<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en-US"><title type="html">日本のセキュリティチーム (Japan Security Team)</title><subtitle type="html" /><id>http://blogs.technet.com/jpsecurity/atom.xml</id><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/default.aspx" /><link rel="self" type="application/atom+xml" href="http://blogs.technet.com/jpsecurity/atom.xml" /><generator uri="http://communityserver.org" version="2.1.61025.2">Community Server</generator><updated>2009-08-28T19:35:00Z</updated><entry><title>2009年11月11日のセキュリティリリース予定 (定例) </title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/11/06/3291853.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/11/06/3291853.aspx</id><published>2009-11-06T00:49:00Z</published><updated>2009-11-06T00:49:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;11月11日に予定している定例のセキュリティリリースについてのお知らせです。&lt;BR&gt;公開を予定しているセキュリティ情報は、6件 (緊急 3件, 重要 3件)となります。 また、毎月リリースと同日に公開している Webcastの&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;も、当日に公開予定です。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;
&lt;TABLE border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 3&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 4&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;サービス拒否&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 5&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 6&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3291853" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="セキュリティ情報" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx" /><category term="脆弱性" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx" /><category term="MBSA" scheme="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx" /><category term="Windows Update" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx" /></entry><entry><title>セキュリティ インテリジェンス レポート 第7版(2009年上半期)</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/11/03/3290913.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/11/03/3290913.aspx</id><published>2009-11-02T20:07:00Z</published><updated>2009-11-02T20:07:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2009年上半期の脆弱性やマルウェア動向についてまとめた、セキュリティ インテリジェンス レポート (SIR) 第7版を公開しました。 &lt;BR&gt;本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果 (Key Findings)の概要を、各国語でこうかいしていますが、今回は、日本語版のみ完全版レポートから「各地域における脅威の評価」、「各国の最善策 (Best Practice)」を抜粋して日本語化して付録として追加しています。&lt;/P&gt;
&lt;P&gt;研究者だけではなく、IT管理者や開発者の方には必ず読んでほしい、レポートになっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート v7&lt;BR&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd&lt;/A&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;さて、今回も感染率で色分けした、世界地図から確認してみます。&lt;BR&gt;今回、前回から地図に大きな変化があります。日本の緑が薄くなっているのが確認できると思いますが、日本の感染率が、前回の1.7から3.0に悪化しています。 単一ファミリの感染数では、Win32/Taterfが最も多いのですが、そのほか、Win32/Hupigonがアジア圏を蔓延していたことが確認されています。そのほか、全体的に満遍なく、感染数が増えた印象があります。&lt;BR&gt;&lt;IMG style="WIDTH: 500px; HEIGHT: 307px" src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx" width=500 height=307 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx"&gt;&lt;BR&gt;これらのマルウェアの感染種別については、家庭と企業でも違いが出ており、以下のような状態となっています。&lt;BR&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx"&gt;&lt;BR&gt;このようなデータ以外にも、最近の攻撃手法に関する考察、フィッシングや、スパムの状況などをまとめていますので、まずは、主要な調査結果(KeyFindings)をご覧ください。&lt;/P&gt;
&lt;P&gt;最後に、日本は、今回感染率が、悪化したものの世界的に感染率の低い国には変わりなく、この低い理由を、IPA様の協力を得てベストプラクティス(最善策)としてまとめています。普段目にすることのない、いろいろな人の活動が少しだけ垣間見えるかもしれません。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3290913" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="Targeted Attack" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx" /><category term="Bot" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx" /><category term="Forefront" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx" /><category term="レポート" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx" /><category term="SIR" scheme="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx" /><category term="Fake" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx" /><category term="Conficker" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx" /><category term="Autorun" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx" /><category term="Gumblar" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Gumblar/default.aspx" /><category term="Geno" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Geno/default.aspx" /></entry><entry><title>ぶたさんシリーズのWindows 7対応</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288656.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288656.aspx</id><published>2009-10-23T05:49:00Z</published><updated>2009-10-23T05:49:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;セキュリティ担当としては、待ちに待った、Windows 7が10/22に一般向けに提供公開されました。