<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : Conficker</title><link>http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx</link><description>Tags: Conficker</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>セキュリティ インテリジェンス レポート 第7版(2009年上半期)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/03/3290913.aspx</link><pubDate>Mon, 02 Nov 2009 20:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3290913</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3290913.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3290913</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2009年上半期の脆弱性やマルウェア動向についてまとめた、セキュリティ インテリジェンス レポート (SIR) 第7版を公開しました。 &lt;BR&gt;本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果 (Key Findings)の概要を、各国語でこうかいしていますが、今回は、日本語版のみ完全版レポートから「各地域における脅威の評価」、「各国の最善策 (Best Practice)」を抜粋して日本語化して付録として追加しています。&lt;/P&gt;
&lt;P&gt;研究者だけではなく、IT管理者や開発者の方には必ず読んでほしい、レポートになっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート v7&lt;BR&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd&lt;/A&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;さて、今回も感染率で色分けした、世界地図から確認してみます。&lt;BR&gt;今回、前回から地図に大きな変化があります。日本の緑が薄くなっているのが確認できると思いますが、日本の感染率が、前回の1.7から3.0に悪化しています。 単一ファミリの感染数では、Win32/Taterfが最も多いのですが、そのほか、Win32/Hupigonがアジア圏を蔓延していたことが確認されています。そのほか、全体的に満遍なく、感染数が増えた印象があります。&lt;BR&gt;&lt;IMG style="WIDTH: 500px; HEIGHT: 307px" src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx" width=500 height=307 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx"&gt;&lt;BR&gt;これらのマルウェアの感染種別については、家庭と企業でも違いが出ており、以下のような状態となっています。&lt;BR&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx"&gt;&lt;BR&gt;このようなデータ以外にも、最近の攻撃手法に関する考察、フィッシングや、スパムの状況などをまとめていますので、まずは、主要な調査結果(KeyFindings)をご覧ください。&lt;/P&gt;
&lt;P&gt;最後に、日本は、今回感染率が、悪化したものの世界的に感染率の低い国には変わりなく、この低い理由を、IPA様の協力を得てベストプラクティス(最善策)としてまとめています。普段目にすることのない、いろいろな人の活動が少しだけ垣間見えるかもしれません。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3290913" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Gumblar/default.aspx">Gumblar</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Geno/default.aspx">Geno</category></item><item><title>無償マルウェア対策ソフト: Microsoft Security Essentials (Morro)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/06/19/3256648.aspx</link><pubDate>Fri, 19 Jun 2009 11:46:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3256648</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3256648.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3256648</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;昨年の11月頃に、無償のマルウェア対策製品(開発コードネーム'Morro')を提供するとアナウンスしておりました。&lt;BR&gt;既に報道等々で、ご存知の方も多いかと思いますが、「Microsoft Security Essentials」という名称で、正式提供に向けて作業を進めており、来週から英語版、簡体中国語版とポルトガル語版で、βテストも開始されます。βの完了後、完成版のリリースの際には、日本語も含めて幾つかの言語版を提供する予定です。&lt;/P&gt;
&lt;P&gt;Microsoft Security Essentials が動作するのは、Windows XP Service Pack 2以降、Windows Vista, Windows 7 の各64bit/32bit版を予定しています。提供方法は、Webからのダウンロード配布となると思います。&lt;/P&gt;
&lt;P&gt;Microsoft Security Essentials が提供される事で、いままで、ウイルス対策ソフトを購入する事が難しい経済事情の国、セキュリティにどうしても意識の向かなかった方々も含めて、マルウェア対策ソフトの導入率を向上させたいというのが私の願いです。&lt;BR&gt;マルウェアは、ネットワークにつながる誰かが感染していれば、犯罪者は利益を得られる為、行為を継続しますし、感染端末は、他の端末への脅威となります。 対策ソフトの普及で、この感染端末が今よりも、少しでも減っていけば、今よりも安全なインターネットになるはずです。&lt;/P&gt;
&lt;P&gt;マルウェア対策ソフトの普及率が低くないと言われる日本ですら、毎月の「悪意のあるソフトウェアの削除ツール」(MSRT)で、種類によっては、数万単位のマルウェアが駆除される事があります。 日本ですら、そのような状況で他の国はもっと悲観的な状況である事はご想像に難くないと思います。&lt;/P&gt;
&lt;P&gt;このMicrosoft Security Essentialsで、すべてのマルウェアの問題を解決できるわけではない事は分かっています。 しかし、この対策ソフトの提供で、少し状況を変えて、犯罪者が動きにくいインターネットを実現したいですね。 司法と協力したマルウェア開発者の逮捕への協力活動や、製品自体の安全性や安全のための機能強化は、今まで以上に力を入れていきます。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;ちなみに、企業、サーバー向けとしてForefrontの提供も継続していきます。統合的な管理、サポート、マルウェア対策以上にセキュリティの脅威全体に対処するための機能が必要なケースでは、Forefrontをお勧めします。 Microsoft Security Essentials は、マルウェア対策のすそ野を広げる事が目的のソフトウェアですので、法人での利用や、既存の信頼のおけるマルウェア対策ソフトウェアからの置き換えには不向きかもしれません。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3256648" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/FSR/default.aspx">FSR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Morro/default.aspx">Morro</category></item><item><title>セキュリティ インテリジェンス レポート 第6版(2008年下半期)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/09/3224066.aspx</link><pubDate>Thu, 09 Apr 2009 04:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224066</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3224066.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3224066</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2008年下半期の脆弱性やマルウェアの動向をまとめた、セキュリティ インテリジェンス レポート (SIR) 第6版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果の概要は、日本語でご覧いただけます。 この種の研究者だけではなく、システム運用や開発にかかわる方にはぜひ、読んでいただきたい内容になっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;http://www.microsoft.com/japan/sir/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;さて、恒例？の感染率で色分けした、世界地図から確認してみます。日本は、引き続き緑ですが、&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx"&gt;前回&lt;/A&gt;に比べて、幾つかの国で大きく感染率が下がっています。逆に急激に悪化した国もあります。この感染率は&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;、悪意のあるソフトウェアの削除ツール(MSRT)&lt;/A&gt;を1000回実行した当たりのマルウェア削除件数 (CCM) です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv6 Heatmap" style="WIDTH: 500px; HEIGHT: 287px" alt="SIRv6 Heatmap" src="http://blogs.technet.com/photos/jpsecurityimg/images/3224068/500x287.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224068/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;さて、日本は、マルウェアに感染しているかどうかという意味では、他の国に比べて感染率が低めなのですが、サーバー(またはクライアント)が侵害されマルウェアの配布元になっているかを調べてみるとどうなのでしょうか？ 日本も、マルウェアを配布してしまっている事が分かります。 これは、不適切なWebアプリケーションへのSQL インジェクションだったり、Drive By Downloadによる侵害や、そもそも管理されていないWebサーバー(WindowsもOSSも)がそれなりあるのだと思います。もちろん、Webだけではなく、通常のクライアントがBot等に感染して配布しているケースも含まれています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv6 Malware Map" style="WIDTH: 500px; HEIGHT: 287px" height=287 alt="SIRv6 Malware Map" src="http://blogs.technet.com/photos/jpsecurityimg/images/3224069/500x287.aspx" width=500 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224069/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;この辺の攻撃を受けてしまう環境は、繰り返しになりますが適切に管理されていない事が原因の一端だと思います。企業でのConfickerの感染もそうですが、多くはパッチ(セキュリティ更新プログラム)を適用していない場合が多いと思います。サービスパックやパッチを適用しないと本当に、感染しやすいかは、以下を見ていただくと分かりやすいと思います。上記の地図同様にCCMをOSとサービスパック毎に集計したデータです。当たり前かもしれませんが、新しい方がより被害にあいにくいと言えます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3224071/500x258.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224071/500x258.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;この他、今回のレポートでは、詐欺的セキュリティソフト、Drive By Download、文書ファイル(OfficeとPDF)による攻撃等に多くのページを割いており、幾つか面白い発見があるかもしれません。&lt;BR&gt;サーバーを立てている個人、管理者、ソフトウェアの開発者に方々には、現状の脅威に即した適切な管理と対応を切に願うばかりです。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224066" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category></item><item><title>なにもなし</title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/01/3220845.aspx</link><pubDate>Wed, 01 Apr 2009 09:48:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3220845</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3220845.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3220845</wfw:commentRss><description>&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;SPAN style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;小野寺です。&lt;SPAN lang=EN-US&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt; 
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;4/1 にまつわる話が色々あった Conficker ですが、概ね世界中で平穏な様です。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;これは、(各社が警告を発する事で)事前に十分な準備ができたからなのか、Conficker の登場から時間が経過して既に十分な駆除が行われていたからなのかは、はっきりとはしませんが、一部ベンダーが警告していた様な危機的な状況は、避けられたようです。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;しかしながら、今回のConfickerは、数年ぶりの目に見えて話題となったマルウェア (ワーム) だと思います。最近は、MSRT や ForeFront の検出データでは、凄い事になっていても、誰も気づかないので騒ぎにならない・・・という静かに動くマルウェアが主流だったからです。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;また、現時点までを見てみると、セキュリティ更新プログラムを概ね速やかに適用していた個人利用者からの被害報告や問い合わせは、皆無と言って良いほど少なかったのですが、ニュースにも一部報道された様に、世界各国の企業では、幾つか感染が報告されています。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;企業システムで、「検証のためにパッチが直ぐに適用できない」という意見を聞きますが、本当にそうなのでしょうか？確かに、2000 年前後は、セキュリティ更新プログラムを適用すると問題が発生する事も有ったのは事実ですが、現在の月例化したリリース プロセスにしてからは、品質的にかなり安定してきていると感じています。また、品質面以外にも再起動の問題もあるかもしれませんが、再起動が許されない様な高可用性システムが、何のフェールセーフもなく、1 台で稼働しているとは思えません (実際に有るのは知っています)。何らかのフェールセーフのある 2 台以上で構成されるシステムであれば、1 台ずつ適用する事で問題はないはずなのです。そして、これらの問題点について、サーバーシステムも、クライアントも同列に考えられている様に思えます。少なくとも、クライアント側の再起動が問題になる場合は、非常に限られている気がします。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;もちろん、Conficker に関しては、脆弱なパスワードの問題 (と、それに関連した高権限アカウントによる感染拡大) や、USB メモリを経由した持ち込み感染があるので、パッチ管理だけが問題ではないですが、根底は、管理・掌握が十分ではないという点で同じではないかと、思っています。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;日本では、システム稼働後は、”変更せずに” 安定運用させる事を良しとする傾向がありますが、それは周りの環境が変化しなかった時代の話で、今のビジネスも、セキュリティも日々状況が変化する中では、容易に柔軟に変更できるシステムやクライアント群を前提に考えてもいいのではないかと思います。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;残念なことに、RFP とかを読んでも、定期・不定期 (突発性) の保守・メンテナンスに対する要求事項が記載された物をあまり見た事がありません。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;取りとめなく書きましたが、Conficker に絡んで思った事を徒然に書いたので、落ちも、ネタも、なにもなし・・・です。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3220845" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>2009年3月のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/03/11/3211383.aspx</link><pubDate>Tue, 10 Mar 2009 23:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3211383</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3211383.