<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム</title><link>http://blogs.technet.com/b/jpsecurity/</link><description>(Japan Security Team)</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>2013 年 5 月のセキュリティ更新プログラムに関してリスクを評価する</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/05/23/3574294.aspx</link><pubDate>Thu, 23 May 2013 02:38:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3574294</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;strong&gt;本記事は、Security Research &amp;amp; Defense のブログ &amp;ldquo;&lt;/strong&gt;&lt;a href="http://blogs.technet.com/b/srd/archive/2013/05/14/assessing-risk-for-the-may-2013-security-updates.aspx"&gt;&lt;strong&gt;&lt;span style="color: #000077;"&gt;Assessing risk for the May 2013 security updates&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;rdquo; (2013 年 5 月 14 日公開) を翻訳した記事です。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;本日、私たちは 33 件の CVE を解決する &lt;a href="http://technet.microsoft.com/ja-jp/security/bulletin/ms13-may"&gt;&lt;span style="color: #000077;"&gt;10 件のセキュリティ情報&lt;/span&gt;&lt;/a&gt;をリリースしました。セキュリティ情報の内、2 件は最大深刻度が「緊急」、そして 8 件が「重要」でした。お客様の環境に最適な更新プログラムの適用優先順位の決定が行えるよう、以下の表をご活用ください。&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: ＭＳ Ｐゴシック; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;table border="1" cellpadding="0"&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td width="10%"&gt;
&lt;p align="left"&gt;&lt;strong&gt;セキュリティ情報&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td width="20%"&gt;
&lt;p align="left"&gt;&lt;strong&gt;最も起こりうる攻撃方法&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td width="9%"&gt;
&lt;p align="left"&gt;&lt;strong&gt;セキュリティ情報最大深刻度&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td width="9%"&gt;
&lt;p align="left"&gt;&lt;strong&gt;最大悪用可能性指標&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td width="22%"&gt;
&lt;p align="left"&gt;&lt;strong&gt;公開 30 日以内の影響&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td width="30%"&gt;
&lt;p align="left"&gt;&lt;strong&gt;プラットフォーム緩和策、および特記事項&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-038"&gt;&lt;span style="color: #000077;"&gt;MS13-038&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(Internet Explorer 8)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;被害者が、悪意のある Web ページを閲覧する。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;緊急&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;1&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;CVE-2013-1347 は、現在、実際の攻撃に悪用されています。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;米国労働省の web サイトで、最初に悪用コードとして発見された問題を解決します。MS13-037 の IE8 mshtml.dllおよび CVE-2013-1347 の追加の修正が含まれます。&lt;/p&gt;
&lt;p&gt;脆弱性のあるコードは IE9 にも存在しますが、同じ現象に対して脆弱性があるわけではありません。IE 9 の更新プログラムは、多層防御のためのものです。&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-037"&gt;&lt;span style="color: #000077;"&gt;MS13-037&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(Internet Explorer)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;被害者が、悪意のある Web ページを閲覧する。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;緊急&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;1&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;30 日以内に悪用コードが作成される可能性があります。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-039"&gt;&lt;span style="color: #000077;"&gt;MS13-039&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(HTTP.sys)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;攻撃者が、悪意のある HTTP リクエストを被害者の IIS サーバーに送り、リソースの消耗による、サービス拒否を引き起こします。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;1&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;30 日以内に、サービス拒否に対する悪用コードが作成される可能性があります。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;ターゲットとなる可能性が高いのは、Windows Server 2012 の web サーバーです。Windows Server 2003、2008、2008 R2 は影響を受けません。&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-042"&gt;&lt;span style="color: #000077;"&gt;MS13-042&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(Publisher)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;被害者が、悪意のある .PUB ファイルを開く。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;1&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;30 日以内に、サービス拒否に対する悪用コードが作成される可能性があります。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;11 件の CVE が、主に Publisher 2003 に影響を与えています。また、これは Publisher 2007、および Publisher 2010 にも影響を与えます。 Publisher 2013 には影響を与えません。&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-046"&gt;&lt;span style="color: #000077;"&gt;MS13-046&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(Kernel mode drivers, win32k.sys およびdxgkrnl.sys)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;マシン上で既にコードを実行している攻撃者、これらの脆弱性の内の1 つを、特権が低いアカウントからシステムに昇格するために利用する。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;1&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;この脆弱性について、悪用コードを作成することは困難です。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-043"&gt;&lt;span style="color: #000077;"&gt;MS13-043&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(Word 2003)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;被害者が、悪意のある .doc ファイルを開く。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;2&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;この脆弱性について、悪用コードを作成することは困難です。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;Word 2007、Word 2010、Word 2013、Word Web Apps、 および Office for Mac には影響を与えません。&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-041"&gt;&lt;span style="color: #000077;"&gt;MS13-041&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(Lync)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;被害者が Lync チャットの招待を承諾し、その後、攻撃者が提示する 共有のプログラム、もしくは共有のコンテンツを閲覧することに同意します。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;2&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;この脆弱性について、悪用コードを作成することは困難です。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;通常の Lync チャット経由では悪用できません。被害者が、共有コンテンツの閲覧に同意する必要があります。&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-044"&gt;&lt;span style="color: #000077;"&gt;MS13-044&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(Visio)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;被害者が、Visio がインストールされたシステム上で、悪意のある SVG 画像を開く。この一連の出来事を通じて、Visio は自動的にローカル ファイルのコンテンツをリモート サーバーに送信してしまいます。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;3&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;直接、コード実行されることはありません。これは、「情報漏えい」のみの脆弱性です。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-045"&gt;&lt;span style="color: #000077;"&gt;MS13-045&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(Windows Writer)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;被害者は、悪意のある wlw:// URL をクリックし、Windows Writer を開く。結果、ログイン可能なユーザーが書き換え可能な、ローカルファイルを上書きする可能性があります。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;3&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;直接、コード実行されることはありません。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;プロンプトをクリックすると、ユーザーは Windows Writer を開くよう勧められます。脆弱性が引き起こされるのは、ユーザーが Windows Writer を開くことに許可した場合のみです。&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/ja-jp/security/bulletin/MS13-040"&gt;&lt;span style="color: #000077;"&gt;MS13-040&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(.NET Framework)&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;.NET Framework が、XML ファイルのデジタル署名を認証しようとするプロセスが、初めに署名済みの XML として提示されたように、署名されていない XML を署名済みの XML として承認する可能性があります。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;3&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;直接、コード実行されることはありません。これは、「なりすまし」の脅威です。&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;span style="font-family: ＭＳ Ｐゴシック; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;ジョナサン・ネス、MSRC エンジニアリング&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3574294" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/">セキュリティ情報</category></item><item><title>2013 年 5 月のマイクロソフト ワンポイント セキュリティ ～ビデオで簡単に解説 ～</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/05/15/3572769.aspx</link><pubDate>Wed, 15 May 2013 01:21:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3572769</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;span style="color: black; font-family: メイリオ; font-size: 9pt;"&gt;皆さん、こんにちは！&lt;br /&gt;&lt;/span&gt;&lt;span style="color: black; font-family: メイリオ; font-size: 9pt;"&gt;&lt;span lang="JA"&gt;先ほど&amp;nbsp;5 月のマイクロソフト ワンポイント セキュリティ情報を公開しました。&lt;/span&gt;&lt;/span&gt;&lt;span style="color: black; font-family: メイリオ; font-size: 9pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: black; font-family: メイリオ; font-size: 9pt;"&gt;&lt;span lang="JA"&gt;&lt;br /&gt;本日&amp;nbsp;5 月&amp;nbsp;15 日に公開した新規&amp;nbsp;10 件 (緊急&amp;nbsp;2 件、重要 8 件) のセキュリティ更新プログラムの適用優先度、既知の問題、&lt;/span&gt;&lt;/span&gt;&lt;span style="color: black; font-family: メイリオ; font-size: 9pt;"&gt;&lt;span lang="JA"&gt;回避策や再起動の有無など、セキュリティ情報について知っておきたい情報を凝縮してお伝えしています。今月のセキュリティ更新プログラム適用前の&lt;/span&gt;&lt;/span&gt;&lt;span style="color: black; font-family: メイリオ; font-size: 9pt;"&gt;&lt;span lang="JA"&gt;概要把握のために是非ご視聴ください。