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/photos/jpsecurityimg/images/3288657/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3288657/original.aspx"&gt;&lt;IMG style="WIDTH: 360px; HEIGHT: 375px" title="Security Text Win7" alt="Security Text Win7" align=left src="http://blogs.technet.com/photos/jpsecurityimg/images/3288657/360x375.aspx" width=360 height=375 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3288657/360x375.aspx"&gt;&lt;/A&gt; &lt;BR&gt;セキュリティチームでは、数年前から、家庭向けのセキュリティ教材のひとつとして、ぶたさんをモチーフにした資料を公開してきました。 先日のWindows 7の一般向け提供開始に合わせて、資料もWindows 7にしてみました。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/contents/sec2007.mspx" mce_href="http://www.microsoft.com/japan/security/contents/sec2007.mspx"&gt;http://www.microsoft.com/japan/security/contents/sec2007.mspx&lt;/A&gt; &lt;BR clear=all&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;おまけ：&lt;/STRONG&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://blogs.technet.com/photos/jpsecurityimg/images/3288658/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3288658/original.aspx"&gt;&lt;IMG style="WIDTH: 150px; HEIGHT: 140px" align=left src="http://blogs.technet.com/photos/jpsecurityimg/images/3288658/secondarythumb.aspx" width=150 height=140 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3288658/secondarythumb.aspx"&gt;&lt;/A&gt;&amp;nbsp;&amp;nbsp; &lt;BR&gt;&lt;SPAN style="FONT-SIZE: 10pt"&gt;&lt;FONT face="ＭＳ Ｐゴシック"&gt;そして、&lt;SPAN lang=EN-US&gt;Windows 7 &lt;/SPAN&gt;の発売に合わせた記念の以下の&lt;SPAN lang=EN-US&gt; "7" &lt;/SPAN&gt;ケーキが用意されました。&lt;/FONT&gt;&lt;FONT face="ＭＳ Ｐゴシック"&gt;&lt;SPAN lang=EN-US&gt; &lt;BR&gt;"7"&lt;/SPAN&gt;のマークが、赤、黄、緑のカップケーキです。お気づきの方もいるかもしれませんが、&lt;SPAN lang=EN-US&gt;Windows &lt;/SPAN&gt;のマークの４色が由来となっています。&lt;SPAN lang=EN-US&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10pt"&gt;&lt;FONT face="ＭＳ Ｐゴシック"&gt;本当は、青のケーキもあったのですが、写真を撮る前に食べられてしまったのです。&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288656" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author></entry><entry><title>黒い画面にマウスカーソル (Win32/Daonol)</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288625.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288625.aspx</id><published>2009-10-23T00:42:00Z</published><updated>2009-10-23T00:42:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-FAMILY: 'ＭＳ ゴシック'; FONT-SIZE: 10pt; mso-ascii-font-family: Arial; mso-hansi-font-family: Arial; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA"&gt;再起動後に、黒い画面&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-fareast-font-family: 'ＭＳ ゴシック'" lang=EN-US&gt; (&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: 'ＭＳ ゴシック'; FONT-SIZE: 10pt; mso-ascii-font-family: Arial; mso-hansi-font-family: Arial; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA"&gt;またはログオンスクリーンの色&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: 'Arial','sans-serif'; FONT-SIZE: 10pt; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-fareast-font-family: 'ＭＳ ゴシック'" lang=EN-US&gt;)&lt;SPAN style="COLOR: #1f497d"&gt; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: 'ＭＳ ゴシック'; FONT-SIZE: 10pt; mso-ascii-font-family: Arial; mso-hansi-font-family: Arial; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA"&gt;に、マウスカーソルのみが表示されてしまう・・・そんな現象が報告されています。&lt;/SPAN&gt;&lt;BR&gt;色々と調べてみると、&lt;A href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fDaonol" mce_href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fDaonol"&gt;Win32/Daonol&lt;/A&gt;&amp;nbsp;の&lt;SPAN style="FONT-SIZE: 10pt"&gt;&lt;FONT face="ＭＳ Ｐゴシック"&gt;最近の亜種に&lt;SPAN lang=EN-US&gt;Windows XP&lt;/SPAN&gt;が感染すると発生するようです&lt;SPAN style="COLOR: #1f497d"&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt;(Windows Vista&lt;/SPAN&gt;&lt;SPAN style="COLOR: #1f497d"&gt;、&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt;Windows &lt;SPAN style="COLOR: #1f497d"&gt;7 &lt;/SPAN&gt;&lt;/SPAN&gt;では起こりません&lt;SPAN lang=EN-US&gt;)&lt;/SPAN&gt;。&lt;SPAN lang=EN-US&gt;Daonol&lt;/SPAN&gt;の不具合？なのか、&lt;SPAN lang=EN-US&gt;OS&lt;SPAN style="COLOR: #1f497d"&gt; &lt;/SPAN&gt;&lt;/SPAN&gt;の起動シーケンス中に、無限に処理待ちを起こしてしまうことが&lt;SPAN style="COLOR: #1f497d"&gt;あ&lt;/SPAN&gt;るようで、&lt;SPAN lang=EN-US&gt;Daonol&lt;/SPAN&gt;が起動中に読み込まれないようにすると、解消されます。&lt;SPAN lang=EN-US&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;さて、このマルウェアですが、(1) 最近出回った、メールに添付されたマルウェア(A)を、ユーザーが実行して感染、その後、マルウェア(A)が、Daonol等別のマルウェアをダウンロードするケースと、 (2) Webを参照した際に、アプリケーションの脆弱性を悪用されて、不正なコードが実行され、Daonol等のマルウェアをダウンロードするケースのおおむね２経路での感染が多いようです。&lt;/P&gt;