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3211383</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年3月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 3 件 (緊急 1 件、重要 2 件)となります。&lt;BR&gt;また、MS08-052の更新プログラムを一部環境向けに再提供しています。&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-006.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-006.mspx"&gt;MS09-006 (Windows Kernel):&lt;BR&gt;&lt;/A&gt;特別な細工が施された画像ファイルの表示によるリモートでコードが実行される可能性または、プログラムの実行により特権の昇格が可能となる可能性があります。&lt;BR&gt;現時点では、脆弱性の詳細は公開されておらず、悪用コードが作成されたとしても安定したコードの提供は難しいと可能性があります。結果、特権の昇格やコードの実行が起こる前に、異常終了等によるサービス拒否状態になる事がおおかもしれません。また、安定したコードが発見された場合の脆弱性としての危険度は高いものとなりますので、不安定なコードで済んでいるうちに、早々に更新を適用するべきです。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-007.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-007.mspx"&gt;MS09-007 (Windows SChannel):&lt;BR&gt;&lt;/A&gt;この脆弱性により、クライアント認証を持っていない攻撃者が、クライアント認証の所有者になりすます可能性があります。&lt;BR&gt;サーバー等で、証明書認証を使用している場合に認証を誤魔化される様な場合が最も想定しやいのですが、実際に悪用しようとすると必要条件(悪用のための前提)が多く、実際の悪用は容易ではないと思われます。&lt;BR&gt;しかしながら、必要条件が満たされれば悪用できますので、早めに更新を適用する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-008.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-008.mspx"&gt;MS09-008 (DNS/WINS):&lt;BR&gt;&lt;/A&gt;大胆に簡略化すると、DNS/WINSサーバーの登録情報を改竄できる、または応答をごまかせる、名前解決時のなりすましの可能性があります。&lt;BR&gt;これにより、本来のURLや、マシン名で接続しているはずにもかかわらず、攻撃者の要したサイトやマシンに誘導される可能性があります。 &lt;BR&gt;MS08-037で対策済みのDNSのなりすまし問題と被害結果は同様ですが、今回の対策した脆弱性については攻撃の成功確率はそれほど高くは有りません。必要条件がそれなりにあり、また、悪用のためのコード（プログラム）の安定化させる事は難しいと思われます。&lt;BR&gt;しかし、万が一悪用された場合は管理者側、利用者側が悪用された事に気が付きにくい性質の脆弱性ですので、早めに更新を適用する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-052.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-052.mspx"&gt;MS08-052 (GDI+):&lt;/A&gt;&lt;BR&gt;MS08-052 は、GDI+ に関する脆弱性に対応していますが、幾つかの環境向けに更新プログラムを再提供しています。&lt;BR&gt;最初に提供した更新プログラを適用後に、サービスパックを適用するこおで、脆弱性に未対応の状態に戻ってしまう場合がある事が分かり、その問題に対処したものを再提供しています。サービスパック適用後に、既存の更新プログラムを適用している様な場合は、再適用の必要はありません。&lt;BR&gt;また、今回対象になったのは、以下のOS向けの更新プログラムです。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows XP Service Pack 3 (Service Pack 2の時に更新を適用し、その後 Service Pack 3を適用した場合)&lt;/LI&gt;
&lt;LI&gt;Windows Server 2003 Service Pack 2 (Service Pack 1の時に更新を適用し、その後 Service Pack 2を適用した場合)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;/A&gt;&lt;BR&gt;&lt;/STRONG&gt;今月は、Koobface に対応しています。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3211383" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/XP+SP3/default.aspx">XP SP3</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/GDI_2B00_/default.aspx">GDI+</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>Conficker.C (Downadup)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/27/3207270.aspx</link><pubDate>Fri, 27 Feb 2009 06:21:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3207270</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3207270.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3207270</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;Conficker (Downadup)について、Conficker.C という新しい種が出て、「今までの対策が無効に！」等と刺激的な言葉を散見しますが、以前お知らせしたConfickerの対策を行っていれば、Conficker.Cの感染を防ぐ事は可能です。 ただ、感染してしまった場合は、従来のConficker以上にバックドア機能やファイルのダウンロード機能が強化されているため、別の脅威が感染PCに持ち込まれる可能性があります。&lt;BR&gt;Confickerに関するまとめ対策等をまとめた記事は、「&lt;A id=bp___v___r___postlist___EntryItems_ctl10_PostTitle href="http://blogs.technet.com/jpsecurity/archive/2009/01/24/3191000.aspx"&gt;&lt;FONT color=#176db5&gt;Conficker(Downadup)ワームに関するまとめ&lt;/FONT&gt;&lt;/A&gt;」をどうぞ&lt;/P&gt;
&lt;P&gt;以下に、Conficker.C の情報の日本語抄訳を転記しておきます。&lt;/P&gt;
&lt;P&gt;-----&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;別名:&lt;BR&gt;&lt;/STRONG&gt;TA08-297A (その他) &lt;BR&gt;CVE-2008-4250 (その他) &lt;BR&gt;VU827267 (その他) &lt;BR&gt;Conficker B++ (その他) &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;概要:&lt;BR&gt;&lt;/STRONG&gt;Win32/Conficker.C は Windows Server サービス (SVCHOST.EXE) の脆弱性を悪用して、ネットワーク上の他のコンピューターを感染させるワームです。 脆弱性が悪用されると、共有ファイルを有効にした際にリモートでコードが実行される可能性があります。また、リムーバブル ドライブおよび脆弱な管理者パスワードを介して蔓延する場合があります。また、重要なシステム サービスやセキュリティ製品などが無効にされます。&lt;/P&gt;
&lt;P&gt;マイクロソフトは、ユーザーがセキュリティ情報 &lt;A href="javascript:TINYMCE_UNIQUEURL();"&gt;MS08-067&lt;/A&gt; のセキュリティ更新プログラムを直ちに適用することを強く推奨します。また、マイクロソフトはユーザーが脆弱な管理者パスワードを介して蔓延するこのワームから防御するため、強固なネットワーク パスワードを使用するよう推奨します。詳細情報は &lt;A class="" href="http://www.microsoft.com/japan/technet/community/columns/secmgmt/sm1005.mspx" mce_href="http://www.microsoft.com/japan/technet/community/columns/secmgmt/sm1005.mspx"&gt;こちら &lt;/A&gt;をご覧ください。 &lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;現象&lt;BR&gt;&lt;/U&gt;システム設定の変更:&lt;BR&gt;&lt;/STRONG&gt;マルウェアが存在する場合、次のようにシステムが変更される可能性があります:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;次のサービスが無効になる、または実行しなくなります:&lt;BR&gt;Windows Update Service&lt;BR&gt;Background Intelligent Transfer Service (BITS)&lt;BR&gt;Windows Defender&lt;BR&gt;Windows Error Reporting Services &lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;次のレジストリが変更されたことで、ネットワーク上で大量のコネクションを作成し、ログオンを試行します。そのため、アカウント ロックアウトが発生しやすくなる場合があります。&lt;BR&gt;HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters&lt;BR&gt;"TcpNumConnections" = "0x00FFFFFE"&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;ユーザーは次の文字列が含まれている Web サイトまたはオンライン サービスに接続できなくなる場合があります。&lt;BR&gt;virus, spyware, malware, rootkit, defender, microsoft, symantec, norton, mcafee, trendmicro, sophos, panda, etrust, networkassociates, computerassociates, f-, ecure, kaspersky, jotti, f-, rot, nod32, eset, grisoft, drweb, centralcommand, ahnlab, esafe, avast, avira, quickheal, comodo, clamav, ewido, fortinet, gdata, hacksoft, hauri, ikarus, k7computing, norman, pctools, prevx, rising, securecomputing, sunbelt, emsisoft, arcabit, cpsecure, spamhaus, castlecops, threatexpert, wilderssecurity, windowsupdate &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;技術情報:&lt;/STRONG&gt; &lt;/P&gt;
&lt;P mce_keep="true"&gt;Win32/Conficker.C は Windows Server サービス (SVCHOST.EXE) の脆弱性を悪用して、ネットワーク上の他のコンピューターを感染させるワームです。脆弱性が悪用されると、共有ファイルを有効にした際にリモートでコードが実行される可能性があります。また、リムーバブル ドライブおよび脆弱な管理者パスワードを介して蔓延する場合があります。重要なシステム サービスやセキュリティ製品などが無効にされます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;インストール:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;Win32/Conficker.C は Windows のシステム フォルダーに &amp;lt;random&amp;gt;.dll の名を使用し、それ自身を隠し DLL ファイルとしてコピーします。それが失敗した場合、次のフォルダーに同じパラメーターを使用してそれ自身をコピーしようとします。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;%ProgramFiles%\Internet Explorer&lt;BR&gt;%ProgramFiles%\Movie Maker&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;次のレジストリ エントリを作成し、Windows が起動する際にドロップされたコピーを常に実行させます。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;追加の値:&amp;nbsp; "&amp;lt;random string&amp;gt;"&lt;BR&gt;データ: "rundll32.exe &amp;lt;system folder&amp;gt;\&amp;lt;malware file name&amp;gt;.dll,&amp;lt;malware parameters&amp;gt;"&lt;BR&gt;サブキー: HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;また、システム ファイル svchost.exe で netsvcs グループをダウンロードした場合に、それ自身を起動のサービスとしてダウンロードするようにします。&amp;nbsp;さらに、それ自身を次のキーで登録して、偽のサービスとしてロードさせる可能性があります:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;HKLM\SYSTEM\CurrentControlSet\Services&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;次の文字列から 2 種類を組み合わせた表示名を使用する場合があります:&lt;BR&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;Boot, Center, Config, Driver, Helper, Image, Installer, Manager, Microsoft, Monitor, Network, Security, Server, Shell, Support, System, Task, Time, Universal, Update, Windows&lt;/P&gt;&lt;/BLOCKQUOTE&gt;さらに、ランダムな文字を組み合わせて、表示名を作成する場合があります。 
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;蔓延方法&lt;/STRONG&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;脆弱なパスワードを用いて共有ネットワークで蔓延する&lt;BR&gt;&lt;/STRONG&gt;Win32/Conficker.C はネットワークでマシンを感染させようとします。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;まず、現在ログオン中のユーザー権限で、標的のマシンの ADMIN$ 共有へそれ自身のコピーをドロップしようとします。&lt;BR&gt;この方法が失敗した場合 (例: 現在のユーザーに必要な権限がない)、標的のマシンでユーザー アカウントの一覧を入手します。その後、各ユーザー名および下記の脆弱なパスワードを用いて標的のマシンへ接続しようとします。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;123, 1234, 12345, 123456, 1234567, 12345678, 123456789, 1234567890, 123123, 12321, 123321, 123abc, 123qwe, 123asd, 1234abcd, 1234qwer, 1q2w3e, a1b2c3, admin, Admin, administrator, nimda, qwewq, qweewq, qwerty, qweasd, asdsa, asddsa, asdzxc, asdfgh, qweasdzxc, q1w2e3, qazwsx, qazwsxedc, zxcxz, zxccxz, zxcvb, zxcvbn, passwd, password, Password, login, Login, pass, mypass, mypassword, adminadmin, root, rootroot, test, testtest, temp, temptemp, foofoo, foobar, default, password1, password12, password123, admin1, admin12, admin123, pass1, pass12, pass123, root123, pw123, abc123, qwe123, test123, temp123, mypc123, home123, work123, boss123, love123, sample, example, internet, Internet, nopass, nopassword, nothing, ihavenopass, temporary, manager, business, oracle, lotus, database, backup, owner, computer, server, secret, super, share, superuser, supervisor, office, shadow, system, public, secure, security, desktop, changeme, codename, codeword, nobody, cluster, customer, exchange, explorer, campus, money, access, domain, letmein, letitbe, anything, unknown, monitor, windows, files, academia, account, student, freedom, forever, cookie, coffee, market, private, games, killer, controller, intranet, work, home, job, foo, web, file, sql, aaa, aaaa, aaaaa, qqq, qqqq, qqqqq, xxx, xxxx, xxxxx, zzz, zzzz, zzzzz, fuck, 12, 21, 321, 4321, 54321, 654321, 7654321, 87654321, 987654321, 0987654321, 0, 00, 000, 0000, 00000, 00000, 0000000, 00000000, 1, 11, 111, 1111, 11111, 111111, 1111111, 11111111, 2, 22, 222, 2222, 22222, 222222, 2222222, 22222222, 3, 33, 333, 3333, 33333, 333333, 3333333, 33333333, 4, 44, 444, 4444, 44444, 444444, 4444444, 44444444, 5, 55, 555, 5555, 55555, 555555, 5555555, 55555555, 6, 66, 666, 6666, 66666, 666666, 6666666, 66666666, 7, 77, 777, 7777, 77777, 777777, 7777777, 77777777, 8, 88, 888, 8888, 88888, 888888, 8888888, 88888888, 9, 99, 999, 9999, 99999, 999999, 9999999, 99999999&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;Win32/Conficker.C の標的のマシンへのアクセスが成功した場合 (例: 入手したユーザー名と上記のパスワードのひとつを組み合わせて、マシンで特権を獲得した場合)、ADMIN$\System32\&amp;lt;random letters&amp;gt;.dll として、それ自身をアクセス可能な admin 共有へコピーします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;スケジュールされたリモート ジョブを作成する&lt;BR&gt;&lt;/STRONG&gt;リモートでマシンを侵害すると、Win32/Conficker.C は “rundll32.exe &amp;lt;malware file name&amp;gt;.dll,&amp;lt;malware parameters&amp;gt;" コマンドを使用して、次の画像のように、スケジュールされたリモート ジョブを作成します。