<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : DNS</title><link>http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx</link><description>Tags: DNS</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>2009年6月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/06/09/3252452.aspx</link><pubDate>Tue, 09 Jun 2009 15:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252452</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3252452.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3252452</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年6月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;10 件 (緊急&amp;nbsp;6件, 重要 3件, 警告 1件)となります。&lt;BR&gt;また、合わせて、MS09-017の更新、セキュリティ アドバイザリを&amp;nbsp;2件公開し、2件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx"&gt;MS09-018 (Active Directory)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたLDAP (LDAPS) リクエストの受信、または処理中にリモートでコードが実行される可能性があります。&lt;BR&gt;リモートでコードが実行される可能性があるのは、Windows 2000 Server のActive Directory (AD) のみで、Windows Server 2003 などの他のOSでは、攻撃が成功しても、サービス拒否状態となり深刻度も、重要と評価しています。どちらにしても、ADが侵害、または停止するのは好ましくありませんの早々の適用を推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-019.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-019.mspx"&gt;MS09-019 (Internet Explorer):&lt;/A&gt;&lt;BR&gt;幾つかの脆弱性に対処していますが、多くの場合、不正な細工が行われたWebサイトを参照する事で、リモートでコードが実行されます。&lt;BR&gt;公開した時点で、悪用は確認されていませんが、最近の被害事例を考えると実際に悪用がなされる前に適用しておきたい更新プログラムです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx"&gt;MS09-020 (IIS):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたWebDAVリクエストの受信、または処理中に特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx"&gt;セキュリティ アドバイザリ (971492)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-021.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-021.mspx"&gt;MS09-021 (Excel):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたExcelファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;Office 2000 (Excel 2000) の深刻度のみ緊急と評価しています。 Office XP以降のバージョンでは、実際にコードが実行可能である確立がOffice 2000よりも下がる事が社内の検証で分かっています。 しかし、ドキュメントファイルを使った攻撃は依然として多い状況ですので、適用はするべきです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-022.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-022.mspx"&gt;MS09-022 (Spooler):&lt;/A&gt;&lt;BR&gt;特別な細工が施された印刷スプーラーに対するリクエストの受信、または処理中にリモートでコードが実行される可能性があります。&lt;BR&gt;リモートでコードが実行される可能性があるのは、Windows 2000のみとなっており、他のOS環境では、特権の昇格または、情報漏えいの可能性のみとなります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-023.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-023.mspx"&gt;MS09-023 (Windows Search):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたファイルが、Windows Searchで検索結果として表示される場合に、情報漏えいの可能性があります。&lt;BR&gt;今回影響を受ける環境では、Windows Searchは、既定ではインストールされておらず、任意にインストールしている必要があります。尚、Windows XPの検索機能とは別のものです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-024.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-024.mspx"&gt;MS09-024 (Worksコンバーター):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたWorksファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;MS09-021 同様に、Office 2000のみ、深刻度を緊急と評価しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-025.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-025.mspx"&gt;MS09-025 (Kernel):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたプログラムを実行する事で、特権の昇格が発生する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-026.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-026.mspx"&gt;MS09-026 (RPC):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたRPCメッセージが処理される事で、特権の昇格が発生する可能性があります。