&lt;P&gt;&lt;FONT face="ＭＳ Ｐゴシック"&gt;&lt;SPAN style="FONT-SIZE: 10pt" lang=EN-US&gt;Web&lt;SPAN style="COLOR: #1f497d"&gt; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt"&gt;経由の感染は、いわゆる&lt;SPAN lang=EN-US&gt; gumblar (GENO, JSRDir) &lt;/SPAN&gt;の手法なわけですが、少なくとも、&lt;SPAN lang=EN-US&gt;Microsoft Update&lt;/SPAN&gt;ですべての更新プログラムを適用して、使用している&lt;SPAN style="COLOR: #1f497d"&gt;他社&lt;/SPAN&gt;のアプリケーション&lt;SPAN style="COLOR: #1f497d"&gt;も&lt;/SPAN&gt;最新の状態にしておけば感染しなかったのですが、アプリケーションの更新に注意を払うということは、まだ十分に根づいていないのかもしれません。&lt;SPAN lang=EN-US&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;今後も、この手の手法は頻繁に使われるでしょう。そのためにも、以下の点を再確認したいところです。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://update.microsoft.com/microsoftupdate" mce_href="http://update.microsoft.com/microsoftupdate"&gt;&lt;STRONG&gt;Microsoft Update&lt;/STRONG&gt;&lt;/A&gt;&lt;STRONG&gt; のすべての更新を適用する&lt;/STRONG&gt;&lt;BR&gt;セキュリティ上は、最新のサービスパックと、セキュリティ更新プログラムの適用のみで十分ですが、他の安定性向上のための各種更新も適用することをお勧めします。&lt;BR&gt;利用の手順は、&lt;A href="http://www.microsoft.com/japan/security/bulletins/j_musteps.mspx"&gt;http://www.microsoft.com/japan/security/bulletins/j_musteps.mspx&lt;/A&gt;&amp;nbsp;に掲載しています。&lt;BR&gt;&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;信頼できる、最新の状態のマルウェア対策ソフトを使用する&lt;/STRONG&gt;&lt;BR&gt;まだ、マルウェア対策ソフトを導入していない場合は、すぐに販売店等で信頼できるものを入手して欲しい。　または、無償で提供している &lt;A href="http://www.microsoft.com/security_essentials/?mkt=ja-jp" mce_href="http://www.microsoft.com/security_essentials/?mkt=ja-jp"&gt;Microsoft Security Essentials&lt;/A&gt; の導入を検討することをお勧めします。&lt;BR&gt;企業では、&lt;A href="http://www.microsoft.com/japan/forefront/default.mspx" mce_href="http://www.microsoft.com/japan/forefront/default.mspx"&gt;Forefront &lt;/A&gt;の利用をお勧めしています。&lt;BR&gt;&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;他社のアプリケーションを常に最新の状態にする&lt;BR&gt;&lt;/STRONG&gt;他社のアプリケーションにも、脆弱性はあります。 しかし、この事を十分に認識して、対策を行っている利用者はまだまだ十分な数ではないと感じています。アプリケーションを導入する際には、自動的に更新機能が有るかを確認する、またはユーザー登録などを通じて重要な通知を受け取れるようにしておくことをお勧めします。&lt;BR&gt;&lt;BR&gt;参考: &lt;A href="http://www.microsoft.com/japan/protect/yourself/downloads/applupdate.mspx"&gt;http://www.microsoft.com/japan/protect/yourself/downloads/applupdate.mspx&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;BR&gt;&amp;nbsp;さて、冒頭で紹介した、Windows XP で黒い画面で止まってしまう現象のかたは、一例として、以下のレジストリを削除することで回復できます。とはいえ、このレジストリを操作するために、WinPEイメージによる起動か、Windows Vista 以降の回復コンソールが必要になりますし、不用意なレジストリ操作はいささか危険です。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P style="MARGIN: 0mm 0mm 0pt" class=MsoPlainText&gt;&lt;SPAN lang=EN-US&gt;&lt;FONT face=メイリオ&gt;[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Drivers32]&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0mm 0mm 0pt" class=MsoPlainText&gt;&lt;SPAN lang=EN-US&gt;&lt;FONT face=メイリオ&gt;"midi9"="C:\\WINDOWS\\&lt;EM&gt;&lt;U&gt;&amp;lt;random&amp;gt;&lt;/U&gt;&lt;/EM&gt;&lt;STRONG&gt;.&lt;/STRONG&gt;tmp &lt;EM&gt;&lt;STRONG&gt;&amp;lt;random&amp;gt;&lt;/STRONG&gt;&lt;/EM&gt;"&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;PCが２台以上あれば、感染したHDDを正常な&amp;nbsp;PC に接続してウイルス対策ソフトでHDD全体をフルスキャンする方法もありますが、やはりPCに十分に慣れた方以外には難しい作業だと思います。&lt;BR&gt;近隣に詳しい方がいれば、助けを求めて今後感染しないように設定してもらう方法も取れると思いますが、そのような方がいない場合は、各種サービス事業者やサポートに相談するのが良いかもしれません。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288625" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="脆弱性" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx" /><category term="Windows Update" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx" /><category term="Fake" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx" /><category term="偽ウイルス対策ソフト" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx" /><category term="啓発" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_53557A76_/default.aspx" /><category term="基本" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx" /><category term="教育" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_5965B280_/default.aspx" /><category term="Security Essentials" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Security+Essentials/default.aspx" /><category term="Gumblar" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Gumblar/default.aspx" /><category term="Geno" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Geno/default.aspx" /></entry><entry><title>SQL Server 2005の更新プログラムで 737d エラーが出てしまう時の対処方法</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/10/19/3287612.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/10/19/3287612.aspx</id><published>2009-10-19T11:29:00Z</published><updated>2009-10-19T11:29:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;SQL Server 2005の更新プログラムを適用する際に、Microsoft Updateで 737d エラーが出てしまう事があるようです。&lt;BR&gt;この 737d エラーは、以前に行ったSQL Server 2005に何らかの構成変更(更新やサービスパックの適用も含む)のセットアップが正しく完了していない場合に起こります。&lt;/P&gt;
&lt;P&gt;このエラーの一般的な対処方法は以下の様な流れになります。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Remote Registry サービスを[開始]状態にします。&lt;BR&gt;&amp;nbsp;&amp;nbsp; コマンドラインから、行う場合は、「&lt;STRONG&gt;&lt;EM&gt;SC start RemoteRegistry&lt;/EM&gt;&lt;/STRONG&gt;」で行えます。Windows Vista以降は、管理者権限で開いたコマンドプロンプトから行う必要があります。&lt;BR&gt;&amp;nbsp;&amp;nbsp; 「&lt;STRONG&gt;&lt;EM&gt;Services.msc&lt;/EM&gt;&lt;/STRONG&gt;」 を使って、[&lt;STRONG&gt;Remote Registry&lt;/STRONG&gt;]を選択して、右クリックメニューから、[開始]を選択することでも可能です。 既に開始状態の場合は[&lt;STRONG&gt;開始&lt;/STRONG&gt;]はグレー表示になります。&lt;/LI&gt;