&lt;BR&gt;&lt;IMG style="WIDTH: 583px; HEIGHT: 183px" height=183 src="http://www.microsoft.com/security/encyclopedia/en-us/i/d80740c585141fb.jpg" width=583 mce_src="http://www.microsoft.com/security/encyclopedia/en-us/i/d80740c585141fb.jpg"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG style="WIDTH: 406px; HEIGHT: 448px" height=448 src="http://www.microsoft.com/security/encyclopedia/en-us/i/e4da429881a7452a.jpg" width=406 mce_src="http://www.microsoft.com/security/encyclopedia/en-us/i/e4da429881a7452a.jpg"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;マップされたドライブおよびリムーバブル ドライブ&lt;/STRONG&gt;&lt;BR&gt;Win32/Conficker.C はすべてのマップされたドライブおよびリムーバブル ドライブに、ランダムなファイル名でそれ自身のコピーをドロップする可能性があります。このワームはこれらのドライブのルートに、フォルダー名 'RECYCLER' (Windows XP およびそれ以前のバージョン。 "RECYCLER" フォルダーは "ごみ箱" を示します) を作成します。&lt;BR&gt;そして、次のようにワーム自身をコピーします: &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&amp;lt;drive:&amp;gt;\RECYCLER\S-%d-%d-%d-%d%d%d-%d%d%d-%d%d%d-%d\&amp;lt;random letters&amp;gt;.dll&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;%d はランダムに選択された文字です。ワームは関連の autorun.inf ファイルもドロップし、ドライブにアクセス、自動再生が有効にされた場合にワームのコピーを実行するように仕掛けます。この autorun.inf ファイルは Worm:Win32/Conficker.B!inf として検出されます。&lt;BR&gt;下の画像は、ユーザーが感染した共有ファイルにアクセスした場合に、どのようにワームが起動されるかを示しています: &lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG style="WIDTH: 302px; HEIGHT: 328px" height=328 src="http://www.microsoft.com/security/encyclopedia/en-us/i/6a699054351045b5.jpg" width=302 mce_src="http://www.microsoft.com/security/encyclopedia/en-us/i/6a699054351045b5.jpg"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;最初のオプションでは、［フォルダーを開いてファイルを表示］ (open folder to view files) が表示されますが、このオプションは ［プログラムのインストールまたは実行］ (Install or run program) の下にあるため、フォルダーを開くと実際にアプリケーションが実行されることに注意してください。&lt;BR&gt;また、ワームを実行する動作は [発行先は指定されていません] (Publisher not specified) であることを留意してください。上の画像の [全般オプション] (General options) の下のハイライトされている部分を選択した場合、ユーザーは共有ファイルを表示できますが、ワームのコピーを実行できません。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;MS08-067 HTTP の「コール バック」&lt;BR&gt;&lt;/STRONG&gt;Win32/Conficker.C は Windows Server サービス (SVCHOST.EXE) の脆弱性に対する更新プログラムを適用していないシステムで蔓延します。&lt;BR&gt;脆弱性が悪用された場合、このワームは標的のコンピューターに、HTTP プロトコルで (ワームによって開かれた 1024 から 10000 の間の) ランダム ポートを使用して、ワームのコピーをダウンロードさせようとします。この脆弱性については、マイクロソフト セキュリティ情報 MS08-067 で説明しています。&lt;BR&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;ワームの影響&lt;/STRONG&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;メモリで NETAPI32.DLL を修正する&lt;BR&gt;&lt;/STRONG&gt;Win32/Conficker はメモリで 'NETAPI32.DLL' を修正し、セキュリティ情報 MS08-067 で解決した脆弱性への再感染およびそれ以上の悪用を防ぎます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;実行可能な URL のリンク先をダウンロードする&lt;BR&gt;&lt;/STRONG&gt;この亜種は、受信した shellcode (シェルコード) の特定のパターンを確認して、その起源が Win32/Conficker かどうか、shellcode に保存されている更新されたペイロードの URL を特定します。Win32/Conficker.C は Windows 2000 のマシンに &lt;A href="file://\\.\pipe\System_&lt;computer name"&gt;\\.\pipe\System_&amp;lt;computer name&lt;/A&gt;&amp;gt;7&amp;nbsp;の名前付きパイプを作成します。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;このワームはスレッドを作成し、パイプからダウンロード、認証および実行まで http URL のリンク先を継続的に許可します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;システム構成の改ざん&lt;BR&gt;&lt;/STRONG&gt;Win32/Conficker.C はシステム構成を変更するため、ユーザーは隠しファイルを表示できません。これは次のレジストリ エントリが変更されることで起こります。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;追加値: "CheckedValue"&lt;BR&gt;データ: "0"&lt;BR&gt;サブキー: &lt;BR&gt;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;また、多数の同時接続を許可するシステムの TCP 構成を変更します。 0x00FFFFFE は 16 進 (16,777,214 10 進値/デシマル値) です。 &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;追加値: "TcpNumConnections"&lt;BR&gt;データ: "0x00FFFFFE"&lt;BR&gt;サブキー:&amp;nbsp; HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;このワームは一時ファイルをドロップし、変更を有効にするために TCP/IP サービスを再起動させようとします。ドロップされたこのファイルは Trojan:WinNT/Conficker.B として検出されます。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;TCP/IP の起動を無効にし、サービスを終了および無効にする&lt;BR&gt;&lt;/STRONG&gt;Win32/Conficker.C は次のコマンドを実行して Vista の TCP/IP の自動チューニングを無効にします。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;netsh interface tcp set global autotuning=disabled&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;このワームは、以下のような重要なシステム サービスのいくつかを終了させます:&amp;nbsp;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Windows Security Center のサービス (wscsvc) – ユーザーに、セキュリティの構成を通知します (例: Windows update、ファイアウォールおよびウイルス対策)&amp;nbsp;&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Windows Update Auto Update サービス (wuauserv)&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Background Intelligence Transfer Service (BITS) – Windows Update で使用され、アイドル状態のネットワークの帯域幅を使用して更新プログラムをダウンロードします。&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Windows Defender (WinDefend)&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Error Reporting Service (ersvc) – マイクロソフトにエラー レポートを送信し、ユーザー エクスペリエンスの改善に役立ちます。&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Windows Error Reporting Service (wersvc)&lt;/DIV&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P mce_keep="true"&gt;Win32/Conficker.C は、Windows Defender のレジストリ キーを削除し、システムの起動の際に実行しないようにします。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;削除される値: "Windows Defender"&lt;BR&gt;サブキー: HKLM\Software\Microsoft\Windows\CurrentVersion\Run&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;また、次の文字列が含まれているモジュール名を持つすべてのプロセスが、ネットワーク トラフィックまたはデータ送信が無効になります (注: これらのほとんどの文字列がウイルス対策およびセキュリティ ソフトウェアに関連しているため、製品が署名の更新を入手できなくなり、これらの文字列が含まれている URL の Web サイトにユーザーがアクセスできなくなる可能性があります)。&lt;/P&gt;
&lt;P mce_keep="true"&gt;virus, , pyware, malware, rootkit, defender, microsoft, symantec, norton, mcafee, trendmicro, sophos, panda, etrust, networkassociates, computerassociates, f-, ecure, kaspersky, jotti, f-, rot, nod32, eset, grisoft, drweb, centralcommand, ahnlab, esafe, avast, avira, quickheal, comodo, clamav, ewido, fortinet, gdata, hacksoft, hauri, ikarus, k7computing, norman, pctools, prevx, rising, securecomputing, sunbelt, emsisoft, arcabit, cpsecure, spamhaus, castlecops, threatexpert, wilderssecurity, windowsupdate&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;システムの復元ポイントをリセットする&lt;/STRONG&gt;&lt;BR&gt;Win32/Conficker.C はコンピューター システムの復元ポイントをリセットし、システムの復元を利用してリカバリができなくなる可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;インターネット接続を確認する&lt;BR&gt;&lt;/STRONG&gt;Win32/Conficker.C は、次の Web サイトに接続を試行し、システムのインターネット接続の状態を確認します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;aol.com&amp;nbsp;;&amp;nbsp; cnn.com ; ebay.com ; msn.com ; myspace.com&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;任意のファイルをダウンロードする&lt;BR&gt;&lt;/STRONG&gt;システムの日付により、Win32/Conficker.C は 2009 年 1 月 1 日からのファイルをダウンロードするため、下の形式で URL を作成する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://%3cpseudo-random%20generated/"&gt;http://&amp;lt;pseudo-random generated&lt;/A&gt;&amp;nbsp;URL&amp;gt;/search?q=%d&lt;/P&gt;
&lt;P mce_keep="true"&gt;生成された URL はシステムの現在の日付に基づいています。&lt;BR&gt;作成された URL は以下の最上位のドメインのひとつを使用します。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;cc, .cn, .ws, .com, .net, .org, .info, .biz&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;作成された URL