&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: black; font-family: メイリオ; font-size: 9pt;"&gt;&lt;span lang="JA"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: black; font-family: メイリオ; font-size: 9pt;"&gt;&lt;span lang="JA"&gt;また内容に関するフィードバックも随時受け付けています。&lt;span style="font-family: メイリオ; font-size: 9pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA;"&gt;「&lt;a href="http://technet.microsoft.com/ja-jp/security/dd251169.aspx"&gt;&lt;span lang="JA"&gt;&lt;span style="color: #0000ff;"&gt;今月のマイクロソフト ワンポイント セキュリティ情報&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span lang="JA"&gt;」サイト右上の&lt;/span&gt;&lt;/span&gt;フィードバックボックスからご意見・ご感想をお寄せください。&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span lang="JA"&gt;ダウンロード用の Web キャスト&lt;/span&gt;&lt;span lang="JA"&gt;は以下のサイトから入手可能です。&lt;/span&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/security/dd251169.aspx&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: メイリオ; color: black; font-size: 9pt;" lang="JA"&gt;下の画像をクリックして動画を再生してください。&lt;/span&gt;&lt;/p&gt;&lt;p align="center" id="video_3572769"&gt;&lt;a href="http://download.microsoft.com/download/4/0/E/40E47B12-0D5C-4A3F-9DE7-711F2DD6865B/201305.wmv"&gt;&lt;img src="http://technet.microsoft.com/ja-jp/security/dd251169.201305_ops(l=ja-jp).jpg" border = "0" width="480" height="400"&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href = "http://download.microsoft.com/download/4/0/E/40E47B12-0D5C-4A3F-9DE7-711F2DD6865B/201305.wmv"&gt;View Video&lt;/a&gt;&lt;br /&gt;Format: wmv&lt;br /&gt;Duration: 8:40&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3572769" width="1" height="1"&gt;</description><enclosure url="http://download.microsoft.com/download/4/0/E/40E47B12-0D5C-4A3F-9DE7-711F2DD6865B/201305.wmv" length="0" type="video/x-ms-wmv" /><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/">セキュリティ情報</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_D330C730AA30_/">ビデオ</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_EF30F330DD30A430F330C830_/">ワンポイント</category></item><item><title>2013 年 5 月のセキュリティ情報 (月例) – MS13-037 ～ MS13-046</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/05/15/3572739.aspx</link><pubDate>Tue, 14 May 2013 22:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3572739</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;先週の事前通知でお知らせしましたとおり、新規セキュリティ情報 &lt;strong&gt;合計 10 件 (緊急 2 件、重要 8 件)&lt;/strong&gt; を公開しました。また、今月の「&lt;a href="http://support.microsoft.com/kb/890830/"&gt;&lt;span style="color: #0563c1;"&gt;悪意のあるソフトウェアの削除ツール&lt;/span&gt;&lt;/a&gt;」では、新たな脅威ファミリ 3 件に対応しています。&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Times New Roman; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;お客様は&lt;span style="text-decoration: underline;"&gt;可能な限り早期にセキュリティ更新プログラムをインストールするようお願いします。&lt;/span&gt;適用に優先順位を設定する必要がある企業ユーザーのお客様は、&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-037"&gt;&lt;span style="color: #0563c1;"&gt;MS13-037&lt;/span&gt;&lt;/a&gt; (Internet Explorer)、&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-038"&gt;&lt;span style="color: #0563c1;"&gt;MS13-038&lt;/span&gt;&lt;/a&gt; (Internet Explorer) および &lt;a href="http://technet.microsoft.com/security/bulletin/MS13-039"&gt;&lt;span style="color: #0563c1;"&gt;MS13-039&lt;/span&gt;&lt;/a&gt; (HTTP.sys) を優先的に適用いただくことを推奨します。なお、MS13-039 に関しては、特にインターネットに公開している Windows Server 2012 システムは優先して適用してください。&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Times New Roman; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;また、今月のセキュリティ情報公開同日に、新規セキュリティ アドバイザリ 2 件を公開し、既存のセキュリティ アドバイザリ 2 件を更新しました。&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Times New Roman; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;■新規セキュリティ アドバイザリの公開 (2件)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://technet.microsoft.com/security/advisory/2846338"&gt;&lt;span style="color: #0563c1;"&gt;セキュリティ アドバイザリ 2846338&lt;/span&gt;&lt;/a&gt;「Microsoft Malware Protection Engine の脆弱性により、リモートでコードが実行される」を公開し、Microsoft Malware Protection Engine の脆弱性を解決する更新プログラムを公開したことお知らせしています。&lt;/li&gt;
&lt;li&gt;&lt;a href="http://technet.microsoft.com/security/advisory/2820197"&gt;&lt;span style="color: #0563c1;"&gt;セキュリティ アドバイザリ 2820197&lt;/span&gt;&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="color: #0563c1;"&gt;「&lt;/span&gt;&lt;/span&gt;ActiveX の Kill Bit 更新プログラムのロールアップ&lt;span style="text-decoration: underline;"&gt;&lt;span style="color: #0563c1;"&gt;」&lt;/span&gt;&lt;/span&gt;を公開し、サードパーティ製ソフトウェア用の ActiveX の Kill Bitの新しいセットを公開しました。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-family: Times New Roman; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;■既存のセキュリティ アドバイザリの更新 (2件)&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://technet.microsoft.com/security/advisory/2847140"&gt;&lt;span style="color: #0563c1;"&gt;セキュリティ アドバイザリ 2847140&lt;/span&gt;&lt;/a&gt;「Internet Explorer の脆弱性により、リモートでコードが実行される」を更新し、今月公開した &lt;a href="http://technet.microsoft.com/security/bulletin/MS13-038"&gt;&lt;span style="color: #0563c1;"&gt;MS13-038&lt;/span&gt;&lt;/a&gt; のセキュリティ更新プログラムがこのアドバイザリで説明している問題に対応したことをお知らせしました。&lt;br /&gt; &lt;a href="http://technet.microsoft.com/security/bulletin/MS13-038"&gt;&lt;span style="color: #0563c1;"&gt;MS13-038&lt;/span&gt;&lt;/a&gt; のセキュリティ更新プログラムの適用に際し、以下の点に注意してください。詳細はセキュリティ情報 &lt;a href="http://technet.microsoft.com/security/bulletin/MS13-038"&gt;&lt;span style="color: #0563c1;"&gt;MS13-038&lt;/span&gt;&lt;/a&gt;を参照してください。
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-037"&gt;&lt;span style="color: #0563c1;"&gt;MS13-037&lt;/span&gt;&lt;/a&gt; のセキュリティ更新プログラムを併せて適用する (インストールの順序はどちらが先でも構いません)&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://technet.microsoft.com/security/advisory/2847140"&gt;&lt;span style="color: #0563c1;"&gt;セキュリティ アドバイザリ 2847140&lt;/span&gt;&lt;/a&gt; の回避策として提供していた Microsoft Fix it ソリューション (&lt;a href="http://support.microsoft.com/kb/2847140"&gt;&lt;span style="color: #0563c1;"&gt;サポート技術情報 2847140&lt;/span&gt;&lt;/a&gt;) を適用している環境にも &lt;a href="http://technet.microsoft.com/security/bulletin/MS13-038"&gt;&lt;span style="color: #0563c1;"&gt;MS13-038&lt;/span&gt;&lt;/a&gt; のセキュリティ更新プログラムを適用することができます。しかしこの回避策は、Internet Explorer の起動時間に若干の影響を与えるため、セキュリティ更新プログラムの適用後に回避策を無効化することをお勧めします。回避策無効化の手順は&lt;a href="http://support.microsoft.com/kb/2847204"&gt;&lt;span style="color: #0563c1;"&gt;サポート技術情報 2847204&lt;/span&gt;&lt;/a&gt; を参照してください。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://technet.microsoft.com/ja-jp/security/advisory/2755801"&gt;&lt;span style="color: #0563c1;"&gt;セキュリティ アドバイザリ 2755801&lt;/span&gt;&lt;/a&gt;「Internet Explorer 10 上の Adobe Flash Player の脆弱性用の更新プログラム」を更新し、Adobe セキュリティ速報 &lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-14.html"&gt;&lt;span style="color: #0563c1;"&gt;APSB13-14&lt;/span&gt;&lt;/a&gt; で説明している脆弱性を解決する最新の更新プログラム &lt;a href="http://support.microsoft.com/kb/2837385"&gt;&lt;span style="color: #0563c1;"&gt;KB2837385&lt;/span&gt;&lt;/a&gt; を公開したことをお知らせしました。&lt;br /&gt; なお、&lt;strong&gt;Windows 7 および Windows Server 2008 R2 用の Internet Explorer 10 には、Adobe Flash Player は組み込まれておりません。&lt;/strong&gt;そのため、Windows 7 および Windows Server 2008 R2 用の Internet Explorer 10 をご利用のお客様は、Adobe セキュリティ速報 &lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-14.html"&gt;&lt;span style="color: #0563c1;"&gt;APSB13-14&lt;/span&gt;&lt;/a&gt;を参照し、更新プログラムをインストールしてください。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-family: Times New Roman; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;■2013 年 5 月のセキュリティ情報一覧&lt;/span&gt;&lt;/strong&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt; &lt;/span&gt;セキュリティ情報の概要、脆弱性の悪用可能性指標、更新プログラムのダウンロード先などがご覧いただけます。&lt;br /&gt; &lt;a href="http://technet.microsoft.com/ja-jp/security/bulletin/ms13-may"&gt;&lt;span style="color: #0563c1;"&gt;http://technet.microsoft.com/ja-jp/security/bulletin/ms13-may&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p class="cssbody"&gt;マイクロソフトは新たに確認した脆弱性について、次の 10 件のセキュリティ情報を公開しました。&lt;/p&gt;