&lt;LI&gt;[&lt;STRONG&gt;コントロール パネル&lt;/STRONG&gt;] -「&lt;STRONG&gt;プログラムの追加と削除&lt;/STRONG&gt;」(XP) または、[&lt;STRONG&gt;コントロール パネル&lt;/STRONG&gt;]-[&lt;STRONG&gt;プログラム&lt;/STRONG&gt;]-[&lt;STRONG&gt;プログラムと機能&lt;/STRONG&gt;] (Vista以降)を開きます。&lt;/LI&gt;
&lt;LI&gt;「&lt;STRONG&gt;Microsoft SQL Server 2005&lt;/STRONG&gt;」を探して選択します。　その後 [&lt;STRONG&gt;変更&lt;/STRONG&gt;] または [&lt;STRONG&gt;アンインストールと変更&lt;/STRONG&gt;] を選択します。&lt;/LI&gt;
&lt;LI&gt;セットアップ画面が表示されるので画面の指示に従って、未完了状態のセットアップを完了させます。 間違って、アンインストールしてしまわない様に注意が必要です。再起動が必要な場合は、再起動を行います。&lt;/LI&gt;
&lt;LI&gt;その後、再度、Microsoft Update から更新プログラムのインストールを行います。&lt;/LI&gt;&lt;/OL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3287612" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="セキュリティ情報" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx" /><category term="展開" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx" /><category term="SQL" scheme="http://blogs.technet.com/jpsecurity/archive/tags/SQL/default.aspx" /></entry><entry><title>2009年10月のワンポイントセキュリティ(リニューアル版)</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/10/14/3286696.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/10/14/3286696.aspx</id><published>2009-10-14T04:15:00Z</published><updated>2009-10-14T04:15:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;BR&gt;10月のワンポイント セキュリティ情報を公開しました。&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;なお、今月より一部内容をリニューアルし、IT管理者向けにセキュリティ更新プログラムの適用優先度に関する情報や回避策など、セキュリティ情報について知りたいポイントをより凝縮してお伝えしています。&lt;/P&gt;
&lt;P&gt;フルサイズ版、podcast 用は以下のサイトからご覧いただけます。:&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286696" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="セキュリティ情報" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx" /><category term="脆弱性" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx" /><category term="gdiplus" scheme="http://blogs.technet.com/jpsecurity/archive/tags/gdiplus/default.aspx" /><category term="GDI+" scheme="http://blogs.technet.com/jpsecurity/archive/tags/GDI_2B00_/default.aspx" /></entry><entry><title>2009年10月14日のセキュリティ情報</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/10/14/3286633.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/10/14/3286633.aspx</id><published>2009-10-13T21:39:00Z</published><updated>2009-10-13T21:39:00Z</updated><content type="html">&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計13件 (緊急 8件, 重要 5件)を公開しました。&lt;BR&gt;合わせて、セキュリティ情報を 2 件, セキュリティ アドバイザリを 2　件更新しています。&lt;BR&gt;また、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;では、IT管理者向けに今月より新たに適用優先順情報や一覧性の高い回避策等の情報の提供を開始します。(本日午後に公開予定)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-050.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-050.mspx"&gt;MS09-050 (SMBv2):&lt;/A&gt;&lt;BR&gt;セキュリティ アドバイザリ 975497でお伝えしていた件に対処しました。&lt;BR&gt;特別な細工がされたSMBv2パケットを受信することで、コードが実行される、またはサービス拒否状態となる可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx"&gt;MS09-051 (Media Runtime):&lt;/A&gt;&lt;BR&gt;特別な細工がされたストリーミングまたは音声データを再生することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-052.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-052.mspx"&gt;MS09-052 (Media Player):&lt;/A&gt;&lt;BR&gt;特別な細工がされたデータを開くことで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-053.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-053.mspx"&gt;MS09-053 (FTP Service):&lt;/A&gt;&lt;BR&gt;セキュリティ アドバイザリ 975191でお伝えしていた件に対処しました。&lt;BR&gt;特定の細工を伴って、リストコマンド等を実行することで、サービス拒否または、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-054.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-054.mspx"&gt;MS09-054 (IE):&lt;/A&gt;&lt;BR&gt;特別な細工のされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-055.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-055.mspx"&gt;MS09-055 (Kill Bit):&lt;/A&gt;&lt;BR&gt;MS09-035 (ATL)の影響を受けるいくつかのActiveXコンポーネントを、Kill Bit処理することで、Internet Explorerから呼び出せないようにしています。&lt;BR&gt;攻撃の手法としては、MS09-035でお伝えしている通り、特別な細工のされたWebサイト等を参照することで、結果的にコードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-056.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-056.mspx"&gt;MS09-056 (CryptoAPI):&lt;/A&gt;&lt;BR&gt;特別な細工のされた不正な証明書が信頼できる証明書であると判断され、結果として、なりすましが行われる可能性があります。&lt;BR&gt;実際の例としては、この脆弱性を悪用して生成された不正な証明書をもつWebサイトに接続した場合に、正常な証明書が使われたサイトである判断する場合があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-057.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-057.mspx"&gt;MS09-057 (Index Service):&lt;/A&gt;&lt;BR&gt;Index Serviceを不正なデータと共に呼び出すことで、コードが実行される可能性があります。&lt;BR&gt;この脆弱性を、Webサイト等に埋め込むような攻撃が想定されますが、既定の状態ではIndex Serviceは動作していません。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-058.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-058.mspx"&gt;MS09-058 (Kernel):&lt;/A&gt;&lt;BR&gt;特別な細工がされたアプリケーケーションの実行または、存在により、サービス拒否または、特権の昇格が発生する可能性があります。&lt;BR&gt;この脆弱性は、特別な細工がされたアプリケーションの実行または、フィルダに特別な細工がされたアプリケーションが存在し、そのフォルダが一覧された場合にも悪用される可能性があります。フォルダは、ローカルおよびリモートの共有フォルダの双方に可能性がありますが、リモートのフォルダの場合はサービス拒否が発生します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-059.