過して既に十分な駆除が行われていたからなのかは、はっきりとはしませんが、一部ベンダーが警告していた様な危機的な状況は、避けられたようです。 しかしながら、今回のConfickerは、数年ぶりの目に見えて話題となったマルウェア (ワーム) だと思います。最近は、MSRT や ForeFront の検出データでは、凄い事になっていても、誰も気づかないので騒ぎにならない...
  • Blog Post: IT勉強会業界では神?

    小野寺です。 面白い記事が出ていたので、ご紹介です。 MVP のここがすごい!vol.2: 「つながりを大切にし、コミュニティを楽しむ事が一番!」 http://www.microsoft.com/japan/communities/mvp/outstandingmvp/09mar2.mspx ここに登場する、はなずきん さんは、関西のまっちゃ139勉強会などのセキュリティのコミュニティを中心にして活躍されている方で、マイクロソフトのMVPでもあります。「IT勉強会カレンダー」という日本全国の勉強会を網羅するカレンダーを立ちあげ、維持している方でもあります。 私自身も、勉強会に参加させていただいて色々と勉強させていただいていますが...
  • Blog Post: 無料のマルウェア(ウイルス)対策ソフト

    小野寺です。 すでに一部で報道されてお��ますが、本日からMicrosoft製の無料のマルウェア(ウイルス、ワーム等)対策ソフトの提供を始めました。 以前に、Morro の開発コード名で公表し、Microsoft Security Essentials (MSE, マイクロソフト セキュリティ エッセンシャルズ) と命名しました。 以下のサイトから、ダウンロードして使用することができます。 http://www.microsoft.com/security_essentials/?mkt=ja-jp MSEは、基本的なマルウェア対策に機能を絞ってはいますが、マルウェア対策の機能は一切限定していません...
  • Blog Post: Windows XP SP3でMS06-069が復活?

    小野寺です。 ”Windows XP SP3でMS06-069で復活 (ロールバック)”という話が、幾つか舞い込んできて、耳にしたときは一瞬背筋が寒くなりました・・・ 確認してみると、色々と誤解があったみたいで、先日の SANS Institute のblogに端を発しているようでが、さらに元を辿ると、MS06-069をWindows XP SP3 に関連して更新したことにあるといえばあります。 5月の定期リリースの時に MS06-069 (Adobe Flash Playerの脆弱性) のセキュリティ情報を更新してたのですが、更新理由は、Windows XP SP3の公開に伴って...
  • Blog Post: DNSの脆弱性とか、自動更新を止めるワームとか

    小野寺です。 DNS の脆弱性について さて、まずはDNS関係から触れたいと思います。7/9 にDNSの脆弱性に対処するために MS08-037 を公開しました。この段階で具体的な攻撃手法は発見者の協力と、世界中のCERT (CERT/CC や JPCERT/CC ) を通じたDNSを実装する他のベンダーとの調整により、伏せられてきました。 8月上旬のセキュリティカンファレンスで発見者が発表するという話にはなっていましたが、ひと月間の適用猶予が存在したはずでした・・・・ ですが、この脆弱性の詳細が、事故なのか、意図的なのかはわかりませんが、とあるブログサイトに書かれてしまいました。...
  • Blog Post: 定例外のセキュリティ情報の事前通知

    小野寺です 先ほど、定例外のセキュリティ情報の事前通知を公開しました。 http://www.microsoft.com/japan/technet/security/bulletin/ms08-oct-ans.mspx Windowsに関するリモートでコードが実行できる可能性ある脆弱性が発見され、11月の定期公開日を待たずに対応する必要があると判断したため、今回の定例外リリースとなりました。 Windows 2000, Windows XP および Windows Server 2003 は、深刻度は緊急、Windows Vista および Windows Server 2008...
  • Blog Post: ISP視点のセキュリティ

    小野寺です。 前回 紹介した株式会社インターネットイニシアティブ (IIJ) のInternet Infrastructure Review の第2版が公開されたようです。 http://www.iij.ad.jp/development/iir/ MS08-067についてIIJさんのお客様の事例が簡単に紹介されている。 また、フォーカスリサーチで、DNSのキャッシュ ポイゾニングについて、非常に丁寧で分かりやすい解説が行われており、一読することをお勧めしたい。 そのほかにも、興味深い内容がまとめられており、ソフトウェアベンダーとは、また違う視点があって読んでいて勉強になります...
  • Blog Post: セキュリティ インテリジェンス レポート 第5版