&lt;table style="width: 100%;" border="1" cellspacing="0" cellpadding="0"&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p&gt;&lt;strong&gt;セキュリティ情報 ID&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p&gt;&lt;strong&gt;セキュリティ情報タイトル&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p&gt;&lt;strong&gt;最大深刻度&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p&gt;&lt;strong&gt;脆弱性の影響&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p&gt;&lt;strong&gt;再起動の必要性&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p&gt;&lt;strong&gt;影響を受けるソフトウェア&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-037"&gt;&lt;span style="color: #0563c1;"&gt;MS13-037&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;Internet Explorer 用の累積的なセキュリティ更新プログラム (2829530)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;緊急&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;要再起動&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Windows XP、 Windows Server 2003、 Windows Vista、 Windows Server 2008、 Windows 7、 Windows Server 2008 R2、 Windows 8、 Windows Server 2012、 およびWindows RT 上の Internet Explorer&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-038"&gt;&lt;span style="color: #0563c1;"&gt;MS13-038&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;Internet Explorer 用のセキュリティ更新プログラム (2847204)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;緊急&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Windows XP、 Windows Server 2003、 Windows Vista、 Windows Server 2008、 Windows 7、 and Windows Server 2008 R2 上の Internet Explorer (8 および 9)&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-039"&gt;&lt;span style="color: #0563c1;"&gt;MS12-039&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;HTTP.sys の脆弱性により、サービス拒否が起こる (2829254)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;サービス拒否&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;要再起動&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Microsoft Windows 8、Windows Server 2012、および Windows RT&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-040"&gt;&lt;span style="color: #0563c1;"&gt;MS13-040&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;.NET Framework の脆弱性により、なりすましが行われる (2836440)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;なりすまし&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Microsoft Windows XP、 Windows Server 2003、 Windows Vista、 Windows Server 2008、 Windows 7、 Windows Server 2008 R2、 Windows 8、 Windows Server 2012、 およびWindows RT&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-041"&gt;&lt;span style="color: #0563c1;"&gt;MS13-041&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;Lync の脆弱性により、リモートでコードが実行される (2834695)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Microsoft Communicator 2007、 Lync 2010、 Lync 2010 Attendee、 および Lync Server 2013&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-042"&gt;&lt;span style="color: #0563c1;"&gt;MS13-042&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;Microsoft Publisher の脆弱性により、リモートでコードが実行される (2830397)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Microsoft Publisher 2003、 Publisher 2007、および Publisher 2010&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-043"&gt;&lt;span style="color: #0563c1;"&gt;MS13-043&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;Microsoft Word の脆弱性により、リモートでコードが実行される (2830399)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Microsoft Word 2003 および Word Viewer&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-044"&gt;&lt;span style="color: #0563c1;"&gt;MS13-044&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;Microsoft Visio の脆弱性により、情報漏えいが起こる (2834692)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;情報漏えい&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Microsoft Visio 2003、Visio 2007、および Visio 2010&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-045"&gt;&lt;span style="color: #0563c1;"&gt;MS13-045&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;Windows Essentials の脆弱性により、情報漏えいが起こる (2813707)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;情報漏えい&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Windows Essentials 2011 &amp;nbsp;および Windows Essentials 2012&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="11%"&gt;
&lt;p class="lastincell"&gt;&lt;a href="http://technet.microsoft.com/security/bulletin/MS13-046"&gt;&lt;span style="color: #0563c1;"&gt;MS13-046&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="22%"&gt;
&lt;p class="lastincell"&gt;カーネルモード ドライバーの脆弱性により、特権が昇格される (2840221)&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;特権の昇格&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="14%"&gt;
&lt;p class="lastincell"&gt;要再起動&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="24%"&gt;
&lt;p class="lastincell"&gt;Microsoft Windows XP、 Windows Server 2003、 Windows Vista、 Windows Server 2008、 Windows 7、 Windows Server 2008 R2、 Windows 8、 Windows Server 2012、 および Windows RT&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td colspan="6" valign="top" width="100%"&gt;
&lt;p class="lastincell"&gt;* 上記の影響を受けるソフトウェアの一覧は要約です。影響を受けるコンポーネントの全一覧は、セキュリティ情報のサマリの Web ページの「影響を受けるソフトウェア」のセクションをご覧ください。&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;span style="font-family: Times New Roman; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Times New Roman; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;■最新のセキュリティ情報を動画と音声でまとめて確認&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;日本マイクロソフト セキュリティ レスポンス チームが IT プロの皆様に向けて、短時間で最新のセキュリティ情報の知りたいポイントを動画と音声で紹介する&lt;a href="http://technet.microsoft.com/ja-jp/security/dd251169.aspx"&gt;今月のマイクロソフト ワンポイント セキュリティ情報&lt;/a&gt;は、本日午後公開予定です。ご視聴いただくことで、最新のセキュリティ情報の適用優先度や再起動・回避策の有無、確認している既知の問題などをまとめて入手できます。Web キャスト公開後に、こちらのブログでもお知らせします。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;変更履歴:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: メイリオ; font-size: x-small;"&gt;&lt;a href="http://technet.microsoft.com/ja-jp/security/advisory/2755801"&gt;&lt;span style="color: #0563c1;"&gt;セキュリティ アドバイザリ 2755801&lt;/span&gt;&lt;/a&gt;&amp;nbsp;の更新プログラムの番号に誤りがありましたので、正しい番号に修正しました。&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3572739" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/">セキュリティ情報</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_0681315F2760_/">脆弱性</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_A230C930D030A430B630EA30_/">アドバイザリ</category></item><item><title>2013 年 5 月 15 日のセキュリティ リリース予定 (月例)</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/05/10/3571829.aspx</link><pubDate>Fri, 10 May 2013 02:02:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3571829</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;2013 年 5 月の月例セキュリティ リリースの事前通知を公開しました。&lt;br /&gt; 2013 年 5 月 15 日に公開を予定している新規月例セキュリティ情報は、&lt;strong&gt;合計 10 件&lt;/strong&gt; (&lt;strong&gt;緊急 2 件、重要 8 件&lt;/strong&gt;) です。なお、最新のセキュリティ情報の概要を動画と音声でお伝えするストリーミング ビデオ (Web キャスト) の「&lt;a href="http://technet.microsoft.com/ja-jp/security/dd251169.aspx"&gt;&lt;span style="color: #000077;"&gt;今月のマイクロソフト ワンポイント セキュリティ&lt;/span&gt;&lt;/a&gt;&lt;span style="color: #000077;"&gt;」&lt;/span&gt;も同日午後に公開する予定です。&lt;/p&gt;
&lt;p&gt;公開予定のセキュリティ情報の詳細は、以下の事前通知のサイトをご覧ください。&lt;br /&gt; &lt;a href="http://technet.microsoft.com/ja-jp/security/bulletin/ms13-may"&gt;&lt;span style="color: #000077;"&gt;http://technet.microsoft.com/ja-jp/security/bulletin/ms13-may&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;table style="width: 98%;" border="1" cellspacing="0" cellpadding="0"&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p&gt;&lt;strong&gt;セキュリティ情報 ID&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p&gt;&lt;strong&gt;最大深刻度&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p&gt;&lt;strong&gt;脆弱性の影響&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p&gt;&lt;strong&gt;再起動の必要性&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p&gt;&lt;strong&gt;影響を受けるソフトウェア*&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 1&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;緊急&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、および Windows RT 上の Internet Explorer&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 2&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;緊急&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;要再起動&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、および Windows Server 2008 R2 上の Internet Explorer (8 および 9)&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 3&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;サービス拒否&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;要再起動&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Microsoft Windows 8、Windows Server 2012、および Windows RT&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 4&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;なりすまし&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Microsoft Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、および Windows RT&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 5&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Microsoft Communicator 2007、Lync 2010、Lync 2010 Attendee、および Lync Server 2013&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 6&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Microsoft Publisher 2003、Publisher 2007、および Publisher 2010&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 7&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;リモートでコードが実行される&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Microsoft Word 2003 および Word Viewer&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 8&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;情報漏えい&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Microsoft Visio 2003、Visio 2007、および Visio 2010&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 9&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;情報漏えい&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;再起動が必要な場合あり&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Windows Essentials 2011 および Windows Essentials 2012&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td valign="top" width="13%"&gt;
&lt;p class="lastincell"&gt;セキュリティ情報 10&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;重要&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="17%"&gt;