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-059.mspx"&gt;MS09-059 (LSASS):&lt;/A&gt;&lt;BR&gt;NTLMの認証プロセスの中で、特別な細工がされたパケットを送受信することで、サービス拒否が発生する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-060.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-060.mspx"&gt;MS09-060 (Office):&lt;/A&gt;&lt;BR&gt;MS09-035 (ATL)の影響を受けるOffice製品に含まれるActiveXの対処を行っています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-061.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-061.mspx"&gt;MS09-061 (.NET CLR):&lt;/A&gt;&lt;BR&gt;.NET Frameworkを使用するアプリケーションが実行・解析されるいくつかのシナリオで、コードが実行される可能性があります。&lt;BR&gt;通常の利用者によっては、ローカルで実行する.NET Frameworkベースの特別な細工のされたアプリケーションの実行または、不正な細工のされたXBAP (XAML Browser Application)を含むWebサイトを参照することで影響を受けます。&lt;BR&gt;Webホスティング等、Webサイトを運営している場合で、.NET Frameworkベースのアプリケーションのアップロードを許可している場合、不正な細工のされたアプリケーションがアップロードされ、サーバーサイドで悪用される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-062.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-062.mspx"&gt;MS09-062 (GDI+):&lt;/A&gt;&lt;BR&gt;不正な細工がされた画像データ、画像ファイルを読み込むことで、コードが実行される可能性があります。&lt;BR&gt;GDI+または、GDI+由来のコードを含むアプリケーションおよび、OSのGDI+モジュール毎に更新プログラムがあります。企業等で、System Center等の自動化された管理ソリューションを用いていない場合は、配信漏れに注意が必要です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-069.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-069.mspx"&gt;MS08-069 (XML):&lt;/A&gt;&lt;BR&gt;Windows 7等の新しいプラットフォームに、XMLコンポーネントをインストールした場合にもMicrosoft Update等で検出が行われるように検出ルールを改定しました。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-024.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-024.mspx"&gt;MS09-024 (Works):&lt;/A&gt;&lt;BR&gt;Works9のクロアチア語、チェコ語、エストニア語等のいくつかの言語に新たに対応しました。日本語版、英語版に関する変更はありません。&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286633" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="セキュリティ情報" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx" /><category term="脆弱性" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx" /><category term="検査" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx" /><category term="展開" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx" /><category term="WSUS" scheme="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx" /><category term="ATL" scheme="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx" /></entry><entry><title>2009年10月14日のセキュリティリリース予定 (定例) </title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/10/09/3285679.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/10/09/3285679.aspx</id><published>2009-10-09T01:33:00Z</published><updated>2009-10-09T01:33:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;10月14日に予定している定例のセキュリティリリースについてのお知らせです。&lt;BR&gt;公開を予定しているセキュリティ情報は、13件 (緊急 8件, 重要 5件)となります。 また、毎月リリースと同日に公開している Webcastの&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;も、当日に公開予定です。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;なお今月は、セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/975497.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/975497.mspx"&gt;975497 (SMB)&lt;/A&gt; や &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/975191.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/975191.mspx"&gt;975191 (FTP)&lt;/A&gt; にも対応する予定です。&lt;/P&gt;
&lt;P&gt;
&lt;TABLE border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 3&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 5&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows, Internet Explorer&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 6&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 11&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 12&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows, Silverlight&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 13&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows, Office, SQL Server, 開発ツール, Forefront&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 4&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 7&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;なりすまし&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 8&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 9&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;特権の昇格&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 10&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;サービス拒否&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285679" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="セキュリティ情報" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx" /><category term="脆弱性" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx" /><category term="展開" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx" /><category term="Windows Update" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx" /></entry><entry><title>Microsoft Security Essentials FAQ風まとめ</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/10/07/3285014.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/10/07/3285014.aspx</id><published>2009-10-07T02:00:00Z</published><updated>2009-10-07T02:00:00Z</updated><content type="html">&lt;P&gt;小野寺です。