の例は次の通りです:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;aaovt.com, aasmlhzbpqe.com, addgv.com, ajsxarj.org, apwzjq.ws, aradfkyqv.org, arztiwbeh.cc, baixumxhmks.ws, bfwtjrto.org, bfwvzxd.info, bma, qlhulq.cc, byiiureq.cn, cbizghsq.cc, cbkenfa.org, ciabjhmosz.cc, cruutiitz.com, ctnlczp.org, ctohyudfbm.cn, dcopyoojw.com, djdgnrbacwt.ws, dmwemynbrmz.org, dofmrfqvis.cn, doxkknuq.org, dozjritemv.info, dyjsialozl.ws, eaieijqcqlv.org, eewxsvtkyn.net, eidqdorgmbr.net, eiqzepxacyb, cn, ejdmzbzzaos.biz, ejmxd.com, ejzrcqqw.net, ekusgwp.cc, eprhdsudnnh.biz, evmwgi.ws, falru.net, fctkztzhyr.org, fdkjan.net, fhfntt.org, f, spuip.biz, fjpzgrf.net, fkzdr.cn, ftjggny.com, fuimrawg.info, ghdokt.cn, glbmkbmdax.biz, gmhkdp.org, gocpopuklm.org, grwemw.biz, gtzaick.c, , gxzlgsoa.info, gypqfjho.info, hduyjkrouop.info, hfgxlzjbfka.biz, hkgzoi.com, hliteqmjyb.net, hmdtv.ws, hoyolhmnzbs.net, hprfux.cc, hqbtt, qr.org, hueminaii.org, hvogkfiq.info, ifylodtv.ws, iivsjpfumd.ws, ilksbuv.cn, imuez.biz, izxvu.biz, jaumgubte.biz, jhbeiiizlfk.cn, jrdzx.c, , jshkqnnkeao.biz, judhei.com, jxfiysai.cc, jzoowlbehqn.info, karhhse.com, kbyjkjkbb.info, kjsxokxg.org, krudjhvk.org, kuiwtbfa.org, lauow, ef.cn, lhirjymcod.net, liugwg.net, lksvlouw.ws, llgkuclk.info, lnpsesbcm.cn, lssvxqkqfmf.org, lygskbx.cc, mafwkeat.cn, mgqrrsxhnj.com, mhk, psbuh.cc, mknuzwq.cc, mqjkzbov.net, myfhc.com, navjrj.org, nbpykcdsoms.com, ncbeaucjxd.org, npfxmztnaw.cn, nuiptipwjj.cc, nvpmfnlsh.ws, oa, wongs.ws, odvsz.net, okkpuzqck.ws, oqolfrjq.cn, orduhippw.cn, orpngykld.com, orxfq.ws, othobnrx.org, otnqqaclsgx.info, otukeesevg.biz, pbf, hhvzkp.cc, pbpigz.cn, pcnpxbg.cc, pdfrbmxh.biz, pfdthjxs.cc, phaems.cc, phetxwmjqsj.cc, pmanbkyshj.ws, pnjlx.cc, ppzwqcdc.cc, psabcdq.cc, , tdlwsi.cn, pvowgkgjmu.biz, pwsjbdkdewv.info, qbuic.com, qdteltj.org, qeotxrp.com, qfeqsagbjs.biz, qfhqgciz.org, qfogch.com, qijztpxaxk.cn, qlqrgqordj.ws, qpiivu.cn, qpuowsw.cc, qqbbg.cc, qrrzna.net, qvrgznvvwz.ws, qwdervbq.org, qwnydyb.cc, qzbpqbhzmp.com, rkfdx.org, rpphv.org, , skvraofl.info, ryruatsot.biz, sdkhznqj.info, sezpo.org, sfozmwybm.com, skwmyjq.org, solmpem.com, sqmsrvnjits.cc, stlgegbye.net, syryb.org, tdwrkv.ws, tfpazwas.cc, tigeseo.org, tjyhrcfxuc.cn, tkbyxr.ws, tlmncy.cn, tmlwmvv.ws, tnerivsvs.net, tomxoa.org, trpkeyqapp.net, tyjtkayz.c, m, uazlwwiv.org, ucgqvyjgpk.cn, uixvflbyoyi.biz, ujawdcoqgs.org, upxva.net, uuvjh.biz, uzugvbnvs.cn, vgmkhtux.ws, vjllpcucnp.cn, vkgxgxto., om, vwiualt.com, waxggypgu.org, wccckyfrtf.net, wfdnvlrcb.org, whjworuc.com, wmiwxt.biz, wohms.biz, wqqfbutswyf.info, wsdlzmpbwhj.net, xic, ytmeger.cc, xkjdzqbxg.cn, xldbmaztfu.biz, xlwcv.cn, xqbovbdzjz.info, xwbubjmhinr.info, yfpdcquil.info, yfybk.ws, yhrpqjhp.biz, yoblqeruib., rg, yoyze.cc, yshpve.cc, ysrixiwyd.com, ytfvksowgul.org, ywsrtetv.org, yzymygez.biz, zcwjkxynr.com, zfgufbxi.net, zkimm.info, zmoeuxuh.ws, zokxy.net, zqrsbqzhh.cc, zttykt.info, zutykstmrxq.ws&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;システムの日付が 2009 年 1 月 1 日またはそれ以降であるかどうかを確認します。また、次の Web サイトの日付を確認して、おそらく検証を行います:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;baidu.com, google.com, yahoo.com, msn.com, ask.com, w3.org&lt;BR&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3207270" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category></item><item><title>自動再生 (Autorun) &amp; Excel 0-day</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/25/3206334.aspx</link><pubDate>Wed, 25 Feb 2009 01:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3206334</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3206334.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3206334</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;本日、2つのセキュリティ アドバイザリを新たに公開しました。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;STRONG&gt;アドバイザリ 968272 (Excel):&lt;BR&gt;&lt;/STRONG&gt;&amp;nbsp; Microsoft Office Excel の脆弱性により、リモートでコードが実行される&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/968272.mspx"&gt;http://www.microsoft.com/japan/technet/security/advisory/968272.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN"&gt;&lt;FONT face="ＭＳ Ｐゴシック"&gt;このアドバイザリでは、&lt;SPAN lang=EN&gt;Excel&lt;/SPAN&gt;の脆弱性が標的型攻撃で悪用され、ユーザーが、特別な細工を施されたファイルを開く事で不正なコードが実行される可能性がある事をお知らせするものです。この脆弱性に対するセキュリティ更新プログラムは、調査・検討中で、現時点では、まだ提供しておりません。&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN"&gt;&lt;/SPAN&gt;&lt;FONT face="ＭＳ Ｐゴシック"&gt;&lt;SPAN lang=EN style="FONT-SIZE: 10pt; mso-ansi-language: EN"&gt;Excel 2007 &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN"&gt;で、&lt;SPAN lang=EN&gt;Excel 2003&lt;/SPAN&gt;以前のファイル形式&lt;SPAN lang=EN&gt; (*.xls&lt;/SPAN&gt;等&lt;SPAN lang=EN&gt;)&lt;SPAN style="COLOR: #1f497d"&gt; &lt;/SPAN&gt;&lt;/SPAN&gt;を開く際に、この脆弱性が悪用される可能性がありますので、以前から&lt;SPAN style="COLOR: #1f497d"&gt;提供&lt;/SPAN&gt;している&lt;SPAN style="COLOR: #1f497d"&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN&gt;MOICE&lt;SPAN style="COLOR: #1f497d"&gt; &lt;/SPAN&gt;&lt;/SPAN&gt;とファイル&lt;SPAN style="COLOR: #1f497d"&gt; &lt;/SPAN&gt;ブロッカー等を使用する事で今回の脆弱性が悪用される可能性を回避する事ができます。&lt;SPAN lang=EN&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;BR&gt;アドバイザリ 968272 (Autorun):&lt;BR&gt;&lt;/STRONG&gt;&amp;nbsp; Windows Autorun (自動実行) 用の更新プログラム&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/967940.mspx"&gt;http://www.microsoft.com/japan/technet/security/advisory/967940.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;このアドバイザリでは、Autorun (自動実行、自動再生)の機能を無効にするために必要な更新プログラムの公開をお知らせするものです。Autorun を無効にするためには、NoDriveTypeAutoRun レジストリ キーを設定する必要があるのですが、レジストリ キーが想定通りに機能しないという問題が&lt;A class="" href="http://support.microsoft.com/kb/953252" mce_href="http://support.microsoft.com/kb/953252"&gt;サポート技術情報 953252&lt;/A&gt;でお伝えしていました。 &lt;BR&gt;今回は更新プログラムを、Microsoft Updateを通じて配布可能な更新プログラム (967715)を新たに公開しています。既に、更新プログラム (953252)を適用している場合は、更新プログラム (967715)を新たに適用する必要はなく、Microsoft Updateでも配信されません。&lt;/P&gt;
&lt;P&gt;なお、これらの更新プログラムを適用しても、Autorunが無効になるわけではありません。無効にしたい場合には、&lt;A class="" href="http://support.microsoft.com/kb/967715" mce_href="http://support.microsoft.com/kb/967715"&gt;サポート技術情報 967715&lt;/A&gt; に従って、レジストリ値の変更、またはグループポリシーの設定を行う必要があります。&lt;BR&gt;これらの更新プログラムは、設定が正しく反映され、期待される動作結果となる様にするための更新プログラムです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3206334" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category></item><item><title>2009年2月のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/11/3200492.aspx</link><pubDate>Wed, 11 Feb 2009 01:05:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3200492</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3200492.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3200492</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年2月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 4 件 (緊急 2 件、重要 2 件)となります。&lt;BR&gt;また、新規に、Internet ExplorerのKillbit設定に関するセキュリティ アドバイザリを公開しています。&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-feb.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-feb.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-002.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-002.mspx"&gt;MS09-002&lt;/A&gt; (IE):&lt;BR&gt;特別な細工が施されたWeb ページを表示すると、リモートでコードが実行される可能性があります。&lt;BR&gt;現時点では、脆弱性の詳細は公開されていませんが、最近の流れから早々に解析し、悪用コードとして公開される可能性が考えられます。また、悪用コードが作られた場合、脆弱性悪用指標でもお伝えしているとおり、比較的安定した悪用コードになる可能性が高いと予測しています。 最近のマルウェアの拡散手法としてWeb経由が多いと考えられています、この更新だけではありませんが、早々に適用する事を強くお勧めします。 &lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-003.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-003.mspx"&gt;MS09-003&lt;/A&gt; (Exchange):&lt;BR&gt;特別に細工されたメールまたは、通信により、リモートでコードが実行される可能性があります。&lt;BR&gt;電子メールでの悪用となると、通常では悪用が行いやすい傾向にあると言えますが、比較的不安定な悪用コードになる可能性があると予測しています。そのため、コード実行されExchange Serverが侵害される可能性より、悪用コードによりExchange Serverが不安定になりサービス拒否攻撃の状態になるケースが多いかもしれません。この脆弱性については、緩和要素がなく、かつ攻撃の経路として電子メールなどを使った外部からの攻撃が容易な事を考えると、早期に適用するべきと考えます。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-004.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-004.mspx"&gt;MS09-004&lt;/A&gt; (SQL):&lt;BR&gt;特定のストアドプロシジャーに不正なパラメータを与える事により、リモートでコードが実行される可能性があります。&lt;BR&gt;セキュリティ アドバイザリ 961040でお知らせしたいた、脆弱性に対処したものとなります。 既にアドバイザリで示された回避策を実施している場合も、更新プログラムの適用を推奨しますが、その場合の回避策の解除手順は、セキュリティ情報に記載しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-005.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-005.mspx"&gt;MS09-005&lt;/A&gt; (Visio):&lt;BR&gt;特別な細工が施されたファイルをVisioで読み込むことによって、リモートでコードが実行される可能性があります。&lt;BR&gt;外部から送られてきたVisioに関するファイルを開かない事である程度回避できますが、人間の注意には限界がありますので、更新プログラムは適用し置いた方が良いでしょう。&lt;/P&gt;
&lt;P&gt;セキュリティ アドバイザリ (新規):&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/960715.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/960715.mspx"&gt;アドバイザリ (960715)&lt;/A&gt;:&lt;BR&gt;このアドバイザリは、Internet Explorerに、KillbitとよばれるActiveXコントロールの動作禁止設定を行う為の更新プログラムの公開をお知らせしています。 通常はセキュリティ更新プログラムとしてセキュリティ情報と共に公開いたしますが、新規にマイクロソフト製品に関するKillbitを含まないため、セキュリティ情報の公開は行っていません。 今回は、Internet Explorerを使っている利用者がより安全となるよう、他社の脆弱性による影響を緩和させるために行っています。&lt;/P&gt;
&lt;P&gt;また、本日よりセキュリティ アドバイザリのフォーマットを見直し、日本語版のみ以下の様な要訳情報を付加しています。&lt;BR&gt;Webサイトに寄せられるフィードバックから、一目で概略的な情報が得られるようにしています。しかし、あくまでも概略ですので、関連があると思った場合は、概略に続く詳細情報を呼んでいただきたいと考えています。&lt;/P&gt;
&lt;TABLE class=dataTable cellSpacing=0 cellPadding=0 border=1 class="dataTable"&gt;
&lt;THEAD&gt;
&lt;TR&gt;&lt;TDCOLSPAN=2 class=tableHeader&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;B&gt;お知らせ内容&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;更新プログラムの公開&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;B&gt;更新プログラム&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/960715"&gt;サポート技術情報 960715&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;B&gt;被害報告&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;他社製品のため被害報告は掲載していません。&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;B&gt;回避策&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;あり&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;B&gt;対応方法&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/960715"&gt;サポート技術情報 960715&lt;/A&gt; で提供している更新プログラムをインストールしてください。&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール&lt;/STRONG&gt;&lt;/A&gt;&lt;STRONG&gt; (MSRT):&lt;BR&gt;&lt;/STRONG&gt;今月は、Srizbi&amp;nbsp; および Conficker に対応しています。&lt;BR&gt;Confickerは前回も対応していており、更新という位置づけです。&lt;/P&gt;
