Sign in
Common Tasks
Home
RSS for posts
Search
Tags
Bot
EMET
malware
MBSA
Podcast
SIR
Targeted Attack
Webcast
Windows Update
WSUS
アドバイザリ
セキュリティ
セキュリティ情報
セキュリティ更新
ビデオ
リスク評価
レポート
ワンポイント
啓発
基本
展開
教育
時事ネタ
検査
脆弱性
Archives
Archives
December 2014
(4)
November 2014
(7)
October 2014
(11)
September 2014
(14)
August 2014
(9)
July 2014
(8)
June 2014
(11)
May 2014
(9)
April 2014
(11)
March 2014
(9)
February 2014
(11)
January 2014
(8)
December 2013
(8)
November 2013
(10)
October 2013
(10)
September 2013
(8)
August 2013
(10)
July 2013
(6)
June 2013
(9)
May 2013
(6)
April 2013
(9)
March 2013
(7)
February 2013
(9)
January 2013
(6)
December 2012
(6)
November 2012
(10)
October 2012
(6)
September 2012
(9)
August 2012
(6)
July 2012
(7)
June 2012
(8)
May 2012
(6)
April 2012
(6)
March 2012
(9)
February 2012
(5)
January 2012
(6)
December 2011
(9)
November 2011
(11)
October 2011
(8)
September 2011
(9)
August 2011
(8)
July 2011
(8)
June 2011
(8)
May 2011
(8)
April 2011
(7)
March 2011
(8)
February 2011
(9)
January 2011
(10)
December 2010
(9)
November 2010
(7)
October 2010
(4)
September 2010
(10)
August 2010
(6)
July 2010
(5)
June 2010
(6)
May 2010
(5)
April 2010
(7)
March 2010
(10)
February 2010
(9)
January 2010
(10)
December 2009
(10)
November 2009
(7)
October 2009
(7)
September 2009
(5)
August 2009
(6)
July 2009
(5)
June 2009
(6)
May 2009
(6)
April 2009
(7)
March 2009
(7)
February 2009
(8)
January 2009
(8)
December 2008
(8)
November 2008
(5)
October 2008
(10)
September 2008
(3)
August 2008
(3)
July 2008
(7)
June 2008
(10)
May 2008
(5)
April 2008
(6)
March 2008
(7)
February 2008
(5)
January 2008
(5)
December 2007
(5)
November 2007
(6)
October 2007
(7)
September 2007
(6)
August 2007
(3)
Browse by Tags
TechNet Blogs
»
日本のセキュリティチーム
»
All Tags
»
セキュリティ更新
Tagged Content List
Blog Post:
2014 年マイクロソフトのセキュリティ情報まとめ
牧田進矢
皆さん、こんにちは!今年最後の月例セキュリティ情報の公開が終わりましたので、簡単ではありますが振り返りをしたいと思います。 概要 2014 年の対応実績は、以下の通りです。2013 年は 106 件のセキュリティ情報を公開し、333 件の脆弱性の対処を行っていることから、比較するとセキュリティ情報の公開数は減少しましたが、脆弱性の対処数は、若干増えています。 85 件のセキュリティ情報を公開 (MS14-001 〜 MS14-085) 341 件の一意の脆弱性 (CVE) を対処 定例外のリリースとして以下の 2 つを公開 5 月に MS14-021 (Internet...
on
18 Dec 2014
Blog Post:
2014 年 12 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~
YURIKAM
皆さん、こんにちは! 先ほど 12 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 12 月 10 日に公開した新規 7 件 (緊急 3 件、重要 4 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 ※ ご利用のブラウザーにより、ビデオが表示されない場合は、「 今月のマイクロソフト ワンポイント セキュリティ情報 」からご視聴ください。
on
10 Dec 2014
Blog Post:
2014 年 10 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~
YURIKAM
皆さん、こんにちは! 先ほど 10 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 今月から、ビデオは「ゆりか先生」が担当しています。 本日 10 月 15 日に公開した新規 8 件 (緊急 3 件、重要 5 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 ※ ご利用のブラウザーにより、ビデオが表示されない場合は、「 今月のマイクロソフト ワンポイント セキュリティ情報...