&lt;p class="lastincell"&gt;特権の昇格&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="16%"&gt;
&lt;p class="lastincell"&gt;要再起動&lt;/p&gt;
&lt;/td&gt;
&lt;td valign="top" width="35%"&gt;
&lt;p class="lastincell"&gt;Microsoft Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、および Windows RT&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td colspan="5" valign="top" width="100%"&gt;
&lt;p class="lastincell"&gt;上記のサマリの表に記載している影響を受けるソフトウェアの一覧は要約です。影響を受けるコンポーネントの全一覧は、次の「事前通知の Web ページ」のリンク先から「影響を受けるソフトウェア」のセクションをご覧ください。&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;&amp;nbsp;&lt;/strong&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3571829" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/">セキュリティ情報</category></item><item><title>カウントダウン開始: Windows XP のサポートは 2014 年 4 月 8 日に終了 </title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/05/08/3571333.aspx</link><pubDate>Wed, 08 May 2013 08:17:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3571333</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;本記事は、&lt;/strong&gt;&lt;span style="font-family: Calibri;"&gt;&lt;strong&gt;Microsoft &lt;/strong&gt;&lt;strong&gt;Security&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;のブログ&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&amp;ldquo;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://blogs.technet.com/b/security/archive/2013/04/09/the-countdown-begins-support-for-windows-xp-ends-on-april-8-2014.aspx"&gt;&lt;span style="color: #0000ff; font-family: Calibri;"&gt;The Countdown Begins: Support for Windows XP Ends on April 8, 2014&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt;&amp;rdquo;&lt;/strong&gt;&lt;span style="font-family: Calibri;"&gt;&lt;strong&gt; (2013&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;年&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt; 4 &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;月&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt; 8 &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;日公開&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt;) &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;を翻訳した記事です。&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Calibri;"&gt;2013 &lt;/span&gt;年&lt;span style="font-family: Calibri;"&gt; 4 &lt;/span&gt;月&lt;span style="font-family: Calibri;"&gt; 8 &lt;/span&gt;日を迎え、&lt;span style="font-family: Calibri;"&gt;Windows XP Service Pack 3 (SP3) &lt;/span&gt;の延長サポート終了まで&lt;span style="font-family: Calibri;"&gt; 1 &lt;/span&gt;年を切りました。そこで今日は、サポート終了がもたらす影響をお客様にご理解いただけるように、この変化に伴う重要なセキュリティ関連問題についてご説明したいと思います。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Calibri;"&gt;Windows XP &lt;/span&gt;のリリースから&lt;span style="font-family: Calibri;"&gt; 12 &lt;/span&gt;年が経ち、世界は大きく変わりました。&lt;a href="http://www.internetworldstats.com/stats.htm"&gt;&lt;span style="color: #0000ff;"&gt;インターネットを使用&lt;/span&gt;&lt;/a&gt;するユーザーは&lt;span style="font-family: Calibri;"&gt; 3 &lt;/span&gt;億&lt;span style="font-family: Calibri;"&gt; 6,100 &lt;/span&gt;万人から&lt;span style="font-family: Calibri;"&gt; 24 &lt;/span&gt;億人以上へと増加しました。私たちは電子メール、インスタントメッセージング、ビデオ通話、ソーシャルネットワーキング、そしてさまざまな&lt;span style="font-family: Calibri;"&gt; Web &lt;/span&gt;ベースのデバイス一元型のアプリケーションを使って、社会とつながりを持つインターネット市民の到来を目の当たりにしてきました。インターネットは、社会に溶け込んでいくにつれて、悪意のある行為の恰好の標的にもなりました&lt;span style="font-family: Calibri;"&gt; (&lt;/span&gt;これは&lt;a href="http://www.microsoft.com/ja-jp/security/resources/sir.aspx"&gt;&lt;span style="color: #0000ff;"&gt;マイクロソフトセキュリティインテリジェンスレポート&lt;/span&gt;&lt;/a&gt;からも明らかです&lt;span style="font-family: Calibri;"&gt;)&lt;/span&gt;。インターネットの急速な進化を考慮し、サイバー犯罪の一歩先を行くためにソフトウェアのセキュリティを進化させる必要がありました。急激に変化する脅威からユーザーを保護するために、マイクロソフトは通常、ビジネス製品と開発者向け製品についてはリリース後&lt;span style="font-family: Calibri;"&gt; 10 &lt;/span&gt;年間、ほとんどのコンシューマー製品、ハードウェア製品、マルチメディア製品についてはリリース後&lt;span style="font-family: Calibri;"&gt; 5 &lt;/span&gt;年間にわたってサポートを提供しています。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;マイクロソフトで長きにわたって確立されてきた&lt;a href="http://support.microsoft.com/lifecycle/search/default.aspx?sort=PN&amp;amp;qid=null&amp;amp;alpha=Windows+XP&amp;amp;Filter=FilterNO"&gt;&lt;span style="color: #0000ff;"&gt;プロダクトサポートライフサイクル&lt;/span&gt;&lt;/a&gt;に従って、&lt;span style="font-family: Calibri;"&gt;2014 &lt;/span&gt;年&lt;span style="font-family: Calibri;"&gt; 4 &lt;/span&gt;月&lt;span style="font-family: Calibri;"&gt; 8 &lt;/span&gt;日&lt;span style="font-family: Calibri;"&gt; (&lt;/span&gt;米国時間&lt;span style="font-family: Calibri;"&gt;) &lt;/span&gt;以降、&lt;span style="font-family: Calibri;"&gt;Windows XP SP3 &lt;/span&gt;ユーザーには新しいセキュリティ更新プログラム、セキュリティ以外の修正プログラム、無償&lt;span style="font-family: Calibri;"&gt;/&lt;/span&gt;有償の支援サポートオプション、オンラインの技術コンテンツの更新は提供されなくなります。つまり、&lt;span style="font-family: Calibri;"&gt;Windows XP &lt;/span&gt;のサポート終了後に新しい脆弱性が発見されても、マイクロソフトは新しいセキュリティ更新プログラムで対処することはしないということです。このためサポート終了後は、攻撃者が、セキュリティ更新プログラムが提供されていない脆弱性を悪用して、&lt;span style="font-family: Calibri;"&gt;Windows XP &lt;/span&gt;ベースのシステムに侵入しやすくなります。この状況下では、マルウェア対策ソフトウェアや他のセキュリティ緩和策の効果が激減し、時間と共に次第に&lt;span style="font-family: Calibri;"&gt; Windows XP &lt;/span&gt;プラットフォームを保護できなくなります。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;プラットフォームのサポートが終了した後にマルウェア感染率がどのように変化するかを、&lt;span style="font-family: Calibri;"&gt;Windows XP Service Pack 2 (SP2) &lt;/span&gt;を例にとって見てみましょう。&lt;span style="font-family: Calibri;"&gt;Windows XP SP2 &lt;/span&gt;のサポートは&lt;span style="font-family: Calibri;"&gt; 2010 &lt;/span&gt;年&lt;span style="font-family: Calibri;"&gt; 7 &lt;/span&gt;月&lt;span style="font-family: Calibri;"&gt; 13 &lt;/span&gt;日&lt;span style="font-family: Calibri;"&gt; (&lt;/span&gt;米国時間&lt;span style="font-family: Calibri;"&gt;) &lt;/span&gt;に終了しました。このプラットフォームはリリース時に多数のセキュリティ強化機能が搭載されましたが、現在では&lt;span style="font-family: Calibri;"&gt; Windows XP SP3 &lt;/span&gt;や新しい&lt;span style="font-family: Calibri;"&gt; Windows &lt;/span&gt;オペレーティングシステムよりもマルウェア感染率は高くなっています。下の図を見ると、&lt;span style="font-family: Calibri;"&gt;Windows XP &lt;/span&gt;を実行しているコンピューターはいずれの時期においても、サポート中の他の&lt;span style="font-family: Calibri;"&gt; Windows &lt;/span&gt;バージョンを実行しているコンピューターと比べ、マルウェア感染率がかなり高くなっていることがわかります。&lt;span style="font-family: Calibri;"&gt;Windows XP &lt;/span&gt;の感染率が高い主な原因は、新しいバージョンの&lt;span style="font-family: Calibri;"&gt; Windows &lt;/span&gt;に組み込まれている主要なセキュリティ機能が&lt;span style="font-family: Calibri;"&gt; Windows XP &lt;/span&gt;には備わっていないという点にあります。今とは違う時代に設計された&lt;span style="font-family: Calibri;"&gt; Windows XP &lt;/span&gt;は、&lt;span style="font-family: Calibri;"&gt;Windows 7 &lt;/span&gt;や&lt;span style="font-family: Calibri;"&gt; Windows 8 &lt;/span&gt;などの新しいオペレーティングシステムほど効果的には脅威を緩和できないのです。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;図&lt;span style="font-family: Calibri;"&gt; 1: Windows XP SP2 &lt;/span&gt;および&lt;span style="font-family: Calibri;"&gt; SP3&lt;/span&gt;、&lt;span style="font-family: Calibri;"&gt;Windows 7 RTM &lt;/span&gt;および&lt;span style="font-family: Calibri;"&gt; SP1 &lt;/span&gt;の感染率&lt;span style="font-family: Calibri;"&gt; (CCM) &lt;/span&gt;の傾向&lt;span style="font-family: Calibri;"&gt; - 2010 &lt;/span&gt;年上半期&lt;span style="font-family: Calibri;"&gt; (1H10) &lt;/span&gt;から&lt;span style="font-family: Calibri;"&gt; 2012 &lt;/span&gt;年下半期&lt;span style="font-family: Calibri;"&gt; (2H12)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Calibri; font-size: small;"&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/7178.7367_5F00_Untitled2.png"&gt;&lt;img style="border: 0px currentColor;" title="図 1: Windows XP SP2 および SP3、Windows 7 RTM および SP1 の感染率 (CCM) の傾向 - 2010 年上半期 (1H10) から 2012 年下半期 (2H12)" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/7178.7367_5F00_Untitled2.png" alt="図 1: Windows XP SP2 および SP3、Windows 7 RTM および SP1 の感染率 (CCM) の傾向 - 2010 年上半期 (1H10) から 2012 年下半期 (2H12)" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Calibri;"&gt;Windows XP &lt;/span&gt;がリリースされてから&lt;span style="font-family: Calibri;"&gt; 12 &lt;/span&gt;年の間に脅威は進化し、それに対抗してソフトウェアのセキュリティも進化してきました。より最新のオペレーティングシステムには次のような新しいセキュリティ機能が多数備わっており、犯罪行為からユーザーを堅牢に保護することができます。&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;カーネルの強化&lt;/strong&gt;&lt;span style="font-family: Calibri;"&gt;: &lt;/span&gt;新しいバージョンの&lt;span style="font-family: Calibri;"&gt; Windows &lt;/span&gt;では、次のように&lt;span style="font-family: Calibri;"&gt; Windows &lt;/span&gt;カーネルに対するセキュリティ関連機能が多数強化されています。&lt;/span&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;アドレス空間レイアウトのランダム化&lt;span style="font-family: Calibri;"&gt;&lt;em&gt; &lt;/em&gt;(ASLR): Windows Vista &lt;/span&gt;で導入された&lt;span style="font-family: Calibri;"&gt; ASLR &lt;/span&gt;は、コアプロセスの読み込みに使用するメモリの場所をランダム化することで、攻撃者がメモリの場所を予測してターゲットプロセスを攻撃するのを困難にします。&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;構造化例外処理の上書き保護&lt;span style="font-family: Calibri;"&gt;&lt;em&gt; &lt;/em&gt;(SEHOP): Windows Vista SP1 &lt;/span&gt;で導入された&lt;span style="font-family: Calibri;"&gt; SEHOP &lt;/span&gt;は、登録済みの例外ハンドラーが呼び出される前に、スレッドの例外ハンドラーリストが変更されていないことを確認することで、悪質なコードが例外ハンドラーを上書きしてコードを実行するのを防止します。