&lt;P&gt;Confickerについて、以下のサイトも合わせて公開しています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/protect/computer/viruses/worms/conficker.mspx"&gt;http://www.microsoft.com/japan/protect/computer/viruses/worms/conficker.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3200492" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>ISP視点のセキュリティ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/10/3200059.aspx</link><pubDate>Tue, 10 Feb 2009 12:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3200059</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3200059.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3200059</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx"&gt;前回&lt;/A&gt;紹介した株式会社インターネットイニシアティブ (IIJ) のInternet Infrastructure Review の第2版が公開されたようです。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.iij.ad.jp/development/iir/" mce_href="http://www.iij.ad.jp/development/iir/"&gt;http://www.iij.ad.jp/development/iir/&lt;/A&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;MS08-067についてIIJさんのお客様の事例が簡単に紹介されている。&lt;BR&gt;また、フォーカスリサーチで、DNSのキャッシュ ポイゾニングについて、非常に丁寧で分かりやすい解説が行われており、一読することをお勧めしたい。&lt;/P&gt;
&lt;P&gt;そのほかにも、興味深い内容がまとめられており、ソフトウェアベンダーとは、また違う視点があって読んでいて勉強になります。英語版を作ったら海外でも評価されるのではないかな・・・&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3200059" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_2171DA7D_/default.aspx">無線</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WEP/default.aspx">WEP</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>Conficker(Downadup)ワームに関するまとめ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/24/3191000.aspx</link><pubDate>Sat, 24 Jan 2009 08:32:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3191000</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3191000.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3191000</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;日本国内よりは、海外が主ですが、Conficker (Downadup)について、&lt;A class="" href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx" mce_href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx"&gt;Microsoft Malware Protection Center (MMPC) Blog&lt;/A&gt;で良い記事が出ていたので、抄訳をこちらに掲載しておきます。&lt;BR&gt;追記(2009/2/27 &lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2009/02/27/3207270.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/02/27/3207270.aspx"&gt;Conficker.C の情報&lt;/A&gt;を、公開しました)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Conficker ワームに関するまとめ&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;マイクロソフトがセキュリティ更新プログラム &lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx"&gt;MS08-067&lt;/A&gt; を公開して以来、私たちは MS08-067の悪用に関する情報、具体的には Conficker ワームに関する情報を、Malware&amp;nbsp;encyclopedia (英語情報) および複数のブログへの投稿で公開しています。 例をここで挙げますと、このブログ(訳注: &lt;A class="" href="http://blogs.technet.com/mmpc/" mce_href="http://blogs.technet.com/mmpc/"&gt;MMPC Blog&lt;/A&gt;)で、マイクロソフトが Conficker ワームについて提供した情報および、このワームが悪用する脆弱性 (この脆弱性については MS08-067 で対策しています) の概要を提供しています。&lt;/P&gt;
&lt;P&gt;まず、お客様に Conficker ワームがコンピューターに感染するために悪用する様々な攻撃の方法を、ご理解いただくことが重要であるため、様々な攻撃の方法の概要を説明します。 この分析に基づき、続いて、お客様がお客様自身を保護するために何ができるかについてのガイダンスを提供します。&lt;/P&gt;
&lt;P&gt;最も重要なガイダンスとして、マイクロソフト セキュリティ情報 MS08-067 に関連するセキュリティ更新プログラムをまだ適用していない場合、直ちにこれを適用してください。 しかし、このワームは多数の追加の攻撃方法を使用するため、皆さんが、多層防御のアプローチを確立することを支援するための追加情報およびガイダンスを提供します。&lt;BR&gt;最後に、「&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;マイクロソフト悪意のあるソフトウェアの削除ツール&lt;/A&gt;」を使用してコンピューターからワームを駆除する方法に関する情報およびポインターを提供します。&lt;/P&gt;
&lt;P&gt;ここで、このワームの蔓延方法を分析に話を戻します。 現在までのところ、"in the wild"の状態で確認されたものはこのワームの 2 つの変種のみです。 まず 1 番目は &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;Worm:Win32/Conficker.A&lt;/A&gt; (英語情報) で、2008 年 11 月 21 日に報告され、MS08-067 のセキュリティ更新プログラムにより解決された脆弱性を悪用することによってのみ蔓延します。 この変種はウクライナ語版のキーボードの配列を使用するコンピューターは感染しないため、マルウェアの開発者はウクライナに本拠地を置くのではないかと疑われていました。 &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Worm:Win32/Conficker.B&lt;/A&gt; (英語情報) が 2 番目の変種で、これは 2008 年12月29日に報告されました。この変種は複数の蔓延方法を使用します。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;MS08-067 を悪用することにより、ネットワークのその他のコンピューターに感染しようとします。 この方法はWindows コンピューターにすべてのセキュリティ更新プログラムが完全に適用されていない環境で、ワームに感染の足がかりを与えます。&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;ワーム自体を標的となるコンピューターの ADMIN$ 共有 (既定で Windows フォルダーです) に(ワーム自体を)コピーしようとします。 まず、現在ログオンしているユーザーの資格情報を悪用しようとします。この方法は同じユーザー アカウントがネットワークの異なるコンピューターで使用されており、そのアカウントが管理者権限を持っている環境で、特に有効に機能する可能性があります。 これが失敗した場合、異なる方法を試します。標的となるコンピューターのユーザー アカウントの一覧を取得し、各ユーザーと、脆弱なパスワードの一覧 (例: 「1234」、「password」または「student」) を組み合わせて接続しようとします。 これらの組み合わせの 1 つが有効で、そのアカウントが書き込みアクセス許可を持つ場合、ワーム自体を ADMIN$ フォルダーにコピーします。&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;USB ドライブやその他のポータブル ストレージなどのリムーバル メディアに、ワーム自体をコピーします。 INF ファイルを追加し、リムーバブル メディアが使用された場合、自動再生ダイアログで 1 つの追加オプションを表示します。 下のスクリーン ショットで、“Open folder to view files – 発行元は指定されていません” のオプションが、このワームにより追加されたもので、強調表示されたオプション “フォルダを開いてファイルを表示– エクスプローラ使用” が Windows が提供するものです。 ユーザーが最初のオプションを選択した場合、ワームが実行されます。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/original.aspx"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/secondarythumb.aspx"&gt;&lt;/A&gt; &lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;さらに、Conficker はいくつかの構成変更を行うため、Windows を起動した際には常に実行します。&lt;BR&gt;特に、サービスとしてそれ自身を追加し、HKCU\Software\Microsoft\Windows\CurrentVersion\Run の下にレジストリ値を追加します。&lt;BR&gt;また、さまざまなサービスを終了させ、再起動させようとします。詳細情報は &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;こちら&lt;/A&gt; (英語情報) をご覧ください。同様に、&lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Worm:Win32/Conficker.B&lt;/A&gt; は、ウイルス対策プログラムまたは他のセキュリティ ソフトウェアと思われる名称が含まれているプロセスのすべてを終了させようとします。&lt;BR&gt;さらに、ウイルス対策およびセキュリティ ベンダー企業の多くの Web サイト、そして Windows Update のサイトへのアクセスを禁止します。このワームはさらに追加のステップを実行します。マイクロソフトの &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;encyclopedia&lt;/A&gt; (英語情報) で詳細をご覧ください。&lt;BR&gt;これらの蔓延方法を考慮した場合、本ワームに感染するリスクを最小限に抑えるために、お客様に複数の措置を講じていただく必要があります。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;お客様の環境の Windows のコンピューターすべてに MS08-067 を完全にインストールしてください。各エンタープライズで適用を 100% 完全にするのは非常に困難であると思われるため、次の多層防御のステップも、リスクを軽減するのに役立ちます。&lt;/LI&gt;
&lt;LI&gt;Conficker の検出を確実に行うウイルス対策製品を使用してください。該当のウイルス対策プログラムはワームがそれ自身を他のマシンにコピーするのを防ぐ機能があります。例えば、Microsoft Forefront Client Security および Windows Live OneCare は検出されたまさに当日からこのワームを検出し、禁止します。 
&lt;LI&gt;お客様の環境の、すべてのユーザー アカウントおよび共有ファイルの両方に堅牢なパスワードを使用してください。&lt;/LI&gt;
&lt;LI&gt;自動再生のオプションについて、お客様に最良の選択をしてください。無効にすることを選択するお客様もいらっしゃいます。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;本脅威にネットワークが感染した場合、上記のステップを行い、環境を強化してください。その後、サポート技術情報 KB 962007 の MSRT により、ステップ バイ ステップの手順で駆除してください。&lt;/P&gt;&lt;STRONG&gt;役立つリンク: &lt;BR&gt;&lt;/STRONG&gt;
&lt;UL&gt;
&lt;LI&gt;セキュリティ更新プログラム: 
&lt;UL&gt;
&lt;LI&gt;セキュリティ情報 MS08-067&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;WSUS を構成する&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/wsus/default.aspx"&gt;http://technet.microsoft.com/ja-jp/wsus/default.aspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;マイクロソフトの修正プログラムの管理に関する 10 の原則&lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc512589.aspx"&gt;http://technet.microsoft.com/en-us/library/cc512589.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;
&lt;LI&gt;MS08-067 に関する SVRD のブログ: &lt;BR&gt;&lt;A href="http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx"&gt;http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;パスワード: 
&lt;UL&gt;
&lt;LI&gt;堅牢なパスワード ポリシーを作成する&lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc736605.aspx"&gt;http://technet.microsoft.com/en-us/library/cc736605.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;
&lt;LI&gt;Windows Server 2003 セキュリティ ガイド&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/prodtech/windowsserver2003/w2003hg/s3sgch03.mspx#E4D"&gt;http://www.microsoft.com/japan/technet/security/prodtech/windowsserver2003/w2003hg/s3sgch03.mspx#E4D&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;パスワード強度の簡易チェック&lt;BR&gt;&lt;A href="https://www.microsoft.com/japan/protect/yourself/password/checker.mspx"&gt;https://www.microsoft.com/japan/protect/yourself/password/checker.mspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;強力なパスワード : その作り方と使い方&lt;BR&gt;&lt;A href="https://www.microsoft.com/japan/protect/yourself/password/create.mspx"&gt;https://www.microsoft.com/japan/protect/yourself/password/create.mspx&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;リムーバブル メディア: 
&lt;UL&gt;
&lt;LI&gt;Windows Vista セキュリティ ガイド | 第 3 章 : 機密性の高いデータの保護 | デバイス管理:&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/library/bb629455.aspx#4"&gt;http://technet.microsoft.com/ja-jp/library/bb629455.aspx#4&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Windows で強制"無効"に自動実行レジストリ キーを修正する方法&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/953252"&gt;http://support.microsoft.com/kb/953252&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;ウイルス対策: 
&lt;UL&gt;
&lt;LI&gt;Encyclopedia: Win32/Conficker.B&amp;nbsp;(英語情報)&lt;BR&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fConficker.B"&gt;http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fConficker.B&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Encyclopedia: Win32/Conficker.B&amp;nbsp;(抄訳)&lt;BR&gt;&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx"&gt;http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Win32/Conficker.B ワームに関するウイルス対策情報&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/962007"&gt;http://support.microsoft.com/kb/962007&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;MSRT: &lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;悪意のあるソフトウェアの削除ツール:&lt;BR&gt;&lt;A href="http://support.microsoft.com/?kbid=890830"&gt;http://support.microsoft.com/?kbid=890830&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;企業環境での Microsoft Windows 悪意のあるソフトウェアの削除ツールの展開:&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/891716"&gt;http://support.microsoft.com/kb/891716&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;&lt;/UL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3191000" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/One+Care/default.aspx">One Care</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>2009年1月のワンポイントセキュリティ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/14/3182248.aspx</link><pubDate>Wed, 14 Jan 2009 11:48:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3182248</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3182248.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3182248</wfw:commentRss><description>&lt;P&gt;小野寺です。 &lt;/P&gt;