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Microsoft Security Essentials (MSE)を公開してから、&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx"&gt;このBlogにも&lt;/A&gt;多数のコメントを頂きました。&lt;BR&gt;その中で、いくつかあった疑問・質問をここにFAQ風にまとめてみます。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsをインストールするべきですか？&lt;BR&gt;A &lt;/STRONG&gt;ウイルス対策ソフトを使っていない、最新の(状態の)ウイルス対策ソフトでは無い場合はインストールする事を&lt;STRONG&gt;強よ～く&lt;/STRONG&gt;お勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q 今、ウイルス対策ソフトを使っています。切り替えるべきですか？&lt;BR&gt;A&lt;/STRONG&gt; 使っているウイルス対策ソフトが、最新(の状態)であれば、切り替える必要はありません。しかしながら、セキュリティセンターやアクションセンターから「対策ソフトが入っていない」旨のメッセージが出ている場合は、偽ウイルス対策ソフトを導入してしまっている可能性もあります。その場合は、Microsoft Security Essentialsを試してみることも検討してください。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Windows Defenderとの違いはなんですか？&lt;BR&gt;A&lt;/STRONG&gt; Windows Defenderは、スパイウェアと呼ばれる特定の脅威にのみ対応します。Microsoft Security Essentialsは、スパイウエアはもちろんですが、ウイルス等を含めた脅威全般に対応するため、Windows Defenderの機能を包含しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsを利用していれば、Windows Defenderは不要ですか？&lt;BR&gt;A&lt;/STRONG&gt; はい。Windows Vista, Windows 7には、Windows Defenderが標準で組み込まれています。これらの環境では、Microsoft Security Essentialsをインストールすることで、Windows Defenderが自動的に無効となります。 Windows XPについては、Windows Defenderをアンインストールする事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsは、Windows XP でなぜ1GBものメモリを必要とするのですか？&lt;BR&gt;A&lt;/STRONG&gt; Microsoft Security EssentialsをWindows XPで動作させる場合に必要なメモリは、256MBとなります。&lt;STRIKE&gt;近日中に&lt;/STRIKE&gt;1GBと記載されているサイトを更新&lt;STRIKE&gt;予定です&lt;/STRIKE&gt;しました。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Window XP 64bit用のMicrosoft Security Essentialsはありますか？&lt;BR&gt;A&lt;/STRONG&gt; Window XP 64bit用のMicrosoft Security Essentialsは提供しておりません。64bit版は、Windows Vista以降のOSに対してのみ提供しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsを導入した後、他のセキュリティ対策製品を導入することで、ウイルスに感染する可能性は低くなりますか？&lt;BR&gt;A&lt;/STRONG&gt; 複数のセキュリティ対策製品を同時に使うことで、各対策ソフトの強みが生かされる場合があります。しかし、多くの場合は複数のソフトを同時に使うことを前提としていないため、システムのパフォーマンスを損ない、場合によっては相性問題(競合問題)を起こす可能性があります。もし、その様な問題が発生した場合は、どちらか一方を選択する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentials でグループポリシーの管理は可能ですか？&lt;BR&gt;A&lt;/STRONG&gt; いいえ。Microsoft Security Essentials では、グループポリシーの管理はできません。管理機能が必要なお客様は、&lt;A href="http://www.microsoft.com/japan/forefront/default.mspx" mce_href="http://www.microsoft.com/japan/forefront/default.mspx"&gt;Microsoft Forefrontシリーズ&lt;/A&gt;をおすすめします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q 最新の定義情報の更新を知るにはどうすればいいですか？&lt;BR&gt;A&lt;/STRONG&gt; Microsoft Malware Protection Center の&lt;A href="https://www.microsoft.com/security/portal/Definitions/ADL.aspx" mce_href="https://www.microsoft.com/security/portal/Definitions/ADL.aspx"&gt;サイト&lt;/A&gt;で公開しています。 更新情報は、&lt;A href="https://www.microsoft.com/security/portal/RSS/UpdatesRSS.aspx" mce_href="https://www.microsoft.com/security/portal/RSS/UpdatesRSS.aspx"&gt;RSS&lt;/A&gt;でもフィードしています。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285014" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="時事ネタ" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx" /><category term="Windows Update" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx" /><category term="SIR" scheme="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx" /><category term="基本" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx" /><category term="Morro" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Morro/default.aspx" /><category term="Security Essentials" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Security+Essentials/default.aspx" /></entry><entry><title>無料のマルウェア(ウイルス)対策ソフト</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx</id><published>2009-09-30T03:45:00Z</published><updated>2009-09-30T03:45:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;すでに一部で報道されておりますが、本日からMicrosoft製の無料のマルウェア(ウイルス、ワーム等)対策ソフトの提供を始めました。&lt;BR&gt;以前に、Morro の開発コード名で公表し、Microsoft Security Essentials (MSE, マイクロソフト セキュリティ エッセンシャルズ) と命名しました。&lt;BR&gt;以下のサイトから、ダウンロードして使用することができます。&lt;BR&gt;&amp;nbsp;&amp;nbsp; &lt;A href="http://www.microsoft.com/security_essentials/?mkt=ja-jp" mce_href="http://www.microsoft.com/security_essentials/?mkt=ja-jp"&gt;http://www.microsoft.com/security_essentials/?mkt=ja-jp&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;MSEは、基本的なマルウェア対策に機能を絞ってはいますが、マルウェア対策の機能は一切限定していません。いわゆる常駐監視型で、マルウェアの定義情報(パターンファイル)も、企業向けの対策製品である&lt;A href="http://www.microsoft.com/japan/forefront/default.mspx" mce_href="http://www.microsoft.com/japan/forefront/default.mspx"&gt;Forefront&lt;/A&gt;と同様にフルセットの定義情報が提供されます。セキュリティ インテリジェンス レポート (SIR) でも、ここ数回は世界で最も感染率の低い国との結果が出ていますが、最近の詐欺ウイルス対策ソフトや、脆弱なアプリケーションを通じた感染等、さまざまな要因で若干ですが、感染率が上昇傾向にあります。&lt;/P&gt;
&lt;P&gt;このMicrosoft Security Essentialsによって、今までマルウェア対策ソフトの導入をためらっていた人や、期限切れの更新されていない対策ソフトを使い続けてしまっている人に、まず導入していただいて少しでも感染率を下げていきたいと思っています。　日本は、あまりにも感染率が低くて、犯罪者も狙わない国になれば最高なんですけどね。&lt;/P&gt;