on
15 Oct 2014
Blog Post:
[IT 管理者向け] 古いバージョンの ActiveX コントロールをブロックする機能
JSECTEAM
8 月 13 日に公開された マイクロソフト セキュリティ情報 MS14-051 の Internet Explorer 用の累積的なセキュリティ更新プログラム 2976627 では、古いバージョンの Java ActiveX コントロールを利用している場合、警告を表示して利用をブロックするための、セキュリティ強化の機能変更が含まれています。現時点では、対象となる古い ActiveX コントロールは設定されていませんので、ブロックはされません。ただし、2014 年 9 月 9 日 (米国時間)/2014 年 9 月 10 日 (日本時間) から、古いバージョンの Java の ActiveX コントロールをブロック対象とする予定です...
on
2 Sep 2014
Blog Post:
【リリース後に確認された問題】2014 年 8 月 13 日公開の更新プログラムの適用により問題が発生する場合がある
JSECTEAM
(変更履歴) 2014/8/28 08:30 : 本日、 サポート技術情報 2982791 「[MS14-045] カーネル モード ドライバーのセキュリティ更新プログラムについて (2014 年 8 月 12 日)」で説明された リリース後に見つかった問題 を解決する、セキュリティ更新プログラム 2993651 を公開しました。詳細は、「 [MS14-045] 更新プログラム 2982791 の問題を解決する更新プログラム 2993651 を公開 」を参照してくださ い。 2014/8/19 10:00 : サポート技術情報 2982791 の日本語版が更新され、復旧方法が公開されたため、一部記載を変更しました...
on
16 Aug 2014
Blog Post:
Windows Authenticode 署名検証の変更は 6 月に自動更新で有効化
YURIKAM
[2014/7/30 追記] セキュリティ アドバイザリ 2915720 および セキュリティ情報 MS13-098 を更新し、 MS13-098 に含まれる Windows Authenticode 署名検証の機能 を 2014 年 8 月 12 日 (米国日付) に既定で有効 化 しない ことをお知らせしました。ただし、この機能自体はなくなっておらず、お客様はご自身で必要に応じて有効化することができます (設定方法や詳細は MS13-098 をご覧ください)。今回の決定は、これまでお客様と検証を進める中、既定で有効にした場合の既存のソフトウェアへの影響が大きいと判断したためです。なお...
on
15 Apr 2014
Blog Post:
2013 年マイクロソフトのセキュリティ情報まとめ
牧田進矢
皆さん、こんにちは!関東地方では、雪が降るとの予報がでていますが、今日はとても寒いです。仕事も私生活もイベントが多く何かと忙しい時期でもありますので、体調管理には十分ご注意くださいね。さて、今回は、今年最後の月例セキュリティ情報の公開が終わりましたので、簡単ではありますが振り返りをしたいと思います。 概要 2013 年は、全 106 件のセキュリティ情報 (MS13-001 〜 MS13-106) を公開しました。なお、これらの 106 件のセキュリティ情報で 333 件の一意の脆弱性 (CVE) の対処を行いました。また、定例外 [i] のリリースとして、MS13-008 (Internet...
on
18 Dec 2013
Blog Post:
2012 年 5 月のセキュリティ情報 (月例)
JSECTEAM
先週の事前通知でお知らせしたとおり、計 7 件 (緊急 3 件、重要 4 件) のセキュリティ情報を公開しました。また、新規にセキュリティ アドバイザリを 1 件公開しました。 今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 2 種類のマルウェアに対応しています。 □ MS12-029 について Microsoft Word (RTF) に脆弱性が存在します。攻撃者は Outlook を電子メール攻撃の方法として悪用して、特別に細工した RTF の電子メール メッセージを標的のユーザーに送信する可能性があります。Outlook 2007 では Word が電子メールのリーダーとして既定で選択されているため...
on
9 May 2012
Blog Post:
Internet Explorerの脆弱性を解決する MS12-063 を定例外で公開、および新規セキュリティ アドバイザリ 2755801 を公開
JSECTEAM
2012 年 9 月 20 日に定例外の事前通知でお伝えした通り、本日、9 月 22 日に定例外で セキュリティ情報 MS12-063 を公開しました。 また、上記との関連性はありませんが、同日、新規セキュリティ アドバイザリ 2755801「 Internet Explorer 10 における Adobe Flash Player の脆弱性に関する更新プログラム 」を公開しました。 ■ MS12-063「Internet Explorer 用の累積的なセキュリティ更新プログラム」を定例外で公開 今回の MS12-063 セキュリティ更新プログラムでは、合計で 5 件の脆弱性を修正しています...