&lt;P&gt;2009年1月のワンポイントセキュリティを公開しました。&lt;BR&gt;
&lt;P&gt;2009年1月のワンポイントセキュリティ情報は、&lt;A href="http://technet.microsoft.com/ja-jp/dd297634.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd297634.aspx"&gt;&lt;FONT color=#176db5&gt;過去のワンポイント セキュリティ情報&lt;/FONT&gt;&lt;/A&gt;のサイトより、フルサイズ版・縮小版ビデオや音声版ダウンロードファイルでご利用可能です。&lt;/P&gt;
&lt;P&gt;最新のワンポイント セキュリティ情報は、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;今月のワンポイント セキュリティ情報&lt;/FONT&gt;&lt;/A&gt;からご視聴いただけます。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3182248" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>2009年1月のセキュリティリリース &amp; Conficker (Downadup)の削除に対応したMSRT</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181786.aspx</link><pubDate>Tue, 13 Jan 2009 19:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3181786</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3181786.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3181786</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;今年最初のセキュリティリリースは、事前通知からの変更はなく、予定通り、計 1 件 (緊急 1 件)となります。&lt;/P&gt;
&lt;P&gt;セキュリティ情報 (新規):&lt;BR&gt;概要情報、展開に関する情報、およびExploitability Indexは、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jan.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jan.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、1/14の午後に以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-001.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-001.mspx"&gt;MS09-001 (SMB)&lt;/A&gt;:&lt;BR&gt;特別に細工されたSMBパケットを受信する事で、認証を必要とせずに、リモートでコードが実行される可能性があります。&lt;BR&gt;本来であれば、この脆弱性は、非常に危険度の高いもとなり、昨年10月に緊急リリースした MS08-067 と比べて危険度がどの程度なのか気になるところだと思います。 現時点で、Microsoft社内の脆弱性分析を専門に行っているSWIの分析では、脆弱性を悪用した攻撃をおこなっても、「サービス拒否」の状態にしかなず、実際にコードが動作する攻撃コードを作成する事は非常に難しいと考えています。&lt;BR&gt;しかし、脆弱性として理論的にコード実行が可能ですので、緊急と評価しており、実効性のあるコードが発見悪用される前にセキュリティ更新プログラムを適用する事を推奨します。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;/A&gt;&lt;BR&gt;今月は、Banload および MS08-067 を悪用する Conficker に対応しています。&lt;BR&gt;すでに、報道にも有る通り、MS08-067の適用が(たぶん、事情により)行えなかった企業環境で、幾つか感染事例が確認されています。MS08-067が適用されていない、企業ネットワーク内で感染PCが一台でもあれば、ネットワークを通じて感染が広がりやすいネットワーク感染型のワームということもあり、今回MSRTでも、Confickerに対応する事としました。&lt;/P&gt;
&lt;P&gt;また、この Conficker は、MS08-067 の脆弱性だけだはなく、「脆弱なパスワードが設定された管理者アカウントへのログオン試行」や、「マップされたドライブ(リムーバブルドライブなど)に対する自動再生ファイルの設置」等の感染方法も併用するため、脆弱性とは別に、一般的なウイルス対策にの隙をついても感染を広げます。&lt;BR&gt;技術的な詳細については、このブログの &lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx"&gt;Conficker.B &lt;/A&gt;に記載してあります。&lt;/P&gt;
&lt;P&gt;さて、MSRT を企業内で活用する場合、WSUS 等が導入されている場合は、自動更新で配信されるため非常に容易に利用可能です。 しかし、そのような環境ではない場合は、以下のサポート技術情報を参考に、使用する事が可能です。&lt;/P&gt;
&lt;P&gt;企業環境での Microsoft Windows 悪意のあるソフトウェアの削除ツールの展開&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/891716/"&gt;http://support.microsoft.com/kb/891716/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;悪意のあるソフトウェアの削除ツールの入手方法自体は、以下のサイトをご覧ください。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;http://www.microsoft.com/japan/security/malwareremove/default.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3181786" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SMS/default.aspx">SMS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>Conficker.B</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx</link><pubDate>Tue, 13 Jan 2009 18:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3181781</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3181781.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3181781</wfw:commentRss><description>&lt;P&gt;Conficker.B の新亜種 Conficker.B の詳細については、MMPC (Microsoft Malware Protection Center) に掲載していますが、現状日本語情報が無いため、こちらにAnalysisの抄訳を掲載しておきます。&lt;BR&gt;原典は、&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Worm%3aWin32%2fConficker.B"&gt;http://www.microsoft.com/security/portal/Entry.aspx?name=Worm%3aWin32%2fConficker.B&lt;/A&gt;&amp;nbsp;となります。&lt;/P&gt;
&lt;P class=Header1 style="MARGIN: 0mm 0mm 0pt"&gt;&lt;STRONG&gt;&lt;FONT style="BACKGROUND-COLOR: #f2f2f2"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 18.0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;技術的な情報&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 18.0pt"&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Windows Server &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービス&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (SVCHOST.EXE) &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の脆弱性を悪用して、ネットワーク上で別のコンピューターを感染させるワームです。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイル共有を有効にしている場合、この脆弱性が悪用され、リモートでコードが実行される可能性があります。また、リムーバブル&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ドライブで蔓延し、管理者パスワードを脆弱にする場合があります。いくつかの重要なシステム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービスやセキュリティ製品が無効になります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=Header1 style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;&lt;STRONG&gt;&lt;FONT style="BACKGROUND-COLOR: #f2f2f2"&gt;感染&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;のシステム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;フォルダーに&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &amp;lt;random&amp;gt;.dll &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の名を使用し、それ自身を隠し&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; DLL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイルとしてコピーします。悪用に失敗すると、次のフォルダーに同じパラメーターでそれ自身をコピーするよう試行します。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;%ProgramFiles%\Internet Explorer&lt;BR&gt;%ProgramFiles%\Movie Maker&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;次のレジストリ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;エントリを作成して、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;が起動した際に、ドロップされたコピーを常に実行させます。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;値の追加&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "&amp;lt;&lt;I&gt;random string&lt;/I&gt;&amp;gt;"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;データ&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "rundll32.exe &amp;lt;&lt;I&gt;system folder&lt;/I&gt;&amp;gt;\&amp;lt;&lt;I&gt;malware file name&lt;/I&gt;&amp;gt;.dll,&amp;lt;&lt;I&gt;malware parameters&lt;/I&gt;&amp;gt;"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サブキー&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;また、システム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイル&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;I&gt;&lt;SPAN lang=EN-US&gt;svchost.exe &lt;/SPAN&gt;&lt;/I&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;が&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;netsvcs &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;グループを読み込む時に、起動しているサービスとしてそれ自身をロードします。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;さらに、次のキーでそれ自身を登録して、偽のサービスとしてロードする可能性があります&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;HKLM\SYSTEM\CurrentControlSet\Services&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;次の文字列から&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 2 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;種類を組み合わせて作成した表示名を使用する可能性があります&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Boot&lt;BR&gt;Center&lt;BR&gt;Config&lt;BR&gt;Driver&lt;BR&gt;Helper&lt;BR&gt;Image&lt;BR&gt;Installer&lt;BR&gt;Manager&lt;BR&gt;Microsoft&lt;BR&gt;Monitor&lt;BR&gt;Network&lt;BR&gt;Security&lt;BR&gt;Server&lt;BR&gt;Shell&lt;BR&gt;Support&lt;BR&gt;System&lt;BR&gt;Task&lt;BR&gt;Time&lt;BR&gt;Universal&lt;BR&gt;Update&lt;BR&gt;Windows&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;また、表示名を作成するため、文字をランダムに組み合わせる可能性があります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=Header1 style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;&lt;STRONG&gt;&lt;FONT style="BACKGROUND-COLOR: #f2f2f2"&gt;蔓延方法&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;I&gt;&lt;STRONG&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;脆弱なパスワードが含まれている共有ネットワークを悪用する&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、脆弱な&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;ADMIN$ &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の共有パスワードが含まれているネットワーク内のマシンを感染させようとします。次のパスワードを使用し、このようなシステムへ管理者ログインを試行します。