    小野寺です。 2008年上半期の脆弱性やマルウェアの動向をまとめた、セキュリティ インテリジェンス レポート (SIR) 第5版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果の概要は、日本語でご覧いただけます。 この種の研究者だけではなく、システム運用や開発にかかわる方にはぜひ、読んでいただきたい内容になっています。 マイクロソフト セキュリティ インテリジェンス レポート http://www.microsoft.com/japan...
  • Blog Post: 2008年3月のセキュリティリリース予定

    小野寺です 今月は、計 4 件 (緊急4 件) の公開を予定しています。 リリース日は、週明け水曜日 (03/12) です。加えて、「悪意のあるソフトウェアの削除ツール」とセキュリティ以外の更新プログラムが Microsoft Update 経由で 2 件となっています。 http://www.microsoft.com/japan/technet/security/bulletin/ms08-mar.mspx 影響を受ける製品 最大深刻度 影響 検出方法 再起動 セキュリティ情報...
  • Blog Post: MBSAが久しぶりにバージョンアップ

    小野寺です。 MBSA (Microsoft Baseline Security Analizer)が久しぶりにバージョンアップして、2.1となりました。 前回、2.01を公開したのが、2006年6月ですから、実に2年ぶりですね・・・ 一応 MBSA を知らない人向けに語弊を恐れず簡単に説明すると、「セキュリティパッチの適用具合と製品の設定を確認するツール」という感じです。 実際には、このツールで確認するのは、名前の通り 'baseline' となる最低限のセキュリティだけですので、このツールの検査に合格しても、ビジネス的に十分かどうかはまた別の話です。逆に、このツールで不合格になるような環境は...
  • Blog Post: Windows Vistaの1年間の脆弱性に関するレポート

    小野寺です。 2006年の11月末に Windows Vista を出荷してから一年以上が経過しました。出荷から一年間のWindows Vista, XPの脆弱性についてのレポートを公開しました。Windowsだけではなく、Red Hat Linux, Ubuntu および Mac OSについても合わせて分析しています。 この分析の結果、Windows Vistaが Security Development Lifecycle (SDL) の効果により、脆弱性数が確認することができます。もちろん、脆弱性の数 = 製品の安全性ではなく、最終的な安全性は色々な要素で決まります。とはいえ...
  • Blog Post: あなたのPCは大丈夫? (CHECK PC!)

    小野寺です。 今日からCHECK PC! の本年度版が始まったみたいです。今年は、「上戸彩」さんがイメージキャラクターの様です。 http://www.checkpc.jp/top.html 私も、一通り試してみましたが、この分かり易さはマイクロソフトのサイトでも見習っていきたいですね。 リスク診断を行うと、その対策や説明も表示されますが、Windows ユーザー向けの情報を以下にまとめておきます。(ちなみに、私のリスク診断はちゃんと 0 リスクでした) スパイウェア Windows Vistaには、Windows Defender というスパイウェア対策ソフトが標準で搭載されていますので...
  • Blog Post: MS07-069適用後の問題に対処する更新を公開

    五味です。 12 月 12 日に公開した「 MS07-069 Internet Explorer 用の累積的なセキュリティ更新プログラム」を適用後、 Windows XP SP2 上の Internet Explorer 6 を使用している環境で、特定のウェブサイトを参照すると Internet Explorer 6 が異常終了する現象がありました。 ( 問題の詳細はこちら KB946627 ) 先ほど、この現象に対する更新プログラムを公開しました。 http://www.microsoft.com/downloads/details.aspx?displaylang...
  • Blog Post: セキュリティ デベロップメント “ライフサイクル”:裏側と表側

    小野寺です。 セキュリティ デベロップメント (SDL: Security Development Lifecycle) って本当にやってるの? ということを、聞かれることがあるが、実は結構真面目にやっていたりします。 この辺りの現場の声を Web Application Security Forum の2日目 ( 7/5 ) で話すことになりました。 といっても、話すのは私ではなく、ソニーの松並氏 とマイクロソフト最高技術責任者の加治佐が、開発の現場経験から話していきます。きっと、生々しい話になるのだろうと思っています。 私もその場で聞いてみたいのですが、その日はMicrosoft...
  • Blog Post: 2008年10月のセキュリティリリース予定

    小野寺です。 今月は、計11件 (緊急 4 件, 重要 6 件, 警告 1件) の公開を予定しています。 リリース日は、週明け水曜日 (10/15) です。 公開予定の詳細は、 事前通知のサイト をご覧ください。 セキュリティ情報 影響を受ける製品 最大深刻度 影響 検出方法 再起動 Active Directory Microsoft Windows 緊急 リモートでコードが実行される MBSA 必要 ...