on
22 Sep 2012
Blog Post:
セキュリティ情報 MS13-072/MS13-073 - 繰り返し適用を求められる現象について
JSECTEAM
2013 年 9 月 11 日にリリースしましたセキュリティ情報 MS13-072 Microsoft Office の脆弱性により、リモートでコードが実行される (2845537) , MS13-073 Microsoft Excel の脆弱性により、リモートでコードが実行される (2858300) で提供されている一部のセキュリティ更新プログラムにおいて、セキュリティ更新プログラムをインストール後も、繰り返しインストールを求められる現象が報告されています。 現在、弊社では本問題を認識しており調査を進めています。インストールが必要なセキュリティ更新プログラムを検出するロジックに問題があることがわかっており...
on
12 Sep 2013
Blog Post:
1024 ビット未満の暗号キーをブロックする更新プログラム (KB2661254) を 8/14 に公開 - その 3
YURIKAM
以前より本ブログでもご案内していました証明書の鍵長に関する更新を、本日、 セキュリティ アドバイザリ 2661254 として公開しました。(これまでのブログ記事: その1 , その2 ) お客様は、ダウンロード センターもしくは Microsoft Update カタログより、当該更新プログラムを入手いただけます。詳細はアドバイザリ 2661254 をご参照ください。 更新が適用されると、証明書のチェーン検証が行われた際に、既定で 1024 ビット未満のRSA鍵を利用した証明書は無効とみなされます。 ブログ記事: その1 では、証明書のチェーン検証が行われるタイミングで記録されるイベントログを使用し...
on
14 Aug 2012
Blog Post:
Conficker の脅威について ~ マイクロソフト セキュリティ インテリジェンス レポート 第 12 版より
笹瀬 行弘
先日、こちらの ブログ でもお伝えしたように、最新のセキュリティ脅威動向をまとめた マイクロソフト セキュリティ インテリジェンス レポート第 12 版 (SIRv12) を公開しています。 ※ SIRv12 は 2011 年下半期 (7 月 ~ 12 月) を中心に、確認されたソフトウェアの脆弱性やエクスプロイト、ウイルスなど悪意のあるコードの最新の動向を 分析し、調査結果の概要をまとめたものです。日本語版については 20 ページ程度でまとめられています。 今日は特集の 1 つ、Conficker について解説したいと思います。 Conficker とは? Conficker...
on
11 May 2012
Blog Post:
1024 ビット未満の暗号キーをブロックする更新プログラム (KB2661254) を 8/14 に公開
JSECTEAM_a
公開キーをベースに暗号化アルゴリズムの強度を考えた場合に、ブルート フォース攻撃によって公開キーが奪われる時間は鍵長が長いほど強度が高いということができます。 2004 年の 8 月に米国商務省国立標準研究所が発表したガイドラインでは、暗号解読技術の進歩により、2011年以降は公開鍵暗号の代表的なアルゴリズムであるRSA の鍵長を 1024 ビットから 2048 ビットに強化する必要があると示しています。 マイクロソフトは、RSA アルゴリズムに対する強化策として、8/14 (米国時間) に、鍵長 1024 ビット未満の暗号キーをブロックする更新プログラム (KB2661254) を公開します...
on
30 Jul 2012
Blog Post:
Internet Explorer の脆弱性に対処するセキュリティ更新の提供予告
JSECTEAM
2012 年 9 月 18 日(日本時間)に公開した セキュリティ アドバイザリ 2755760 で注意喚起を行いました Internet Explorer 6、7、8、9 の脆弱性に関し、マイクロソフトは 2012 年 9 月21 日 (米国時間) に、定例外で Internet Explorer のセキュリティ情報を公開する予定です。 ◆詳細は以下をご覧ください。 マイクロソフトセキュリティ情報の事前通知 – 2012 年 9 月 ttp://technet.microsoft.com/ja-jp/security/bulletin/ms12-sep また、セキュリティ更新プログラム公開までの間お客様の環境を保護するために...