アプリケーションの互換性の理由から、&lt;span style="font-family: Calibri;"&gt;SEHOP &lt;/span&gt;は&lt;span style="font-family: Calibri;"&gt; Windows &lt;/span&gt;のクライアントバージョンでは既定で無効になっていますが、レジストリキーを設定することで有効にすることができます。&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;データ実行防止&lt;span style="font-family: Calibri;"&gt;&lt;em&gt; &lt;/em&gt;(DEP): &lt;/span&gt;これは、システムが&lt;span style="font-family: Calibri;"&gt; 1 &lt;/span&gt;つ以上のメモリページを実行不可としてマーク付けできる&lt;span style="font-family: Calibri;"&gt; Windows &lt;/span&gt;の機能です。この機能により、悪質なコードによるバッファオーバーランが発生しにくくなります。&lt;span style="font-family: Calibri;"&gt;Windows XP SP2 &lt;/span&gt;から導入された&lt;span style="font-family: Calibri;"&gt; DEP &lt;/span&gt;は、&lt;span style="font-family: Calibri;"&gt;Windows 8 &lt;/span&gt;から既定で有効になっており、特別な設定をすることなくセキュリティが強化されています。&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;図&lt;span style="font-family: Calibri;"&gt; 2: Windows &lt;/span&gt;クライアント&lt;span style="font-family: Calibri;"&gt; SKU (Windows XP &amp;ndash; Windows 7) &lt;/span&gt;での悪質コード緩和策の利用可否&lt;span style="font-family: Calibri;"&gt; (&lt;/span&gt;出典&lt;span style="font-family: Calibri;"&gt;: &lt;/span&gt;&lt;a href="http://www.microsoft.com/ja-jp/download/details.aspx?id=14107"&gt;&lt;span style="color: #0000ff;"&gt;&lt;span style="font-family: Calibri;"&gt;SDL &lt;/span&gt;進捗レポート&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family: Calibri;"&gt;)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Calibri; font-size: small;"&gt;&amp;nbsp;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/4762.8345_5F00_Untitled_2D00_1.jpg"&gt;&lt;img style="border: 0px currentColor;" title="図 2: Windows クライアント SKU (Windows XP &amp;ndash; Windows 7) での悪質コード緩和策の利用可否 (出典: SDL 進捗レポート)" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/4762.8345_5F00_Untitled_2D00_1.jpg" alt="図 2: Windows クライアント SKU (Windows XP &amp;ndash; Windows 7) での悪質コード緩和策の利用可否 (出典: SDL 進捗レポート)" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;マルウェアからのリアルタイム保護&lt;/strong&gt;&lt;span style="font-family: Calibri;"&gt;&lt;strong&gt;:&lt;/strong&gt; Windows 8 &lt;/span&gt;では、特別な設定をすることなく最初から、&lt;span style="font-family: Calibri;"&gt;Windows Defender &lt;/span&gt;によってマルウェアや潜在的に迷惑なソフトウェアからリアルタイムに保護されています。&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt;BitLocker &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;ドライブ暗号化&lt;/strong&gt;&lt;span style="font-family: Calibri;"&gt;: Windows Vista &lt;/span&gt;で導入された&lt;span style="font-family: Calibri;"&gt; BitLocker &lt;/span&gt;ドライブ暗号化は、ユーザーや管理者がハードドライブ全体を暗号化できるようにし、紛失したり盗難にあったコンピューター上にあるデータを不正なアクセスから保護します。&lt;span style="font-family: Calibri;"&gt;Windows 7 &lt;/span&gt;では&lt;span style="font-family: Calibri;"&gt; BitLocker To Go &lt;/span&gt;が導入され、リムー���ブルボリュームのフルディスク暗号化が可能になりました。&lt;span style="font-family: Calibri;"&gt;Windows 8 &lt;/span&gt;では、&lt;span style="font-family: Calibri;"&gt;BitLocker &lt;/span&gt;の展開と管理がさらに容易になっています。&lt;/span&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;ユーザー&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;アカウント制御&lt;/strong&gt;&lt;span style="font-family: Calibri;"&gt;&lt;strong&gt; (UAC):&lt;/strong&gt; Windows Vista &lt;/span&gt;で導入されたユーザーアカウント制御は、管理タスクを実行する必要がある場合を除いて、管理者の権限なしでユーザーアカウントを実行できるようにすることで、許可されていない変更がコンピューターに対して行われないようにします。&lt;span style="font-family: Calibri;"&gt;UAC &lt;/span&gt;は&lt;span style="font-family: Calibri;"&gt; Windows 7 &lt;/span&gt;以降のオペレーティングシステムで効率化され、ユーザーエクスペリエンスが向上しました。&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Calibri;"&gt;&lt;strong&gt;AppLocker:&lt;/strong&gt; Windows 7 &lt;/span&gt;で導入された&lt;span style="font-family: Calibri;"&gt; AppLocker &lt;/span&gt;を使うと、&lt;span style="font-family: Calibri;"&gt;IT &lt;/span&gt;部門は強力で柔軟なルールを定義して、ユーザーが実行できるプログラムを制限できます。&lt;span style="font-family: Calibri;"&gt;Windows 8 &lt;/span&gt;では、管理者は従来の&lt;span style="font-family: Calibri;"&gt; Windows &lt;/span&gt;アプリケーションに加えて&lt;span style="font-family: Calibri;"&gt; Windows Store &lt;/span&gt;アプリも制限できます。&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt;UEFI &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;セキュア&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;ブート&lt;/strong&gt;&lt;span style="font-family: Calibri;"&gt;&lt;strong&gt;:&lt;/strong&gt; Windows 8 &lt;/span&gt;で導入された&lt;span style="font-family: Calibri;"&gt; UEFI &lt;/span&gt;セキュアブートは、すべての&lt;span style="font-family: Calibri;"&gt; Windows 8 &lt;/span&gt;認定デバイスで必要とされるハードウェアベースの機能です。この機能は、個々のコンピューターでの実行が事前に承認されているソフトウェア署名者とソフトウェアイメージのデータベースを保持することで、許可されていないオペレーティングシステムやファームウェアが起動時に実行されないようにします。&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;トラスト&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;ブート&lt;/strong&gt;&lt;span style="font-family: Calibri;"&gt;&lt;strong&gt;:&lt;/strong&gt; Windows 8 &lt;/span&gt;のトラストブート機能は、&lt;span style="font-family: Calibri;"&gt;Windows &lt;/span&gt;起動ファイルの整合性を検証します。サードパーティのソフトウェアが起動する前にマルウェア対策ソフトウェアを有効にする、早期起動マルウェア対策&lt;span style="font-family: Calibri;"&gt; (ELAM) &lt;/span&gt;も含まれています。マルウェア対策ソリューションを、保護された起動プロセス内で早期に開始することで、マルウェア対策ソリューションの動作と整合性が保証されます。&lt;span style="font-family: Calibri;"&gt;Windows &lt;/span&gt;では、起動プロセスの一環としてメジャーブートも実行されます。メジャーブートでは、リモートサーバー上にあるサードパーティのソフトウェアで起動されるすべてのコンポーネントの安全性を確実に検証できます。この機能により、マルウェアによる偽装は非常に困難になります。&lt;span style="font-family: Calibri;"&gt;Windows &lt;/span&gt;起動プロセスが改ざんされたり、マルウェア対策の&lt;span style="font-family: Calibri;"&gt; ELAM &lt;/span&gt;ドライバーが検出されたりすると、トラストブートは元のファイルを復元してシステムを修復します。&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;より最新のオペレーティングシステムで利用できるすべてのセキュリティ緩和策やセキュリティ機能に加えて、セキュリティ開発の実施もこの&lt;span style="font-family: Calibri;"&gt; 10 &lt;/span&gt;年間で大幅に進化しました。図&lt;span style="font-family: Calibri;"&gt; 3 &lt;/span&gt;は、&lt;span style="font-family: Calibri;"&gt;2002 &lt;/span&gt;～&lt;span style="font-family: Calibri;"&gt; 2010 &lt;/span&gt;年のマイクロソフトのセキュリティ開発ライフサイクル&lt;span style="font-family: Calibri;"&gt; (SDL) &lt;/span&gt;の進化における主要なマイルストーンを示しています。この期間中の&lt;span style="font-family: Calibri;"&gt; SDL &lt;/span&gt;の進化を具体的に説明した詳細な一覧は、&lt;a href="http://www.microsoft.com/ja-jp/download/details.aspx?id=14107"&gt;&lt;span style="color: #0000ff;"&gt;&lt;span style="font-family: Calibri;"&gt;SDL &lt;/span&gt;進捗レポート&lt;/span&gt;&lt;/a&gt;でご確認いただけます。&lt;span style="font-family: Calibri;"&gt;SDL &lt;/span&gt;は生きた手法のため、下の図に示されている期間以前から現在に至るまで進化し続けています。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;図&lt;span style="font-family: Calibri;"&gt; 3: &lt;/span&gt;マイクロソフトの&lt;span style="font-family: Calibri;"&gt; SDL &lt;/span&gt;の進化における主要なマイルストーンのタイムライン&lt;span style="font-family: Calibri;"&gt; (&lt;/span&gt;出典&lt;span style="font-family: Calibri;"&gt;: &lt;/span&gt;&lt;a href="http://www.microsoft.com/ja-jp/download/details.aspx?id=14107"&gt;&lt;span style="color: #0000ff;"&gt;&lt;span style="font-family: Calibri;"&gt;SDL &lt;/span&gt;進捗レポート&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family: Calibri;"&gt;)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Calibri; font-size: small;"&gt;&amp;nbsp;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/0121.0676_5F00_Untitled_2D00_2.jpg"&gt;&lt;img style="border: 0px currentColor;" title="図 3: マイクロソフトの SDL の進化における主要なマイルストーンのタイムライン (出典: SDL 進捗レポート)" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/0121.0676_5F00_Untitled_2D00_2.jpg" alt="図 3: マイクロソフトの SDL の進化における主要なマイルストーンのタイムライン (出典: SDL 進捗レポート)" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Calibri;"&gt;Windows XP &lt;/span&gt;はその時代における優れたオペレーティングシステムであり、&lt;span style="font-family: Calibri;"&gt;10 &lt;/span&gt;年以上にわたって世界中の多数のユーザーや組織に価値を提供してきました。しかし、楽しいことには必ず終りがあります。この情報によって、保護機能が強化された最新のオペレーティングシステムに移行することの重要性が再認識され、移行プロジェクトが予定より遅れている組織に緊急性を感じていただけたら幸いです。&lt;span style="font-family: Calibri;"&gt;Windows XP SP3 &lt;/span&gt;のライフサイクルサポート終了の詳細については、「&lt;a href="http://windowsteamblog.com/windows/b/business/"&gt;&lt;strong&gt;&lt;span style="color: #0000ff; font-family: Calibri;"&gt;Windows for your Business blog&lt;/span&gt;&lt;/strong&gt;&lt;/a&gt;」&lt;span style="font-family: Calibri;"&gt;(&lt;/span&gt;英語&lt;span style="font-family: Calibri;"&gt;) &lt;/span&gt;をご覧ください。