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;123&lt;BR&gt;1234&lt;BR&gt;12345&lt;BR&gt;123456&lt;BR&gt;1234567&lt;BR&gt;12345678&lt;BR&gt;123456789&lt;BR&gt;1234567890&lt;BR&gt;123123&lt;BR&gt;12321&lt;BR&gt;123321&lt;BR&gt;123abc&lt;BR&gt;123qwe&lt;BR&gt;123asd&lt;BR&gt;1234abcd&lt;BR&gt;1234qwer&lt;BR&gt;1q2w3e&lt;BR&gt;a1b2c3&lt;BR&gt;admin&lt;BR&gt;Admin&lt;BR&gt;administrator&lt;BR&gt;nimda&lt;BR&gt;qwewq&lt;BR&gt;qweewq&lt;BR&gt;qwerty&lt;BR&gt;qweasd&lt;BR&gt;asdsa&lt;BR&gt;asddsa&lt;BR&gt;asdzxc&lt;BR&gt;asdfgh&lt;BR&gt;qweasdzxc&lt;BR&gt;q1w2e3&lt;BR&gt;qazwsx&lt;BR&gt;qazwsxedc&lt;BR&gt;zxcxz&lt;BR&gt;zxccxz&lt;BR&gt;zxcvb&lt;BR&gt;zxcvbn&lt;BR&gt;passwd&lt;BR&gt;password&lt;BR&gt;Password&lt;BR&gt;login&lt;BR&gt;Login&lt;BR&gt;pass&lt;BR&gt;mypass&lt;BR&gt;mypassword&lt;BR&gt;adminadmin&lt;BR&gt;root&lt;BR&gt;rootroot&lt;BR&gt;test&lt;BR&gt;testtest&lt;BR&gt;temp&lt;BR&gt;temptemp&lt;BR&gt;foofoo&lt;BR&gt;foobar&lt;BR&gt;default&lt;BR&gt;password1&lt;BR&gt;password12&lt;BR&gt;password123&lt;BR&gt;admin1&lt;BR&gt;admin12&lt;BR&gt;admin123&lt;BR&gt;pass1&lt;BR&gt;pass12&lt;BR&gt;pass123&lt;BR&gt;root123&lt;BR&gt;pw123&lt;BR&gt;abc123&lt;BR&gt;qwe123&lt;BR&gt;test123&lt;BR&gt;temp123&lt;BR&gt;mypc123&lt;BR&gt;home123&lt;BR&gt;work123&lt;BR&gt;boss123&lt;BR&gt;love123&lt;BR&gt;sample&lt;BR&gt;example&lt;BR&gt;internet&lt;BR&gt;Internet&lt;BR&gt;nopass&lt;BR&gt;nopassword&lt;BR&gt;nothing&lt;BR&gt;ihavenopass&lt;BR&gt;temporary&lt;BR&gt;manager&lt;BR&gt;business&lt;BR&gt;oracle&lt;BR&gt;lotus&lt;BR&gt;database&lt;BR&gt;backup&lt;BR&gt;owner&lt;BR&gt;computer&lt;BR&gt;server&lt;BR&gt;secret&lt;BR&gt;super&lt;BR&gt;share&lt;BR&gt;superuser&lt;BR&gt;supervisor&lt;BR&gt;office&lt;BR&gt;shadow&lt;BR&gt;system&lt;BR&gt;public&lt;BR&gt;secure&lt;BR&gt;security&lt;BR&gt;desktop&lt;BR&gt;changeme&lt;BR&gt;codename&lt;BR&gt;codeword&lt;BR&gt;nobody&lt;BR&gt;cluster&lt;BR&gt;customer&lt;BR&gt;exchange&lt;BR&gt;explorer&lt;BR&gt;campus&lt;BR&gt;money&lt;BR&gt;access&lt;BR&gt;domain&lt;BR&gt;letmein&lt;BR&gt;letitbe&lt;BR&gt;anything&lt;BR&gt;unknown&lt;BR&gt;monitor&lt;BR&gt;windows&lt;BR&gt;files&lt;BR&gt;academia&lt;BR&gt;account&lt;BR&gt;student&lt;BR&gt;freedom&lt;BR&gt;forever&lt;BR&gt;cookie&lt;BR&gt;coffee&lt;BR&gt;market&lt;BR&gt;private&lt;BR&gt;games&lt;BR&gt;killer&lt;BR&gt;controller&lt;BR&gt;intranet&lt;BR&gt;work&lt;BR&gt;home&lt;BR&gt;job&lt;BR&gt;foo&lt;BR&gt;web&lt;BR&gt;file&lt;BR&gt;sql&lt;BR&gt;aaa&lt;BR&gt;aaaa&lt;BR&gt;aaaaa&lt;BR&gt;qqq&lt;BR&gt;qqqq&lt;BR&gt;qqqqq&lt;BR&gt;xxx&lt;BR&gt;xxxx&lt;BR&gt;xxxxx&lt;BR&gt;zzz&lt;BR&gt;zzzz&lt;BR&gt;zzzzz&lt;BR&gt;fuck&lt;BR&gt;12&lt;BR&gt;21&lt;BR&gt;321&lt;BR&gt;4321&lt;BR&gt;54321&lt;BR&gt;654321&lt;BR&gt;7654321&lt;BR&gt;87654321&lt;BR&gt;987654321&lt;BR&gt;0987654321&lt;BR&gt;0&lt;BR&gt;00&lt;BR&gt;000&lt;BR&gt;0000&lt;BR&gt;00000&lt;BR&gt;00000&lt;BR&gt;0000000&lt;BR&gt;00000000&lt;BR&gt;1&lt;BR&gt;11&lt;BR&gt;111&lt;BR&gt;1111&lt;BR&gt;11111&lt;BR&gt;111111&lt;BR&gt;1111111&lt;BR&gt;11111111&lt;BR&gt;2&lt;BR&gt;22&lt;BR&gt;222&lt;BR&gt;2222&lt;BR&gt;22222&lt;BR&gt;222222&lt;BR&gt;2222222&lt;BR&gt;22222222&lt;BR&gt;3&lt;BR&gt;33&lt;BR&gt;333&lt;BR&gt;3333&lt;BR&gt;33333&lt;BR&gt;333333&lt;BR&gt;3333333&lt;BR&gt;33333333&lt;BR&gt;4&lt;BR&gt;44&lt;BR&gt;444&lt;BR&gt;4444&lt;BR&gt;44444&lt;BR&gt;444444&lt;BR&gt;4444444&lt;BR&gt;44444444&lt;BR&gt;5&lt;BR&gt;55&lt;BR&gt;555&lt;BR&gt;5555&lt;BR&gt;55555&lt;BR&gt;555555&lt;BR&gt;5555555&lt;BR&gt;55555555&lt;BR&gt;6&lt;BR&gt;66&lt;BR&gt;666&lt;BR&gt;6666&lt;BR&gt;66666&lt;BR&gt;666666&lt;BR&gt;6666666&lt;BR&gt;66666666&lt;BR&gt;7&lt;BR&gt;77&lt;BR&gt;777&lt;BR&gt;7777&lt;BR&gt;77777&lt;BR&gt;777777&lt;BR&gt;7777777&lt;BR&gt;77777777&lt;BR&gt;8&lt;BR&gt;88&lt;BR&gt;888&lt;BR&gt;8888&lt;BR&gt;88888&lt;BR&gt;888888&lt;BR&gt;8888888&lt;BR&gt;88888888&lt;BR&gt;9&lt;BR&gt;99&lt;BR&gt;999&lt;BR&gt;9999&lt;BR&gt;99999&lt;BR&gt;999999&lt;BR&gt;9999999&lt;BR&gt;99999999&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;がマシンへのログオンに成功した場合、アクセス可能な&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; admin &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の共有に、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;ADMIN$\System32\&amp;lt;&lt;I&gt;random letters&lt;/I&gt;&amp;gt;.dll &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;としてそれ自身をコピーします。このワームはリモートでジョブ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;スケジュールを作成&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;コマンド&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; - “rundll32.exe &amp;lt;&lt;I&gt;malware file name&lt;/I&gt;&amp;gt;.dll,&amp;lt;&lt;I&gt;malware parameters&lt;/I&gt;&amp;gt;")&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;、コピーを有効にします。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;マップされたドライブ&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;&amp;lt;random&amp;gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイル名を使用して、すべてのマップされたドライブにそれ自身をコピーします。このワームはマップされたドライブのルートに&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;'RECYCLER' &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;という名称のフォルダーを作成します。&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Windows XP &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;またはそれ以前のバージョンでは、フォルダー&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;"RECYCLER" &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;"Recycle Bin" &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;と示されます。次に、このワームは次のようにそれ自身をコピーします&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;&amp;lt;&lt;I&gt;drive:&lt;/I&gt;&amp;gt;\RECYCLER\S-%d-%d-%d-%d%d%d-%d%d%d-%d%d%d-%d\&amp;lt;&lt;I&gt;random letters&lt;/I&gt;&amp;gt;.dll&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;%d &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の部分は文字がランダムに選択されます。このワームは関連の&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;I&gt;&lt;SPAN lang=EN-US&gt;autorun.inf&lt;/SPAN&gt;&lt;/I&gt;&lt;SPAN lang=EN-US&gt; &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイルをドロップするので、ドライブのアクセスおよび自動再生機能が有効になった場合、自動でワームのコピーが実行されます。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;MS08-067 HTTP '&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;コール&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;バック&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;'&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムで蔓延する&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Worm:Win32/Conficker.B &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;について、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows Server &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービス&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (&lt;I&gt;SVCHOST.EXE&lt;/I&gt;) &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の脆弱性に対してセキュリティ更新プログラムを適用しておらず、脆弱性が悪用された場合、このワームが標的のコンピューターに侵入し、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;1024 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;から&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 10000 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の間のランダム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ポートを開き、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;HTTP &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;プロトコルを介してホストコンピューターからワームのコピーをダウンロードします。この脆弱性に関する説明は、&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;&lt;SPAN style="COLOR: #0033cc; TEXT-DECORATION: none; mso-font-kerning: 0pt; text-underline: none"&gt;&lt;FONT face=Century&gt;Microsoft Security Bulletin MS08-067&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;をご覧ください。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=Header1 style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;&lt;STRONG&gt;&lt;FONT style="BACKGROUND-COLOR: #f2f2f2"&gt;ペイロード&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN&gt;&lt;STRONG&gt;システムの構成を変更する&lt;o:p&gt;&lt;/o:p&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;はシステム構成を変更するので、ユーザーは隠しファイルを表示できません。次のレジストリ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;エントリを変更して実行します。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;値の追加&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "CheckedValue"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;データ&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "0"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サブキー&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムの&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;TCP &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;構成を変更し、多くの同時接続を許可します&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (0x00FFFFFE &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 16 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;進で、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;16,777,214 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;デシマル値です&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;)&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;値の追加&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "TcpNumConnections"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;データ&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "0x00FFFFFE"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サブキー&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;このワームは一時ファイルをドロップし、変更を有効にするために&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;TCP/IP &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;を再起動させようとします。このドロップされたファイルは&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Trojan:WinNT/Conficker.B &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;として検出されました。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービスの終了および無効化&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、次のような重要なシステム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービスをいくつか終了させます。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows Update Service&lt;BR&gt;Background Intelligent Transfer Service&lt;BR&gt;Windows Defender&lt;BR&gt;Windows Error Reporting Services&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Windows Defender &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;向けのレジストリ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;キーを削除し、システムが起動した際に実行させないようにし、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows Vista TCP/IP &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の自己調整を無効にします。