&lt;BR&gt;脆弱性の詳細が公開されていますので、早々に更新を適用する事をお勧めしますが、実際に悪用できる状況がある程度限定できるため、適用時期を十分に検討する事ができる場合もあります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-027.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-027.mspx"&gt;MS09-027 (Word):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたWordファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;MS09-021 同様に、Office 2000のみ、深刻度を緊急と評価しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx"&gt;MS09-017 (PowerPoint)&lt;/A&gt;:&lt;BR&gt;MS09-017の初回公開時点で、提供していなかった Mac 用 PowerPoint等の更新プログラムの提供開始しました。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(新規):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971888.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971888.mspx"&gt;セキュリティ アドバイザリ (971888): DNS デボルブ用の更新プログラム&lt;/A&gt; &lt;BR&gt;DNSで名前解決を行う際に、デボルブと呼ばれるドメイン サフィックスを遡る様に再起検索する仕組みがあります。この遡る階層レベルを制限できる機能を新たに追加するための更新プログラムの提供をお知らせするものです。 この更新プログラムにより、名前解決の挙動が変更となる環境があり、適用する前にアドバイザリおよびサポート技術情報を熟読する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/969898.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/969898.mspx"&gt;セキュリティ アドバイザリ (969898): ActiveX の Kill Bit 更新プログラムのロールアップ&lt;/A&gt;&lt;BR&gt;Internet Explorerで、望まれないActive Xが実行されないように制限するためのKillbitを追加するための更新プログラムの提供をお知らせするものです。Microsoft製品の脆弱性に新たに対応するものではなく、3rd partyソフトウェアの脆弱性にのみ新たに対処しているため、通常の更新プログラムとして提供しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/045713.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/045713.mspx"&gt;セキュリティ アドバイザリ (945713): Web プロキシ自動発見 (WPAD) の脆弱性により情報漏えいが起こる&lt;/A&gt;&lt;BR&gt;WPADを検索する際に、デボルブにより組織外のWPADを検索してしまう可能性があった件について、アドバイザリ 971888の公開に合わせて対処方法等を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx"&gt;セキュリティ アドバイザリ (971492): インターネット インフォメーション サービスの脆弱性により、特権が昇格される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx"&gt;MS09-020&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、InternetAntivirus に対応しています。 どちらも、最近特に増加を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;余談：&lt;BR&gt;数か月前の事ですが、Genoとその系列のマルウェア(JSRedir-R, JS/Gamburl)が騒がれていますが、ぜひ、この機会にWindows等のMicrosoft製品だけではなく、他社のアプリケーション等についても更新プログラムが適用されているかを意識してみてください。 丁度、Adobe社も本日新しいセキュリティ パッチを提供開始しているようですので、関係のある方はMicrosoft Updateのついでに適用しておく事をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;また、国内で Geno等を拡散しているWebサイトが少なからずあるようです。 今一度、自身のWebサイトのコンテンツをチェックしてみては？ ただし、チェックするときは、ディスク上のデータだけではなく、ブラウザに表示させた状態(と同じデータ)のソースを検査する必要があります。乱暴な方法ですが、身の覚えのない unescape, base64, eval 等の単語が見つかった場合は、しっかりと見てみた方がよいでしょう。 難読化されている場合もあるので、これで確実に発見されるわけではありませんが、このような方法と、コンテンツに対するマルウェア検査の実施をお勧めしたいところです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;ここ最近、このようなパスワードを盗む Password Steraler が増加を続けているため、まずは&lt;A href="http://www.microsoft.com/japan/protect/contents.mspx" mce_href="http://www.microsoft.com/japan/protect/contents.mspx"&gt;基本の対策&lt;/A&gt;をしっかりと実施してほしいですね。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3252452" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WebCast/default.aspx">WebCast</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Podcast/default.aspx">Podcast</category></item><item><title>ISP視点のセキュリティ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/10/3200059.aspx</link><pubDate>Tue, 10 Feb 2009 12:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3200059</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3200059.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3200059</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx"&gt;前回&lt;/A&gt;紹介した株式会社インターネットイニシアティブ (IIJ) のInternet Infrastructure Review の第2版が公開されたようです。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.iij.ad.jp/development/iir/" mce_href="http://www.iij.ad.jp/development/iir/"&gt;http://www.iij.ad.jp/development/iir/&lt;/A&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;MS08-067についてIIJさんのお客様の事例が簡単に紹介されている。&lt;BR&gt;また、フォーカスリサーチで、DNSのキャッシュ ポイゾニングについて、非常に丁寧で分かりやすい解説が行われており、一読することをお勧めしたい。&lt;/P&gt;