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Calibri;"&gt;Trustworthy Computing (&lt;/span&gt;信頼できるコンピューティング&lt;span style="font-family: Calibri;"&gt;)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;ディレクター&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Calibri;"&gt;Tim Rains (&lt;/span&gt;ティム・レインズ&lt;span style="font-family: Calibri;"&gt;)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3571333" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/SDL/">SDL</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/Windows+XP/">Windows XP</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_E930A430D530B530A430AF30EB30_/">ライフサイクル</category></item><item><title>サイバーセキュリティ ポリシーとパフォーマンスのリンク: セキュリティ インテリジェンス レポート スペシャル エディションをリリース</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/05/02/3570320.aspx</link><pubDate>Thu, 02 May 2013 03:06:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3570320</guid><dc:creator>JTWCBLOG</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;本記事は、&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt;Microsoft Trustworthy Computing &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;のブログ&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&amp;ldquo;&lt;/strong&gt;&lt;strong&gt;&lt;a href="http://blogs.technet.com/b/trustworthycomputing/archive/2013/02/06/linking-cybersecurity-policy-and-performance-microsoft-releases-special-edition-security-intelligence-report.aspx"&gt;&lt;span style="color: #0000ff; font-family: Calibri;"&gt;Linking Cybersecurity Policy and Performance: Microsoft Releases Special Edition Security Intelligence Report&lt;/span&gt;&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt;&amp;rdquo;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt; (2013&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;年&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt; 2 &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;月&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt; 6 &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;日公開&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-family: Calibri;"&gt;) &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;を翻訳した記事です。&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Calibri;"&gt;&lt;span style="font-size: small;"&gt;Trustworthy Computing &lt;/span&gt;(&lt;/span&gt;信頼できるコンピューティング&lt;span style="font-family: Calibri;"&gt;)&lt;/span&gt;、セキュリティ担当シニアディレクター、&lt;span style="font-family: Calibri;"&gt;&lt;strong&gt;&lt;span style="font-size: small;"&gt;Paul Nicholas &lt;/span&gt;&lt;/strong&gt;(&lt;/span&gt;ポールニコラス&lt;span style="font-family: Calibri;"&gt;)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;国や地域のサイバーセキュリティ対策の成果に対して、どのような要因が影響するか考えたことがありますか。今日は、ワシントン&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;DC &lt;/span&gt;&lt;/span&gt;にあるジョージ・ワシントン大学の&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;Homeland Security Policy Institute&lt;/span&gt; (&lt;/span&gt;国土安全保障政策研究所&lt;span style="font-family: Calibri;"&gt;) &lt;/span&gt;に所属する&lt;span style="font-family: Calibri;"&gt; &lt;a href="http://blogs.technet.com/b/security/about.aspx"&gt;&lt;span style="color: #0000ff; font-size: small;"&gt;Kevin Sullivan&lt;/span&gt;&lt;/a&gt; (&lt;/span&gt;ケビンサリバン&lt;span style="font-family: Calibri;"&gt;) &lt;/span&gt;とともに、このテーマを掘り下げてみようと思います。このレクチャーでは、「&lt;a href="http://www.microsoft.com/ja-jp/download/details.aspx?id=36523"&gt;&lt;span style="color: #0000ff;"&gt;世界のサイバーセキュリティに対するポリシーの影響の測定&lt;/span&gt;&lt;/a&gt;」をテーマとしたマイクロソフトセキュリティインテリジェンスレポートの新しいスペシャルエディションの要点を紹介します。&lt;/p&gt;
&lt;p&gt;この新しいレポートでは、インターネット人口が急速に変化している世界のサイバーセキュリティについて考察しています。現在の予想では、インターネットユーザーの数は&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;2020&lt;/span&gt; &lt;/span&gt;年までに全世界で&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;2&lt;/span&gt; &lt;/span&gt;倍に増加し、&lt;span style="font-family: Calibri;"&gt;&lt;span style="font-size: small;"&gt;40&lt;/span&gt; &lt;/span&gt;億人まで膨れ上がると考えられています。このインターネット人口の多くは中国、インド、アフリカの人々が占めることになります。このインターネット人口の変化と、常に進化し続けるサイバーセキュリティの脅威に対処するために、世界中の政府はこれまで以上に視野を広げて、今日の判断の影響を十分に把握する必要があります。&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Calibri;"&gt;&amp;nbsp;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-90-44/0474.security-research-image.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-90-44/0474.security-research-image.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;図&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;1 - 2020&lt;/span&gt; &lt;/span&gt;年の世界のインターネットユーザーの予測分布図&lt;/p&gt;
&lt;p&gt;マイクロソフトは、&lt;a href="http://www.microsoft.com/japan/sir"&gt;&lt;span style="color: #0000ff;"&gt;マイクロソフトセキュリティインテリジェンスレポート&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;(SIR)&lt;/span&gt; &lt;/span&gt;やその他の情報源を通じて、長年にわたりサイバーセキュリティの技術的な対策を紹介するとともに、サイバーセキュリティの成果に影響を与える他の要因について理解を深めてきました。レポートでは、国や地域の社会経済的要因がサイバーセキュリティの成果に与える影響を検証する新たな手法を紹介しています。検証した手法としては、サイバースペースに関連する最新技術、成熟したプロセス、ユーザーの教育、法的措置、公共政策などがあります。この手法を使用することで、対象となる国や地域でのサイバーセキュリティ成果の予測に役立つモデルを構築できます。この予測から、異なる国や地域における性能を特徴づける公共政策について理解を深めることができます。&lt;/p&gt;
&lt;p&gt;データを見ると、マルウェアの感染率が最も低い国々&lt;span style="font-family: Calibri;"&gt; (&lt;/span&gt;マイクロソフトセキュリティインテリジェンスレポートのデータに基づく&lt;span style="font-family: Calibri;"&gt;) &lt;/span&gt;は、&lt;span style="font-family: Calibri;"&gt;&lt;span style="font-size: small;"&gt;Council of Europe Cybercrime (CoE)&lt;/span&gt; &lt;/span&gt;などの国際協定や&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;London Action Plan (LAP)&lt;/span&gt; &lt;/span&gt;などの自主的な行動規範への参加率が非常に高くなっています。&lt;span style="font-family: Calibri;"&gt;&lt;span style="font-size: small;"&gt;CoE&lt;/span&gt; &lt;/span&gt;や&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;LAP&lt;/span&gt; &lt;/span&gt;に参加するだけではサイバーリスクは軽減されません。そうした協定に参加するための準備作業がリスクの軽減に大いに役立っているのです。こうした準備作業には、サイバー犯罪に対する共通のポリシー環境の導入、変化し続ける脅威のランドスケープに合わせて発展させることができる国際協力手法の確立などがあります。そうしたポリシーに加えて、サイバーリスクが最も低い国々は、&lt;span style="font-family: Calibri;"&gt;&lt;span style="font-size: small;"&gt;1&lt;/span&gt; &lt;/span&gt;人当たりのパーソナルコンピューターの使用台数、&lt;span style="font-family: Calibri;"&gt;&lt;span style="font-size: small;"&gt;1&lt;/span&gt; &lt;/span&gt;人当たりの医療費、政権の安定性、ブロードバンドの普及率が平均して高くなっています。セキュリティ対策が進んでいる国のうち、&lt;span style="font-family: Calibri;"&gt;&lt;span style="font-size: small;"&gt;43 %&lt;/span&gt; &lt;/span&gt;は西ヨーロッパに位置しています。&lt;span style="font-family: Calibri;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;また、データによると、サイバーリスクが最も高い国や地域は、海賊版の割合も高くなっています。こうした国や地域は一般に識字率が低く、ブロードバンド速度と普及率もそれほど高くなく、人口に対する犯罪率が高くなっています。平均すると、こうした国や地域のマルウェア感染率は感染率が低い国々の&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;3&lt;/span&gt; &lt;/span&gt;倍に上り、ソフトウェアの平均不正コピー率は&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;68 %&lt;/span&gt; &lt;/span&gt;で、サイバー犯罪の国際協定や行動規範に参加している国は&lt;span style="font-family: Calibri;"&gt; &lt;span style="font-size: small;"&gt;10 %&lt;/span&gt; &lt;/span&gt;未満に留まります。セキュリティ対策が遅れている国のうち、&lt;span style="font-family: Calibri;"&gt;&lt;span style="font-size: small;"&gt;52 %&lt;/span&gt; &lt;/span&gt;は中東とアフリカに位置しています。&lt;/p&gt;
&lt;p&gt;当然ながら、これらは要点の一部にすぎません。今すぐ&lt;a href="http://www.microsoft.com/ja-jp/download/details.aspx?id=36523"&gt;&lt;span style="color: #0000ff;"&gt;レポートをダウンロード&lt;/span&gt;&lt;/a&gt;して、社会経済的な要因とサイバーセキュリティの成果との相関関係を詳しく確認することをお勧めします。&lt;/p&gt;
&lt;p&gt;今回の分析が世界中のサイバーセキュリティに影響を与える要因のさらなる研究のきっかけとなり、サイバーセキュリティのポリシー判断に役立つデータがさらに増えることを期待しています。&lt;span style="font-family: Calibri;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3570320" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_EC30DD30FC30C830_/">レポート</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_B530A430D030FC30BB30AD30E530EA30C630A330_/">サイバーセキュリティ</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_DD30EA30B730FC30_/">ポリシー</category></item><item><title>長期休暇前にセキュリティのチェックを！</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/04/26/3569206.aspx</link><pubDate>Fri, 26 Apr 2013 01:31:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3569206</guid><dc:creator>YURIKAM</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;今年も、そろそろゴールデン ウィークですね。平日をお休みにして、長期休暇を取られる方もいらっしゃるのではないでしょうか。&lt;/p&gt;
&lt;p&gt;IT プロの方は、もう耳にタコができているかもしれませんが、お休みに入る前に今一度、セキュリティのチェックをぜひ行ってください。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ソフトウェアを最新の状態に&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ウイルス対策のためには、ソフトウェアを常に最新の状態にしておくことが大切です。現在、最新の状態になっているか、また、更新があった場合には、自動でインストールするよう構成を行っておきましょう。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;マルウェア対策ソフトウェアを最新の状態に&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/b/jpsecurity/archive/2013/04/18/3567566.aspx"&gt;&lt;span style="color: #000077;"&gt;こちらのブログ&lt;/span&gt;&lt;/a&gt;で紹介したように、マルウェア対策ソフトウェアが正しく機能していない場合、マルウェア感染のリスクは5 倍になります。最新の状態になっているか、確認を行っておきましょう。 無料のウイルス対策ソフトウェア &lt;a href="http://www.microsoft.com/ja-jp/security/pc-security/mse.aspx"&gt;&lt;span style="color: #000077;"&gt;Microsoft Security Essentials&lt;/span&gt;&lt;/a&gt; のインストールも公開しています。(※1)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ファイアウォールを有効にする&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ファイアウォールは、ネットワークを介して侵入を試みるマルウェアへの対策として有効です。無効になっていないか、正しく稼働しているか、今一度確認しておきましょう。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;パスワードを設定する&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Windows へのログオン パスワードやモバイル端末でのパスワードはきちんと設定されていますか？ お休みに入る前にぜひパスワードを設定してください。&lt;/p&gt;
&lt;p&gt;ただし、休み明けにパスワードを忘れそうだから&amp;hellip;といって、パスワードを紙に書いておいてモニターに貼っておく、なんてことないように気を付けてください。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ログオフ、シャットダウンを行う&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;社内ツールや、サービスへログオンしっぱなしになっていませんか。セキュリティ リスクを減らすために、長期休暇の前には、ログオフをして、利用しない PC のシャットダウンを行いましょう。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;IT 管理者の方は、管理しているシステムに発生した緊急時の対応プロセスの確認などもされているかと思います。マイクロソフトでは、&lt;strong&gt;セキュリティに関する情報をメールでお知らせする無料のサービス&lt;/strong&gt;を提供しています。&lt;a href="http://technet.microsoft.com/ja-jp/security/bulletin"&gt;&lt;span style="color: #000077;"&gt;マイクロソフト セキュリティ情報&lt;/span&gt;&lt;/a&gt;および &lt;a href="http://technet.microsoft.com/ja-jp/security/advisory"&gt;&lt;span style="color: #000077;"&gt;マイクロソフト セキュリティ アドバイザリ&lt;/span&gt;&lt;/a&gt;の新着および更新情報や、実践に役立つセキュリティのヒントや、最新のセキュリティ ガイダンスをお知らせしています。ぜひこの機会にご登録ください。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;登録はこちらから：&lt;/p&gt;