on
20 Sep 2012
Blog Post:
2013 年 3 月のセキュリティ情報 (月例) – MS13-021 ~ MS13-027
JSECTEAM
先週の事前通知でお知らせしましたとおり、新規セキュリティ情報 合計 7 件 (緊急 4 件、重要 3 件) を公開しました。また、今月の「 悪意のあるソフトウェアの削除ツール 」では、新たな脅威ファミリ 1 件に対応しています。 公開時点で悪用が確認されている脆弱性はありませんが、可能な限り早期にセキュリティ更新プログラムをインストールするようお願いします。なお、優先順位を設定する必要がある企業のお客様は、MS13-021 (Internet Explorer)、MS13-022 (Silverlight)、および、MS13-027 (カーネルモード ドライバー) を優先的にインストールすることを推奨いたします...
on
12 Mar 2013
Blog Post:
2013 年 8 月のセキュリティ情報 (月例) – MS13-059 ~ MS13-066
JSECTEAM
先週金曜日に事前通知でお知らせしましたとおり、本日、新規セキュリティ情報 合計 8 件 (緊急 3 件、重要 5 件) を公開しました。 自動更新機能を有効にし、 可能な限り早期にセキュリティ更新プログラムをインストールするようお願いします。 なお、企業ユーザーで適用に優先付けが必要なお客様は、 MS13-059 (Internet Explorer)、および、 MS13-060 (Unicode スクリプト プロセッサ) を優先的に適用いただくことを推奨します。 また、新規セキュリティ情報を公開すると共に、新規のセキュリティ アドバイザリ 2 件の公開、既存のセキュリティ アドバイザリ...
on
13 Aug 2013
Blog Post:
2012 年 11 月のセキュリティ情報 (月例) – MS12-071 ~ MS12-076
JSECTEAM
先週の事前通知でお知らせしたとおり、計 6 件 (緊急 4 件、重要 1 件、警告 1 件) の新規セキュリティ情報を公開しました。また、今月の「悪意のあるソフトウェアの削除ツール」では、新たな脅威ファミリ 3 件に対応しています。 悪用が確認されている脆弱性はありませんが、 お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用されるようお願いします。 企業ユーザーの皆様で適用に優先付けが必要なお客様は、MS12-071 (IE)、MS12-075 (Windows カーネルモード ドライバー) について優先的に適用いただくことを推奨いたします。 ■セキュリティ...
on
13 Nov 2012
Blog Post:
2012 年 6 月のセキュリティ情報 (月例) – MS12-036 ~ MS12-042
JSECTEAM
2012 年 6 月 13 日 (日本時間)、マイクロソフトは計 7 件 (緊急 3 件、重要 4 件) の新規セキュリティ情報を公開しました。また、新規セキュリティアドバイザリ (2719615) を 1 件公開し、既存のセキュリティ アドバイザリ 1 件 (2269637) を更新、更に既存のセキュリティ情報 2 件 (MS12-020 RDP/MS12-025 .NET) を再リリースしています。また、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 2 種類のマルウェアに対応しています。 今月 8 日に公開した 事前通知 の内容から一部変更がありました。セキュリティ情報...
on
13 Jun 2012
Blog Post:
2013 年 10 月のセキュリティ情報 (月例) – MS13-080 ~ MS13-087
JSECTEAM
2013 年 10 月 9 日 (日本時間)、マイクロソフトは計 8 件 (緊急 4 件、重要 4 件) の新規セキュリティ情報を公開しました。また、既存のセキュリティ アドバイザリ 2 件 (2862973と2887505) を更新しています。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに確認した 2 種類のマルウェアに対応しています。 お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします。企業のお客様で適用に優先付けが必要な場合は、いずれも緊急の次の 3 つのセキュリティ情報 MS13-080 (Internet Explorer...
on
8 Oct 2013
Blog Post:
決意を持った敵対者と標的型攻撃 その 2 ~マイクロソフト セキュリティ インテリジェンス レポート第 12 版より~
JSECTEAM_a
決意を持った敵対者と標的型攻撃ブログ「その 2 」です。 「 その1 」では、標的型攻撃の課題と実態について紹介しましたが、今回は対策について触れたいと思います。 従来のセキュリティモデルの中心は、セキュリティ対策製品の導入でしたが、標的型攻撃に対しては複数の対策を準備する必要があります。 具体的には、以下の 4 種類の対策が挙げられます。 Prevention ( 予防 ) 従来のセキュリティ対策と同様、ウイルス対策ソフトウェアやファイアウォールといった予防措置が必要です。しかし、リサーチの結果は、そのような対策を講じているにも関わらず、ソフトウェアのセキュリティ設定を正しく設定していなかったり...