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;また、次のいずれかの文字列が含まれるモジュール名を持つプロセスが、ネットワーク&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;トラフィックまたはデータに送信できなくなります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;文字列のほとんどがウイルス対策およびセキュリティ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ソフトウェアに関連しているため、署名のアップデートの入手が事実上不可能になり、ユーザーがこれらの文字列を含む&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; Web &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サイトにアクセスできなくなることに注意してください&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;): &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;virus&lt;BR&gt;spyware&lt;BR&gt;malware&lt;BR&gt;rootkit&lt;BR&gt;defender&lt;BR&gt;microsoft&lt;BR&gt;symantec&lt;BR&gt;norton&lt;BR&gt;mcafee&lt;BR&gt;trendmicro&lt;BR&gt;sophos&lt;BR&gt;panda&lt;BR&gt;etrust&lt;BR&gt;networkassociates&lt;BR&gt;computerassociates&lt;BR&gt;f-secure&lt;BR&gt;kaspersky&lt;BR&gt;jotti&lt;BR&gt;f-prot&lt;BR&gt;nod32&lt;BR&gt;eset&lt;BR&gt;grisoft&lt;BR&gt;drweb&lt;BR&gt;centralcommand&lt;BR&gt;ahnlab&lt;BR&gt;esafe&lt;BR&gt;avast&lt;BR&gt;avira&lt;BR&gt;quickheal&lt;BR&gt;comodo&lt;BR&gt;clamav&lt;BR&gt;ewido&lt;BR&gt;fortinet&lt;BR&gt;gdata&lt;BR&gt;hacksoft&lt;BR&gt;hauri&lt;BR&gt;ikarus&lt;BR&gt;k7computing&lt;BR&gt;norman&lt;BR&gt;pctools&lt;BR&gt;prevx&lt;BR&gt;rising&lt;BR&gt;securecomputing&lt;BR&gt;sunbelt&lt;BR&gt;emsisoft&lt;BR&gt;arcabit&lt;BR&gt;cpsecure&lt;BR&gt;spamhaus&lt;BR&gt;castlecops&lt;BR&gt;threatexpert&lt;BR&gt;wilderssecurity&lt;BR&gt;windowsupdate&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムの復元ポイントをリセットする&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、コンピューターのシステムの復元ポイントをリセットする場合があり、システムの復元を使用するリカバリに失敗する可能性があります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;インターネット接続を確認する&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;はシステムがインターネット接続されているかを確認するため、次の&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; Web &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サイトへの接続を試行します&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;aol.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;cnn.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;ebay.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;msn.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;myspace.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;任意のファイルをダウンロードする&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムの日付により、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、ファイルをダウンロードするため、次のフォーマットのように&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 2009 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;年&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 1 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;月&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 1 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;日付で&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;を構築する可能性があります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;FONT face=Century&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;http://&amp;lt;pseudo-random generated URL&amp;gt;/search?q=%d&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;生成された&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、現在のシステムの日付が基になります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;構築された&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、次の最上位のドメインのいずれかひとつを使用します&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.cc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.cn&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.ws&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.net&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.org&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.info&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.biz&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;構築された&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の例は以下の通りです&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;aaovt.com&lt;BR&gt;aasmlhzbpqe.com&lt;BR&gt;addgv.com&lt;BR&gt;ajsxarj.org&lt;BR&gt;apwzjq.ws&lt;BR&gt;aradfkyqv.org&lt;BR&gt;arztiwbeh.cc&lt;BR&gt;baixumxhmks.ws&lt;BR&gt;bfwtjrto.org&lt;BR&gt;bfwvzxd.info&lt;BR&gt;bmaeqlhulq.cc&lt;BR&gt;byiiureq.cn&lt;BR&gt;cbizghsq.cc&lt;BR&gt;cbkenfa.org&lt;BR&gt;ciabjhmosz.cc&lt;BR&gt;cruutiitz.com&lt;BR&gt;ctnlczp.org&lt;BR&gt;ctohyudfbm.cn&lt;BR&gt;dcopyoojw.com&lt;BR&gt;djdgnrbacwt.ws&lt;BR&gt;dmwemynbrmz.org&lt;BR&gt;dofmrfqvis.cn&lt;BR&gt;doxkknuq.org&lt;BR&gt;dozjritemv.info&lt;BR&gt;dyjsialozl.ws&lt;BR&gt;eaieijqcqlv.org&lt;BR&gt;eewxsvtkyn.net&lt;BR&gt;eidqdorgmbr.net&lt;BR&gt;eiqzepxacyb.cn&lt;BR&gt;ejdmzbzzaos.biz&lt;BR&gt;ejmxd.com&lt;BR&gt;ejzrcqqw.net&lt;BR&gt;ekusgwp.cc&lt;BR&gt;eprhdsudnnh.biz&lt;BR&gt;evmwgi.ws&lt;BR&gt;falru.net&lt;BR&gt;fctkztzhyr.org&lt;BR&gt;fdkjan.net&lt;BR&gt;fhfntt.org&lt;BR&gt;fhspuip.biz&lt;BR&gt;fjpzgrf.net&lt;BR&gt;fkzdr.cn&lt;BR&gt;ftjggny.com&lt;BR&gt;fuimrawg.info&lt;BR&gt;ghdokt.cn&lt;BR&gt;glbmkbmdax.biz&lt;BR&gt;gmhkdp.org&lt;BR&gt;gocpopuklm.org&lt;BR&gt;grwemw.biz&lt;BR&gt;gtzaick.cc&lt;BR&gt;gxzlgsoa.info&lt;BR&gt;gypqfjho.info&lt;BR&gt;hduyjkrouop.info&lt;BR&gt;hfgxlzjbfka.biz&lt;BR&gt;hkgzoi.com&lt;BR&gt;hliteqmjyb.net&lt;BR&gt;hmdtv.ws&lt;BR&gt;hoyolhmnzbs.net&lt;BR&gt;hprfux.cc&lt;BR&gt;hqbttlqr.org&lt;BR&gt;hueminaii.org&lt;BR&gt;hvogkfiq.info&lt;BR&gt;ifylodtv.ws&lt;BR&gt;iivsjpfumd.ws&lt;BR&gt;ilksbuv.cn&lt;BR&gt;imuez.biz&lt;BR&gt;izxvu.biz&lt;BR&gt;jaumgubte.biz&lt;BR&gt;jhbeiiizlfk.cn&lt;BR&gt;jrdzx.cc&lt;BR&gt;jshkqnnkeao.biz&lt;BR&gt;judhei.com&lt;BR&gt;jxfiysai.cc&lt;BR&gt;jzoowlbehqn.info&lt;BR&gt;karhhse.com&lt;BR&gt;kbyjkjkbb.info&lt;BR&gt;kjsxokxg.org&lt;BR&gt;krudjhvk.org&lt;BR&gt;kuiwtbfa.org&lt;BR&gt;lauowjef.cn&lt;BR&gt;lhirjymcod.net&lt;BR&gt;liugwg.net&lt;BR&gt;lksvlouw.ws&lt;BR&gt;llgkuclk.info&lt;BR&gt;lnpsesbcm.cn&lt;BR&gt;lssvxqkqfmf.org&lt;BR&gt;lygskbx.cc&lt;BR&gt;mafwkeat.cn&lt;BR&gt;mgqrrsxhnj.com&lt;BR&gt;mhklpsbuh.cc&lt;BR&gt;mknuzwq.cc&lt;BR&gt;mqjkzbov.net&lt;BR&gt;myfhc.com&lt;BR&gt;navjrj.org&lt;BR&gt;nbpykcdsoms.com&lt;BR&gt;ncbeaucjxd.org&lt;BR&gt;npfxmztnaw.cn&lt;BR&gt;nuiptipwjj.cc&lt;BR&gt;nvpmfnlsh.ws&lt;BR&gt;oagwongs.ws&lt;BR&gt;odvsz.net&lt;BR&gt;okkpuzqck.ws&lt;BR&gt;oqolfrjq.cn&lt;BR&gt;orduhippw.cn&lt;BR&gt;orpngykld.com&lt;BR&gt;orxfq.ws&lt;BR&gt;othobnrx.org&lt;BR&gt;otnqqaclsgx.info&lt;BR&gt;otukeesevg.biz&lt;BR&gt;pbfhhhvzkp.cc&lt;BR&gt;pbpigz.cn&lt;BR&gt;pcnpxbg.cc&lt;BR&gt;pdfrbmxh.biz&lt;BR&gt;pfdthjxs.cc&lt;BR&gt;phaems.cc&lt;BR&gt;phetxwmjqsj.cc&lt;BR&gt;pmanbkyshj.ws&lt;BR&gt;pnjlx.cc&lt;BR&gt;ppzwqcdc.cc&lt;BR&gt;psabcdq.cc&lt;BR&gt;ptdlwsi.cn&lt;BR&gt;pvowgkgjmu.biz&lt;BR&gt;pwsjbdkdewv.info&lt;BR&gt;qbuic.com&lt;BR&gt;qdteltj.org&lt;BR&gt;qeotxrp.com&lt;BR&gt;qfeqsagbjs.biz&lt;BR&gt;qfhqgciz.org&lt;BR&gt;qfogch.com&lt;BR&gt;qijztpxaxk.cn&lt;BR&gt;qlqrgqordj.ws&lt;BR&gt;qpiivu.cn&lt;BR&gt;qpuowsw.cc&lt;BR&gt;qqbbg.cc&lt;BR&gt;qrrzna.net&lt;BR&gt;qvrgznvvwz.ws&lt;BR&gt;qwdervbq.org&lt;BR&gt;qwnydyb.cc&lt;BR&gt;qzbpqbhzmp.com&lt;BR&gt;rkfdx.org&lt;BR&gt;rpphv.org&lt;BR&gt;rskvraofl.info&lt;BR&gt;ryruatsot.biz&lt;BR&gt;sdkhznqj.info&lt;BR&gt;sezpo.org&lt;BR&gt;sfozmwybm.com&lt;BR&gt;skwmyjq.org&lt;BR&gt;solmpem.com&lt;BR&gt;sqmsrvnjits.cc&lt;BR&gt;stlgegbye.net&lt;BR&gt;syryb.org&lt;BR&gt;tdwrkv.ws&lt;BR&gt;tfpazwas.cc&lt;BR&gt;tigeseo.org&lt;BR&gt;tjyhrcfxuc.cn&lt;BR&gt;tkbyxr.ws&lt;BR&gt;tlmncy.cn&lt;BR&gt;tmlwmvv.ws&lt;BR&gt;tnerivsvs.net&lt;BR&gt;tomxoa.org&lt;BR&gt;trpkeyqapp.net&lt;BR&gt;tyjtkayz.com&lt;BR&gt;uazlwwiv.org&lt;BR&gt;ucgqvyjgpk.cn&lt;BR&gt;uixvflbyoyi.biz&lt;BR&gt;ujawdcoqgs.org&lt;BR&gt;upxva.net&lt;BR&gt;uuvjh.biz&lt;BR&gt;uzugvbnvs.cn&lt;BR&gt;vgmkhtux.ws&lt;BR&gt;vjllpcucnp.cn&lt;BR&gt;vkgxgxto.com&lt;BR&gt;vwiualt.com&lt;BR&gt;waxggypgu.org&lt;BR&gt;wccckyfrtf.net&lt;BR&gt;wfdnvlrcb.org&lt;BR&gt;whjworuc.com&lt;BR&gt;wmiwxt.biz&lt;BR&gt;wohms.biz&lt;BR&gt;wqqfbutswyf.info&lt;BR&gt;wsdlzmpbwhj.net&lt;BR&gt;xiclytmeger.cc&lt;BR&gt;xkjdzqbxg.cn&lt;BR&gt;xldbmaztfu.biz&lt;BR&gt;xlwcv.cn&lt;BR&gt;xqbovbdzjz.info&lt;BR&gt;xwbubjmhinr.info&lt;BR&gt;yfpdcquil.info&lt;BR&gt;yfybk.ws&lt;BR&gt;yhrpqjhp.biz&lt;BR&gt;yoblqeruib.org&lt;BR&gt;yoyze.cc&lt;BR&gt;yshpve.cc&lt;BR&gt;ysrixiwyd.com&lt;BR&gt;ytfvksowgul.org&lt;BR&gt;ywsrtetv.org&lt;BR&gt;yzymygez.biz&lt;BR&gt;zcwjkxynr.com&lt;BR&gt;zfgufbxi.net&lt;BR&gt;zkimm.info&lt;BR&gt;zmoeuxuh.ws&lt;BR&gt;zokxy.net&lt;BR&gt;zqrsbqzhh.cc&lt;BR&gt;zttykt.info&lt;BR&gt;zutykstmrxq.ws&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムの日付が&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 2009 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;年&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 1 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;月&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 1 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;日またはそれ以降であるかを確認します。また、次の&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Web &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サイトについて日付を確認しますが、おそらく検証のためであると考えられます。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;baidu.com&lt;BR&gt;google.com&lt;BR&gt;yahoo.com&lt;BR&gt;msn.com&lt;BR&gt;ask.com&lt;BR&gt;w3.org&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3181781" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item></channel></rss>