&lt;p&gt;マイクロソフト テクニカル セキュリティ情報通知のご案内&lt;/p&gt;
&lt;p&gt;&lt;a href="http://technet.microsoft.com/ja-jp/security/dd252948"&gt;&lt;span style="color: #000077;"&gt;http://technet.microsoft.com/ja-jp/security/dd252948&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;最後に、物理的なセキュリティとして、届けられている郵便物の確認、ロッカーの施錠、（食べかけのお菓子の片付け）などもお忘れなく。&lt;/p&gt;
&lt;p&gt;それではみなさん、よいゴールデン ウィークを！&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;補足&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;※1: Windows 8 では、Microsoft Security Essentials (MSE) と同等の機能を備えるWindows Defender が既定で導入されていますので、追加で MSE をインストールする必要はありません。詳しくは、「&lt;a href="http://blogs.technet.com/b/jpsecurity/archive/2012/10/30/3529546.aspx"&gt;&lt;span style="color: #000077;"&gt;Windows 8 セキュリティ特集 #2 Windows Defender&lt;/span&gt;&lt;/a&gt;」のブログをご参照ください。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;関連リンク&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;マイクロソフト セーフティとセキュリティーセンター&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.microsoft.com/ja-jp/security/pc-security/vacation.aspx"&gt;&lt;span style="color: #000077;"&gt;長期休暇の前に ~セキュリティ対策のお願い~&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.microsoft.com/ja-jp/security/resources/videos.aspx"&gt;&lt;span style="color: #000077;"&gt;セキュリティ対策の基本をビデオで確認する&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/b/jpsecurity/archive/2011/05/20/3430508.aspx"&gt;&lt;span style="color: #000077;"&gt;インストール不要の Microsoft Safety Scanner - 単体ツールやセカンド オピニオンとして&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3569206" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_53557A76_/">啓発</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_FA572C67_/">基本</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_5965B280_/">教育</category></item><item><title>MS13-036 2823324 適用後の問題について (2)　– 再提供の開始</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/04/24/3568659.aspx</link><pubDate>Wed, 24 Apr 2013 01:18:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3568659</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;概要&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;こちらの&lt;a href="http://blogs.technet.com/b/jpsecurity/archive/2013/04/12/3566398.aspx"&gt;ブログ&lt;/a&gt;でご案内した通り、MS13-036 で提供したセキュリティ更新プログラム 2823324 を適用後、特定の環境下で、STOP エラーが発生し Windows が正常に起動しない、あるいは、特定のアプリケーションが正しく動作しない現象が発生する場合があることを確認し、セキュリティ更新プログラムの配信を停止していました。&amp;nbsp;&lt;/p&gt;
&lt;p&gt;本日、&lt;a href="http://technet.microsoft.com/ja-jp/security/bulletin/ms13-036"&gt;セキュリティ情報ページ&lt;/a&gt;を更新し、サポートされているバージョンの Windows Vista、Windows Server 2008、Windows 7 および Windows Server 2008 R2 にインストールされている NTFS Kernel 用のセキュリティ更新プログラム 2823324 に置き換わるセキュリティ更新プログラム 2840149 の再提供を開始しました。&lt;/p&gt;
&lt;p&gt;セキュリティ更新プログラム 2840149は Windows Update で配信されており、自動で適用されます。&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;影響を受けるオペレーティングシステム&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Windows Vista (x86/x64)&lt;br /&gt;Windows Server 2008 (x86/x64/ia64)&lt;br /&gt;Windows 7 (x86/x64)&lt;br /&gt;Windows Server 2008 R2 (x64/ia64)&lt;br /&gt;※上記以外のバージョンは本現象の影響を受けません&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;お客様に必要なアクション&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Windows Vista、Windows Server 2008、Windows 7、および、Windows Server 2008 R2 をご利用のお客様&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;ul&gt;
&lt;li&gt;元のセキュリティ更新プログラム 2823324 をアンインストールしたお客様は、再提供されたセキュリティ更新プログラム 2840149 をインストールしてください。&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;ul&gt;
&lt;li&gt;元のセキュリティ更新プログラム 2823324 をインストールし、&lt;br /&gt;問題が発生していないお客様も、再提供されたセキュリティ更新プログラム 2840149 をインストールする必要があります。セキュリティ更新プログラム 2840149 を適用する前に、提供を停止したセキュリティ更新プログラム&lt;br /&gt;2823324 をアンインストールする必要はありませんが、セキュリティ更新プログラム 2823324 をアンインストールすることを強く推奨します。&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;Windows XP、Windows Server 2003、Windows 8、Windows Server 2012、および、Windows RT をご利用のお客様&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;ul&gt;
&lt;li&gt;これら Windows のバージョンでは、問題の発生した NTFS Kernel 用のセキュリティ更新プログラム 2823324 はもともと提供されていません (2823324 で修正している脆弱性は存在しません)。&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;関連情報&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Microsoft Security Response Center (MSRC) 公式ブログ : &lt;a href="http://blogs.technet.com/b/msrc/archive/2013/04/23/new-update-available-for-ms13-036.aspx"&gt;New Update Available For MS13-036&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3568659" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/">セキュリティ情報</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/2823324/">2823324</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/MS13_2D00_036/">MS13-036</category></item><item><title>EMET v4 ベータ版のご案内</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/04/22/3568172.aspx</link><pubDate>Mon, 22 Apr 2013 06:41:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3568172</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;本記事は、Security Research &amp;amp; Defense のブログ &amp;ldquo;&lt;a href="http://blogs.technet.com/b/srd/archive/2013/04/18/introducing-emet-v4-beta.aspx"&gt;&lt;span style="color: #000077;"&gt;Introducing EMET v4 Beta&lt;/span&gt;&lt;/a&gt;&amp;rdquo; (2013 年 4 月 18 日公開) を翻訳した記事です。&lt;/p&gt;
&lt;p&gt;良いお知らせがあります！本日、Enhanced Mitigation Experience Toolkit (EMET) の次期バージョン EMET 4.0 のベータ版を公開したことをお知らせします。&lt;/p&gt;
&lt;p&gt;下記にてダウンロードください。(EMET は英語版のみの提供です。日本語 OS でも利用可能です)&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=38761"&gt;http://www.microsoft.com/en-us/download/details.aspx?id=38761&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;EMET は、ソフトウェアのメモリ破損の脆弱性が、コード実行で悪用されるのを防ぐ無償ツールです。ソフトウェアに対して、最新のセキュリティ緩和技術を適用することでこれを行います。これにより、ゼロ デイの脆弱性および、利用可能な更新プログラムが適用されていない場合でさえも、多種多様なソフトウェアが、エクスプロイトに対し、より耐性を持たせることができます。EMET 4.0 ベータ版をダウンロードおよびインストールして頂き、ベータ版をテスト利用してみてください。そして、新機能についてご質問頂き、最終版の公開に先駆けて解決すべき問題をお知らせ頂けたらと存じます。&lt;span style="text-decoration: line-through;"&gt;私たちは、2013 年 5 月 14 日に EMET 4.0 を公式に公開する予定です。 &lt;/span&gt;&lt;span style="color: #ff0000; background-color: #ffffff;"&gt;　[更新情報 5/9] EMET 4.0 の公開日は 5 月 28 日に延期となりました。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;このツールの新しいバージョンの注目点は、EMET が幅広い種類の起こり得るソフトウェア悪用シナリオに対して、効果的な緩和策であるよう望まれて作成されたもので、すでに EMET 保護が存在する領域でもより強力な保護策を提供し、ゼロ デイのエクスプロイトに対してもより早く対応する方法を備えています。以下は、EMET 4.0 の注目すべき点です。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;EMET 4.0 &lt;/strong&gt;&lt;strong&gt;は、疑わしい SSL/TLS 証明書を利用しようとする攻撃を検出する&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;EMET 4.0 &lt;/strong&gt;&lt;strong&gt;は、既存の緩和策を強化し、既知のバイパスをブロックする&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;EMET 4.0 &lt;/strong&gt;&lt;strong&gt;は、EMET 3.0 における既知のアプリケーション互換性の問題を解決する&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;EMET 4.0 &lt;/strong&gt;&lt;strong&gt;は、企業のお客様、およびマイクロソフトに対し、早期警告プログラムを有効にする&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;EMET 4.0 &lt;/strong&gt;&lt;strong&gt;は、お客様が「監査モード (Audit Mode)」で緩和策をテストできる&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;SSL/TLS &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;証明書信用機能&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;EMET 4.0 は、Internet Explorer を閲覧する際に、デジタル署名された証明書 (SSL/TLS 証明書類) を認証するために、証明書に固定された一連のルールを設定することが可能です。このオプションでは、証明書を発行した付随する既知のルート証明機関 (RootCA) で、ユーザーが一連のルールと、特定のドメイン (ユーザーの SSL/TLS 証明書類を介して) とを合致できるよう設定することができます。EMET が、ドメイン用に設定された特定の SSL 証明書において、問題の RootCA について変動を検出した場合に、この変則性を、中間者攻撃を示唆するものとして、報告します。 上級ユーザーは、各固定ルールに対して例外を追加することも可能です。この場合、固定ルールが合致しなくても、EMET は SSL/TLS 証明書を受理します。例外に当てはまるのは、RootCA 証明書の所有に関わるもの、例えば、キー サイズ、ハッシュ アルゴリズム、および証明書の発行の国などです。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;強化された緩和策、バイパスのブロック&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;私たちは、EMET 3.5 の「Tech Preview 版」段階で、多くのことを学びました。リサーチャー達が、試行錯誤し、EMET の ROP 対策緩和策をバイパスする巧妙な技を披露する様子を目にしました。EMET 4.0 では、これらのバイパスをブロックします。例えば、 呼び出しスタックの層の 1 つである、&lt;em&gt;kernel32!VirtualAlloc &lt;/em&gt;の機能のみにフックして保護するのではなく、EMET 4.0 は、&lt;em&gt;kernelbase!VirtualAlloc &lt;/em&gt;および &lt;em&gt;ntdll!NtAllocateVirtualMemory&lt;/em&gt; などの低レベルの機能に対しても追加でフックします。これら、「ディープ フック (Deep Hooks)」は、EMET の詳細設定で設定できます。私たちは、フック機能のプロローグをコピーし、その後、プロローグ以前の機能に移るという方法で EMET フックを回避しようとする悪用の試みを目撃したことがあります。EMET 4.0 では、「迂回回避」オプションが有効になっており、この技術を利用する一般的な shellcode はブロックされます。最後になりますが、EMET 4.0 は、禁止されている API へのコールをブロックする仕組みも兼ね備えています。例えば、CANSecWest 2013 の最近の概要説明では、ASLR、および &lt;em&gt;ntdll!LdrHotPatchRoutin &lt;/em&gt;を介した DEP をバイパスする方法が披露されました。EMET 4.0 の「禁止された API」機能は、この技術をブロックします。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;アプリケーション互換性の修正&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;EMET の旧バージョンを利用しているユーザーは、マイクロソフト、およびサードパーティ両方のソフトウェアに対し緩和策を有効にする際に、類を見ない互換性の問題に直面したことがあると思います。EMET 4.0 は、これら既知のアプリケーション互換性に関わる問題をすべて解決します。それら互換性に関わる問題のリストには、以下の領域で起こるものが含まれます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Internet Explorer 9、および Snipping Tool&lt;/li&gt;
&lt;li&gt;Internet Explorer 8 が管理するアドオン ダイアログ&lt;/li&gt;
&lt;li&gt;SharePoint を介して利用する Office ソフトウェア&lt;/li&gt;
