日本のセキュリティチーム (Japan Security Team)
Browse by Tags
All Tags
»
展開
(RSS)
0x8DDD0018
1058
DNS
Malware
SCCM
SMS
Targeted Attack
Windows Update
WSUS
セキュリティ情報
時事ネタ
検査
脆弱性
2008年9月のセキュリティリリース予定
小野寺です。 今月は、計 4 件 (緊急 4 件) の公開を予定しています。 リリース日は、週明け水曜日 (09/10) です。 Windows Media Player は、先月公開を断念したものになります。また、Windowsに関するものは、影響を受ける製品範囲が広いため、事前通知のサイトで対象製品を十分に確認することを推奨します。 公開予定の詳細は、 事前通知のサイト をご覧ください。 セキュリティ情報 影響を受ける製品 最大深刻度 影響 検出方法 再起動 Windows Media Player
Read More...
8月のワンポイントセキュリティ (リニューアル版)
小野寺です。 8 月のワンポイント セキュリティ情報を公開しました。 今月から色々なフィードバックを基に、“脆弱性の影響”、“再起動に関する情報”、“脆弱性の公開・悪用状況に関する情報”、“既知情報”をトピック別にまとめて、より全体像を把握できる管理者様向けの内容にリニューアルしました。 以下の様な情報に、今まで通り5分前後で解説を加えています。 Video: Security Updates This Month - August 2008 soapbox 版ではない、フルサイズ版は、以下のサイトからご覧いただけます。:
Read More...
2008年8月のセキュリティリリース
小野寺です 今月は、 事前通知 でお知らせしていた件数から変更があり、計 11 件 (緊急 6 件、重要 5 件)となります。予定していた、「Media Player のセキュリティ情報」が、品質上の理由で延期となりました。 これに加えて、セキュリティ アドバイザリを、新規に1件公開し、3件変更しています。そして、セキュリティ情報 4 件を変更しています。 セキュリティ情報 (新規) : MS08-041 (Snapshot): セキュリティ アドバイザリ 955179 でお知らせしていた Microsoft
Read More...
DNSの脆弱性関係の新規アドバイザリ
小野寺です。 「 DNSの脆弱性とか、自動更新を止めるワームとか 」でも書きましたが、DNSの脆弱性の詳細が公開されたことで対応を急ぐ必要が出ています。 それに伴って、その事を伝えるための、 セキュリティ アドバイザリ 956187 を公開しました。 また、 MS08-037 を更新して、3つの既知の問題情報を追加しました。詳細は、サポート技術情報 953230 を見てもらいたいのですが、簡単に紹介しておきます。 ポートの競合問題 追加のサービスを実行している DNS サーバーで、ソケット プールに割り当てるポート領域に静的な
Read More...
DNSの脆弱性とか、自動更新を止めるワームとか
小野寺です。 DNS の脆弱性について さて、まずはDNS関係から触れたいと思います。7/9 にDNSの脆弱性に対処するために MS08-037 を公開しました。この段階で具体的な攻撃手法は発見者の協力と、世界中のCERT (CERT/CC や JPCERT/CC ) を通じたDNSを実装する他のベンダーとの調整により、伏せられてきました。 8月上旬のセキュリティカンファレンスで発見者が発表するという話にはなっていましたが、ひと月間の適用猶予が存在したはずでした・・・・ ですが、この脆弱性の詳細が、事故なのか、意図的なのかはわかりませんが、とあるブログサイトに書かれてしまいました。
Read More...
2008年7月のセキュリティリリース
小野寺です 今月は、事前通知でお伝えしていたとおり 計 4 件 (重要 4件)を 公開しました 。 MS08-037 (DNS): DNS クライアントとサーバー双方に関する脆弱性です。DNSが悪用されると、正しいドメイン名への要求が、不正なサイトのIPアドレスに変換される事で、結果として本来意図しないサイトに誘導される危険があります。とはいえ、この脆弱性を悪用するのは余り容易ではないのですが、特に、DNSサーバー側が侵害されると被害が広範に及ぶ上気づきにくい事も多いため、注意したいとことろです。
Read More...
2008年7月のセキュリティリリース予定
小野寺です。 今月は、計 4 件 (重要 4件) の公開を予定しています。 リリース日は、週明け水曜日 (07/09) です。詳しくは、 事前通知のサイト をご覧ください。 セキュリティ情報 影響を受ける製品 最大深刻度 影響 検出方法 再起動 SQL Microsoft Windows, SQL Server 重要 特権の昇格 MBSA 必要な場合あり Windows 1 Microsoft Windows 重要 リモートでコードが実行される MBSA 必要 Windows 2 Microsoft
Read More...
WSUS 3.0による更新の配信がブロックされる
小野寺です。 Windows Server Update Services (WSUS) 3.0 および 3.0 SP1を使用して更新プログラムを配布している場合に、配信が正常に行われない可能性があることがわかりました。 この更新にはセキュリティ更新プログラムも含まれるため、本日この件に関して、 セキュリティ アドバイザリ 954960 発行しました。 http://www.microsoft.com/technet/security/advisory/954960.mspx (英語) http://www.microsoft.com/japan/technet/security/advisory/954960.mspx
Read More...
SMS2003クライアントに更新が展開できない件の更新プログラム提供開始
小野寺です。 セキュリティ アドバイザリ 954474 でお伝えしていた、System Center Configuration Manager (SCCM) 2007 から Systems Management Services (SMS) 2003 クライアントへの更新の展開がうまくいかない件ですが、本日この現象に対処するための、更新プログラムを公開しました。 更新プログラムは、 サポート技術情報 (954474) から入手可能ですが、これを書いている時点で、技術情報はまだ英語ですが、 日本語版の更新プログラム
Read More...
Search
Go
This Blog
Home
Tags
0x8DDD0018
1058
Bot
DNS
Forefront
FSR
Malware
MBSA
One Care
SCCM
SDL
SMS
SQL Injection
Targeted Attack
VB100
Web アプリケーション
Windows Update
WSUS
XP SP3
キャンペーン
コミュニティ
セキュリティ情報
レポート
展開
時事ネタ
検査
脆弱性
開発プロセス
Archives
September 2008 (1)
August 2008 (3)
July 2008 (7)
June 2008 (10)
May 2008 (5)
April 2008 (6)
March 2008 (7)
February 2008 (5)
January 2008 (5)
December 2007 (5)
November 2007 (6)
October 2007 (7)
September 2007 (6)
August 2007 (3)
Syndication
RSS 2.0
Atom 1.0