&lt;P&gt;ちなみに、MSE が使用できるOS環境は、 以下の通りです。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows XP (Service Pack 2, Service Pack 3)&lt;/LI&gt;
&lt;LI&gt;Windows Vista (初期出荷版:RTM, Service Pack 1, Service Pack 2)&lt;/LI&gt;
&lt;LI&gt;Windows 7&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;一応、XP のService Pack 2　や、Vista のRTM, Service Pack 1にも導入可能ですが、セキュリティ更新プログラムの適用を考えると、最新のサービスパックをMSEを導入するついでに、ぜひインストールしてください。サービスパックやOSのバージョンが上がるにつれ、感染率が劇的に下がっていくこともデータに現れており、マルウェア対策のための重要な要素となっています。 &lt;/P&gt;
&lt;P&gt;導入や使いかたについては、&lt;A href="http://answers.microsoft.com/ja-jp/protect/default.aspx" mce_href="http://answers.microsoft.com/ja-jp/protect/default.aspx"&gt;Microsoft answers&lt;/A&gt; が役立つかもしれません。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283943" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="時事ネタ" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx" /><category term="Malware" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx" /><category term="Windows Update" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx" /><category term="SIR" scheme="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx" /><category term="基本" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx" /><category term="Morro" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Morro/default.aspx" /><category term="Security Essentials" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Security+Essentials/default.aspx" /></entry><entry><title>2009年9月のワンポイントセキュリティ</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/09/09/3279939.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/09/09/3279939.aspx</id><published>2009-09-09T05:56:00Z</published><updated>2009-09-09T05:56:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;BR&gt;9月のワンポイント セキュリティ情報を公開しました。 &lt;BR&gt;&lt;/P&gt;
&lt;P&gt;以下の画像をクリックすると再生が始まります。&lt;BR&gt;
&lt;SCRIPT type=text/javascript src="http://msdn.microsoft.com/objectforward/default.aspx?type=VideoPlayer&amp;amp;video=http://download.microsoft.com/download/E/5/6/E56B141D-EAE0-4553-8FF9-6A9B5CAAB93E/200909.wmv&amp;amp;thumb=http://i.technet.microsoft.com/ja-jp/dd251169.200909.jpg&amp;amp;title=DirectAccess?&amp;amp;width=400&amp;amp;height=320" mce_src="http://msdn.microsoft.com/objectforward/default.aspx?type=VideoPlayer&amp;amp;video=http://download.microsoft.com/download/E/5/6/E56B141D-EAE0-4553-8FF9-6A9B5CAAB93E/200909.wmv&amp;amp;thumb=http://i.technet.microsoft.com/ja-jp/dd251169.200909.jpg&amp;amp;title=DirectAccess?&amp;amp;width=400&amp;amp;height=320"&gt;&lt;/SCRIPT&gt;
&lt;/P&gt;
&lt;P&gt;フルサイズ版、podcast 用は以下のサイトからご覧いただけます。:&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279939" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author></entry><entry><title>2009年9月9日のセキュリティ情報</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/09/09/3279906.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/09/09/3279906.aspx</id><published>2009-09-09T00:06:00Z</published><updated>2009-09-09T00:06:00Z</updated><content type="html">&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計5件 (緊急&amp;nbsp;5件)を公開しました。&lt;BR&gt;また、セキュリティ情報を 1 件更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx"&gt;MS09-045 (JScript)&lt;/A&gt;:&lt;BR&gt;特別な細工がされたJScriptコードを含むWebサイトにアクセスすることで、コードが実行される可能性があります。&lt;BR&gt;また、インストールしているInternet Explorerのバージョンによって、JScriptのバージョンが違います。Microsoft Update、WSUSやSystem Center等の更新プログラム配布ソリューションを利用している場合は、この辺が自動判別されるのですが、手動で配信する場合は、適用する更新プログラムに注意が必要です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx"&gt;MS09-046 (DHTML):&lt;/A&gt;&lt;BR&gt;特別な細工がされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;BR&gt;今回対策した脆弱性は、MS09-037(ATL)との関連性はなく別のものとなります。関連の有無に関わらず、早期の更新プログラムの適用をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx"&gt;MS09-047 (Windows Media Format):&lt;/A&gt;&lt;BR&gt;特別な細工がされた特定のメディアファイルを参照することで、コードが実行される可能性があります。&lt;BR&gt;出所の不確かなメディアファイルの利用や、Web等でのストリーミングの利用により攻撃を受ける可能性がありますので、早期の更新プログラムの適用をお勧めします。&lt;BR&gt;また、CVE-2009-2499は、日本から報告されたものになります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx"&gt;MS09-048 (TCP):&lt;/A&gt;&lt;BR&gt;特別な細工がされた特定の通信を受信することで、コードの実行または、サービス拒否となる可能性があります。&lt;BR&gt;認証された通信ではなく、匿名の通信で攻撃が行える可能性があるため、早期の対応を強くお勧めします。なお、現時点でコードが実行される可能性ある脆弱性については、詳細は公開されておらず、多くの場合コードの実行に至らず、サービス拒否となる可能性が高いと分析しています。&lt;BR&gt;また、Windows 2000については、サービス拒否の脆弱性のみが存在しますが、セキュリティ更新プログラムを提供しておりません。 この脆弱性に対処するためには、Windows 2000のTCPスタックやOSの深部のアーキテクチャをかなりの広範囲に渡って変更する必要があり、互換性の維持に重大な問題が発生する可能性が高く、脆弱性への対応は困難であると判断しています。 なお、Windows 2000が影響を受ける２つ脆弱性について、脆弱性悪用可能性指標は、3 (機能する見込みのない悪用コード) となっています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx"&gt;MS09-049 (Winreless LAN):&lt;/A&gt;&lt;BR&gt;特別な細工がされた無線フレームを受信することで、コードが実行否される可能性があります。&lt;BR&gt;無線LANの受信可能範囲にあるコンピュータが影響を受ける可能性があります。早期の対応を強くお勧めします。なお、脆弱性については、詳細は公開されていません。