on
20 Jun 2012
Blog Post:
2013 年 4 月のセキュリティ情報 (月例) – MS13-028 ~ MS13-036
JSECTEAM
先週の事前通知でお知らせしましたとおり、新規セキュリティ情報 合計 9 件 (緊急 2 件、重要 7 件) を公開しました。また、今月の「 悪意のあるソフトウェアの削除ツール 」では、新たな脅威ファミリ 3 件に対応しています。 お客様は可能な限り早期にセキュリティ更新プログラムをインストールするようお願いします。なお、適用に優先順位を設定する必要がある企業ユーザーのお客様は、 MS13-028 (Internet Explorer)、および MS13-029 (リモート デスクトップ クライアント) を優先的に適用いただくことを推奨します。 ■既存のセキュリティ アドバイザリの更新...
on
10 Apr 2013
Blog Post:
2012 年 5 月のマイクロソフト ワンポイント セキュリティ ~ビデオで簡単に解説 ~
JSECTEAM
皆さん、こんにちは! 先ほど 5 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。 本日 5 月 9 日に公開した新規 7 件 (緊急 3 件、重要 4 件) のセキュリティ更新プログラムの適用優先度、既知の問題、 回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の 概要把握のために是非ご視聴ください。 また内容に関するフィードバックも随時受け付けています。 「 今月のマイクロソフト ワンポイント セキュリティ情報 」サイト右上の フィードバックボックスからご意見・ご感想をお寄せください。 ダウンロード用の...
on
9 May 2012
Blog Post:
2012 年 9 月のセキュリティ情報 (月例) – MS12-061 ~ MS12-062
JSECTEAM
先週の事前通知でお知らせしたとおり、計 2 件 (重要 2 件) の新規セキュリティ情報を公開しました。また、新規セキュリティアドバイザリ (2736233) を 1 件公開しました。また、今月の「悪意のあるソフトウェアの削除ツール」では、新たな脅威ファミリ 1 件に対応しています。 今月の新規セキュリティ情報は、いずれも企業ユーザーの方に多く利用されている製品が対象となっています。緊急度の高いセキュリティ更新はありませんが、 お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用されるようお願いします。また、 新規 セキュリティ アドバイザリ 2736233「ActiveX...
on
11 Sep 2012
Blog Post:
マイクロソフトのセキュリティのお仕事って?
笹瀬 行弘
マイクロソフトでは、「日本のセキュリティチーム」をはじめとして、セキュリティに関わる様々な部署が密接に連携して、お客様のコンピューターをマルウェアの脅威から守るために、日夜頑張っています。 下図は、日本のセキュリティチームを含め、マイクロソフトでセキュリティを担当している主な部門です。 今回から月に一度のペースで、マイクロソフトがセキュリティに関連して、どのような活動をしているのかを紹介していきます。 まずは、今回と次回 (9 月末予定) では、我々、日本のセキュリティチームの活動について紹介します。今回は、チームのメンバーのひとりにインタビューしてみましょう。 ...
on
4 Sep 2012
Blog Post:
Windows Vista/Windows 7 コンシューマー用製品も延長サポートを決定、セキュリティ更新プログラムを継続提供
JSECTEAM
既にご存知の方もいらっしゃるかもしれませんが、マイクロソフトはすべての Windows クライアント オペレーティング システム (OS) をお使いのお客様に明確で一貫したサービスを提供するために、OEM 製品、コンシューマー用製品、ビジネス用製品などのエディションに関わらず、5 年の延長サポートを提供することを、この 2 月に決定しました。 これにより、目下 2012 年 4 月 10 日 (米国時間) にメインストリーム サポートの終了を控えていた Windows Vista のコンシューマー用製品 (表1 参照) は 2017 年 4 月 11 日 (米国時間) まで、また Windows...
on
20 Feb 2012