&lt;li&gt;特定の緩和策が有効になっている、Access 2010&lt;/li&gt;
&lt;li&gt;Windows 8 上の Internet Explorer 10&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;EMET 4.0 インストーラーは、特定のソフトウェアにおいて緩和策が上手く作用しないなど、特定の緩和策が無効な場合に、保護ルールを採用しています。それらの例として挙げられるのが、Photoshop、Office 2013 Lync、Gtalk、wmplayer、および Chrome などです。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;企業のお客様、およびマイクロソフトに対する早期警告プログラム&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;悪用の試みを EMET が検出、ブロックした場合、この攻撃に関わる一連の情報を、Microsoft Error Reporting (MER)機能が準備します。Microsoft Desktop Optimization Package (MDOP) もしくは、システム センター オペレーション マネージャーのクライアント監視機能を介して、エラー報告を収集している企業のお客様については、これらエラー報告がローカルで選別され、企業のネットワークに対して起こり得る攻撃を示唆する、早期警告プログラムとして利用されます。一般に、すべてのエラー報告がマイクロソフトに送信される企業については、この情報を、私たちが実際の現場で攻撃を追跡する際の指標として追加し、脆弱性がより規模の大きい脅威となる前に、セキュリティ更新プログラムで問題改善を促します。&lt;a href="http://aka.ms/emet4betaps"&gt;EMET Privacy Statement&lt;/a&gt; (英語情報) (EMET のメイン画面からも利用可能) では、Microsoft Error Reporting を介して送信される、エラー報告に関するより詳細な情報が掲載されています。EMET 4.0 では、デフォルトで早期警告プログラムが有効になっていますが、EMET UI、あるいは EMET コマンド ライン コンポーネントを介して無効にできます。私たちは、EMET 4.0 の最終的な公開に向けて、早期警告プログラムの方向付けができるように、ぜひお客様からのフィードバックをお聞きしたいと望んでいます。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;監査モード&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;EMET の旧バージョンが悪用の試みを検出した場合、EMET エージェントを介して攻撃の報告をし、その後、攻撃を防御するためにプログラムを終了していました。EMET 4.0 では、お客様からのフィードバックにお応えし、悪用の試みを検出した場合に、EMET の動作を設定するオプションを提供しました。デフォルトでは、アプリケーションが終了します。しかしながら、プロダクション環境で EMET をテストしたいお客様は、代わりに、プロセスを終了せずに、悪用の試みを報告する「監査モード」に切り替えることができます。この設定は、すべての緩和策に対して有効ではありませんが、可能な場合はいつでもこのオプションを提供します。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;その他の改善点&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;EMET 4.0 にはその他の改善点も多く含まれます。新しい機能の量と、今回の公開に注ぎ込んだ仕事の量を鑑みて、私たちは EMET 3.5 の完全版の公開をせずに、一気に EMET 4.0 の公開を決めました。すべての機能を確認するには、EMET 4.0 ベータ版ユーザー ガイドを参照して頂きたいのですが、下記にいくつか主要なものを挙げました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;EMET 通知機能は、新しい役目、および機能を持ち、EMET エージェントと呼ばれる&lt;/li&gt;
&lt;li&gt;より精度の細かい、レポート オプション (トレイ アイコン、イベント ログ、両方、いずれもなし)&lt;/li&gt;
&lt;li&gt;緩和策、証明書信頼の双方に対する、新規のデフォルト プロファイル&lt;/li&gt;
&lt;li&gt;EMET エージェントのメッセージングをカスタマイズできるレジストリ設定&lt;/li&gt;
&lt;li&gt;著しく良いパフォーマンスができるように最適化された RopCheck&lt;/li&gt;
&lt;li&gt;EMET がより簡単に使用できる、数多くの UI 調整機能&lt;/li&gt;
&lt;li&gt;保護されるべきアプリケーションを追加する際に、ワイルドカード支援を有効にする&lt;/li&gt;
&lt;li&gt;.exe 拡張子がない場合でも、プロセスが防御される&lt;/li&gt;
&lt;li&gt;.NET Framework 4.0 への切り替え&lt;/li&gt;
&lt;li&gt;EMET はプレミア契約をしているお客様がサポートを利用できる、正式にサポートされている Microsoft ツールである&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;私たちは、EMET の最新版のフィードバックをぜひ伺いたいと思っています!このベータ版が利用できる期間は、わずか 4 週間ですが、私たちは長期間に渡った EMET 3.5 Technical Preview で、明確なタイムライン、および短期のベータ期間について学びました、正式な EMET 4.0 公開の前に、このベータ期間中にお客様からフィードバックを入手しなくてはなりません。EMET 4.0 のいくつかの機能は、お客様のフィードバックが直接反映されたものになるでしょう。私たちは、EMET をお客様の環境に適用、設定するのは素晴らしいと思って頂けるようなツールにしたいと望んでいます。このベータ期間では、実際に公開される前に、早期利用者からフィードバックを得られるよう、オプションを提供しています。フィードバック、質問、あるいは提案がありましたら &lt;a href="mailto:emet_feedback@microsoft.com"&gt;emet_feedback@microsoft.com&lt;/a&gt; までメール (英語) でご連絡ください。今日にでも、EMET 4.0 ベータ版をダウンロードし、ぜひお試しください。&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3568172" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/EMET/">EMET</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_E97D8C54_/">緩和</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_C430FC30EB30_/">ツール</category></item><item><title>セキュリティ インテリジェンス レポート第 14 版 ～特集: リアルタイム保護の効果を知る～</title><link>http://blogs.technet.com/b/jpsecurity/archive/2013/04/18/3567566.aspx</link><pubDate>Thu, 18 Apr 2013 07:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3567566</guid><dc:creator>Norie Tamura</dc:creator><slash:comments>0</slash:comments><description>&lt;p&gt;インターネット ユーザーがマルウェアからコンピューターを守り、安全に Web ブラウズを行うには、充実したセキュリティ機能が搭載された Web ブラウザーを使用し、不用意にリンクをクリックしないなど、日頃から注意を払うことが重要です。しかしながら、経験値の高いユーザーであっても、昨今のソーシャル エンジニアリングやドライブ バイ ダウンロードなどの巧みな攻撃手法によるマル���ェア感染を完全に防ぐのは難しい場合も多くあります。&lt;/p&gt;
&lt;p&gt;今回の&lt;a href="http://download.microsoft.com/download/E/0/F/E0F59BE7-E553-4888-9220-1C79CBD14B4F/Microsoft_Security_Intelligence_Report_Volume_14_English.pdf"&gt;セキュリティ インテリジェンス レポート第 14 版&lt;/a&gt;では、リアルタイム保護を提供するマルウェア対策製品がどれ程マルウェア感染に対して効果があるのかについて、マイクロソフト独自のテレメトリ観測データを分析した結果を初めて発表しています。今日は、その内容を紹介したいと思います。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;リアルタイム保護されていないコンピューターの感染率は&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt; 5 倍以上&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;2012 年下半期、マルウェア対策製品のリアルタイム保護が有効に機能しているコンピューターと比較して、&lt;strong&gt;リアルタイム保護が機能していないコンピューターでは、マルウェアおよび迷惑なソフトウェアへの感染率は、およそ &lt;/strong&gt;&lt;strong&gt;5.5 倍高い&lt;/strong&gt;という数字が出ました (図 1)。リアルタイム保護が重要だということがわかるデータです。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/0550.SIR14_5F00_F1.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/0550.SIR14_5F00_F1.png" alt="" width="441" height="263" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;図 1: 保護された PC (緑) と保護されていない PC (赤) における、1000 台あたりの感染 PC の台数 (2012 年下半期の各月)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;上記データは、全世界で約 6 億台以上のコンピューター上で実行される&lt;a href="http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx"&gt;悪意のあるソフトウェアの削除ツール (MSRT)&lt;/a&gt; により収集したデータを基にしており、コンピューターの管理者ユーザーがデータ収集に同意している場合、そのコンピューター上のマルウェア対策製品のリアルタイム保護の状態を確認し、それを感染状況と相関分析しています。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;保護されていないコンピューターの割合は&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt; 24 ％、Windows 8 ではわずか 7～8%&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;今回のデータでは、保護されていないコンピューターは感染率が高くなることが示されましたが、悪意のあるソフトウェアの削除ツール (MSRT) で収集されたデータによると、2012 年下半期平均で、&lt;strong&gt;約 &lt;/strong&gt;&lt;strong&gt;24％ のコンピューターが、リアルタイム保護が有効なマルウェア対策製品を実行していない、もしくは、期限の切れたマルウェア対策製品を使用している&lt;/strong&gt;という数字が出ています (図 2)。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/0207.sir14_5F00_f2.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/0207.sir14_5F00_f2.png" alt="" width="412" height="253" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;図 2: 保護されていない PC の割合 (2012 年下半期の各月)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;これを OS 別に見ると、図 3 のようになります。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/0525.sirv14_5F00_f3.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/0525.sirv14_5F00_f3.png" alt="" width="410" height="252" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;図 3: 保護されていない PC の割合 (2012 年下半期、OS および SP ごと)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows 8 は、保護されていないコンピューターの割合が一番低く&lt;/strong&gt;、32 ビット版で 8.1%、64 ビット版で 7.0% となっています。これは、Windows 8 には、保護されていないコンピューターに対する保護を提供する &lt;a href="http://windows.microsoft.com/ja-jp/windows-8/windows-defender"&gt;Windows Defender&lt;/a&gt; が搭載されていることが主な理由と考えられます。なお、サポート対象 Windows のうち、保護されていないコンピューターの割合が一番高かったのは、Windows 7 RTM でした。次に、Windows XP SP3、Windows Vista SP2、そして Windows 7 SP1と続いています。&lt;/p&gt;
&lt;p&gt;この違いは、マルウェア感染率にも影響しており、&lt;strong&gt;保護されたコンピューターの割合が最も高い &lt;/strong&gt;&lt;strong&gt;Windows 8 の感染率は、32 ビット版で 0.8%、64 ビット版で 0.2% と最も低く&lt;/strong&gt;なっています (図 4)。Windows 8 にはセキュアブートはじめ、マルウェアに対する強化点がいくつか取り入れられているため、それらも感染率の低さに影響していると考えられます。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/4571.SIR14_5F00_f4.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-61-20/4571.SIR14_5F00_f4.png" alt="" width="407" height="256" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;図 4: 1000 台あたりの感染 PC の台数 (2012 年下半期、OS および SP ごと)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;保護されていないコンピューター、その理由は？&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;現在サポート対象の Windows では、コンピューターが保護されているかをモニターし、保護されていない コンピューターに対してデスクトップのバルーン通知やアクション センターを通して警告を出すメカニズムが備わっています。それにもかかわらず、なぜこれほど保護されていないコンピューターが多いのか。主に次のような理由があると分析しています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;コンピューター購入時に同梱されていたマルウェア対策製品のトライアル期限が過ぎ、サブスクリプションを更新しない場合 (期限切れ。このパターンのユーザーが最も多い)&lt;/li&gt;
&lt;li&gt;マルウェアがセキュリティ製品を無効化してしまう場合 (ユーザーは気づかない)&lt;/li&gt;
&lt;li&gt;ユーザーが意図的に無効にする場合 (パフォーマンスの観点、なくても大丈夫だという思い込み、もしくは検疫や駆除の対象となるようなプログラムをあえて使用したい、など)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;特に、気づかないうちに期限が切れていたり無効化されてしまったユーザーにおいては、Windows 8 Defender のような保護されていないコンピューターを保護する仕組みは有効に機能するかもしれませんね。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;おわりに&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;セキュリティ対策に完璧なものはありませんが、今回のデータが示すように、&lt;strong&gt;リアルタイム保護のセキュリティ製品を使用し、それを常に最新に保つことで、個人および企業におけるマルウェア感染リスクを&lt;/strong&gt;&lt;strong&gt; 80％ も減らすことができます。&lt;/strong&gt;マルウェア対策製品の重要性、費用対効果を理解し、信頼できるベンダーが提供するセキュリティ対策製品を使用してお使いのコンピューターおよび情報資産を守ってください。&lt;/p&gt;
&lt;p&gt;また、最新の OS である Windows 8 を使用することで、マルウェア対策製品の期限切れなどで保護されていないコンピューターに対する保護機能が提供されますし、セキュアブートによる保護 (ルートキットなどのマルウェアを先に起動させない) 等で Windows の安全性はより一層高まっています。そういった安全面の向上という観点も、コンピューター買い替えや移行の際に、是非頭の片隅に入れておいていただければ幸いです。&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3567566" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/Malware/">Malware</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/SIR/">SIR</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330_/">セキュリティ</category><category domain="http://blogs.technet.com/b/jpsecurity/archive/tags/Windows+8/">Windows 8</category></item></channel></rss>