また、こちらもTCPの脆弱性同様に安定した攻撃は艱難である可能性が高いと思われます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx"&gt;MS09-037 (ATL):&lt;/A&gt;&lt;BR&gt;Windows Media Center等で利用している HtmlInput Object ActiveXコントロールに関する更新プログラムを新たに公開しました。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279906" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="セキュリティ情報" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx" /><category term="脆弱性" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx" /><category term="検査" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx" /><category term="展開" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx" /><category term="WSUS" scheme="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx" /><category term="ATL" scheme="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx" /></entry><entry><title>2009年9月9日のセキュリティリリース予定 (定例)</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/09/04/3279078.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/09/04/3279078.aspx</id><published>2009-09-04T03:23:00Z</published><updated>2009-09-04T03:23:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;9月9日に予定している定例のセキュリティリリースについてのお知らせです。&lt;BR&gt;公開を予定しているセキュリティ情報は、5件 (緊急 5件)となります。 また、毎月リリースと同日に公開している Webcastの&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;も、当日に公開予定です。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;
&lt;TABLE border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 3&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 4&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 5&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279078" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="セキュリティ情報" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx" /><category term="脆弱性" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx" /><category term="展開" scheme="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx" /><category term="Windows Update" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx" /></entry><entry><title>Security Wars: 2-1. 世界的に大きな意義をもつ事件</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/09/03/3278845.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/09/03/3278845.aspx</id><published>2009-09-03T06:49:00Z</published><updated>2009-09-03T06:49:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;Security Warsを更新！&lt;/P&gt;
&lt;P&gt;Security Wars: 2-1. 世界的に大きな意義をもつ事件&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/security/ee414077.aspx"&gt;http://technet.microsoft.com/ja-jp/security/ee414077.aspx&lt;/A&gt;&lt;A href="http://technet.microsoft.com/ja-jp/security/ee308411.aspx" mce_href="http://technet.microsoft.com/ja-jp/security/ee308411.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;BLOCKQUOTE style="BACKGROUND-COLOR: lightgray"&gt;世界最初のコンピューター ウイルスといわれているのは、1986 年の「パキスタン・ブレイン」というシステム領域感染型のウイルスである。これは、パキスタンのソフトハウスが、・・・&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;BR&gt;Security Wars: &lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/security/ee308411.aspx"&gt;http://technet.microsoft.com/ja-jp/security/ee308411.aspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3278845" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author><category term="Security Wars" scheme="http://blogs.technet.com/jpsecurity/archive/tags/Security+Wars/default.aspx" /></entry><entry><title>Security WARS: a long time ago in a network far, far away...</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/jpsecurity/archive/2009/08/28/3277806.aspx" /><id>http://blogs.technet.com/jpsecurity/archive/2009/08/28/3277806.aspx</id><published>2009-08-28T12:35:00Z</published><updated>2009-08-28T12:35:00Z</updated><content type="html">&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;情報戦争が、また新たに始まったとかそういう話ではありません。&lt;/P&gt;
&lt;P&gt;先日、&lt;A href="http://technet.microsoft.com/ja-jp/security/dd446626.aspx" mce_href="http://technet.microsoft.com/ja-jp/security/dd446626.aspx"&gt;セキュリティ ニュース レター&lt;/A&gt;でも、お知らせしましたが新しい連載を始めました。　執筆は、ご存知の方も多いと思いますが、情報セキュリティ/電子商取引の分野で活躍されている高橋　郁夫　弁護士です。スター・ウォーズを題材に、法的な解説に加えて、「なぜ技術者が犯罪行為や犯罪的な行為を行うのか」という根源的な点についての分析していきます。　更新は、第 1・3 木曜日更新を予定しており、このBlogとニュースレター(月１回)でもお知らせする予定です。&lt;/P&gt;
&lt;P&gt;Security Wars&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/security/ee308411.aspx"&gt;http://technet.microsoft.com/ja-jp/security/ee308411.aspx&lt;/A&gt;&lt;/P&gt;&lt;BR&gt;
&lt;BLOCKQUOTE style="BACKGROUND-COLOR: lightgray"&gt;遠い昔。遥か彼方のネットワークで... 。&lt;BR&gt;インターネットには、欲望のおもむくまま、経済的利益を得ようとするままに、ボットを操る邪悪な力が蔓延っていた。そして、インターネットは、かつてない攻撃を受け、壊滅の危機に瀕していた。&lt;BR&gt;社会はインターネットを守る決意を固める。しかし、これまでの法対策では、フィッシングやボットネットなどの軍勢には、無益であった。汚染されたインターネットは World Wild Web (荒れ果てたウェブ) になってしまうのか。我々はインターネットを守れるのか？&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;/OBJECT&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3277806" width="1" height="1"&gt;</content><author><name>JSECTEAM</name><uri>http://blogs.technet.com/members/JSECTEAM.aspx</uri></author></entry></feed>