&lt;P&gt;そのほかにも、興味深い内容がまとめられており、ソフトウェアベンダーとは、また違う視点があって読んでいて勉強になります。英語版を作ったら海外でも評価されるのではないかな・・・&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3200059" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_2171DA7D_/default.aspx">無線</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WEP/default.aspx">WEP</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>Microsoft Updateと再起動とネットワーク</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx</link><pubDate>Tue, 07 Oct 2008 09:38:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3133293</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3133293.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3133293</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;株式会社インターネットイニシアティブ (IIJ) から、興味深いレポートが公開されました。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.iij.ad.jp/development/iir/" mce_href="http://www.iij.ad.jp/development/iir/"&gt;http://www.iij.ad.jp/development/iir/&lt;/A&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;ISPの視点で、顧客であるインターネット利用者を保護するために、インシデントにどの様に対応していったかがまとめられています。 攻撃を受けたサーバー側や全体的で概略的なレポートは今までも多くありましたが、ISPの立場で詳解されたレポートはあまり多くなく興味深い内容でした。&lt;BR&gt;それにしても、ISPが回線や利用者を守っていくために、これ程までの労力(血と汗？)を費やしている事は知らない訳ではないつもりですが、レポートとして見てみると改めて驚かされます。&lt;/P&gt;
&lt;P&gt;その中に、以下の様な記述があり、「やはり、そうなのかー」と思う反面、マイクロソフトからでは絶対に知る事ができない、回線を見守っている立場でしかわからない事象ですね。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;IIJでは、この期間の7 月初旬に、突発的な通信量の減少を観測しました。これは、7月のマイクロソフトのOS アップデートで再起動を必要としたため、常時通信を行うP2P 型ファイル共有アプリケーション等を利用している端末において、通信が停止したためではないかと判断しています。&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3133293" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category></item><item><title>DNSの脆弱性関係の新規アドバイザリ</title><link>http://blogs.technet.com/jpsecurity/archive/2008/07/26/3093805.aspx</link><pubDate>Fri, 25 Jul 2008 22:05:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3093805</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3093805.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3093805</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;「&lt;A id=bp___v___r___postlist___EntryItems_ctl02_PostTitle href="http://blogs.technet.com/jpsecurity/archive/2008/07/25/3093567.aspx"&gt;&lt;FONT color=#176db5&gt;DNSの脆弱性とか、自動更新を止めるワームとか&lt;/FONT&gt;&lt;/A&gt;」でも書きましたが、DNSの脆弱性の詳細が公開されたことで対応を急ぐ必要が出ています。&lt;BR&gt;それに伴って、その事を伝えるための、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/956187.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/956187.mspx"&gt;セキュリティ アドバイザリ 956187&lt;/A&gt; を公開しました。&lt;/P&gt;
&lt;P&gt;また、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx"&gt;MS08-037&lt;/A&gt; を更新して、3つの既知の問題情報を追加しました。詳細は、サポート技術情報 &lt;A href="http://support.microsoft.com/kb/953230" target=_blank&gt;953230&lt;/A&gt;&amp;nbsp;を見てもらいたいのですが、簡単に紹介しておきます。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;ポートの競合問題&lt;BR&gt;追加のサービスを実行している DNS サーバーで、ソケット プールに割り当てるポート領域に静的な UDP ポートが必要な場合、ポートの競合が起こり、サービスが停止する可能性がある。&lt;/LI&gt;
&lt;LI&gt;SBS 環境に、この更新プログラムをインストールすると、どのような問題が起こる可能性がありますか?&lt;BR&gt;Windows Small Business Server (SBS) 2003 で、SBS のシステムがサービスを停止する、または正しく動作しない可能性がある。詳細は、サポート技術情報 &lt;A class="" href="http://support.microsoft.com/kb/956189" mce_href="http://support.microsoft.com/kb/956189"&gt;956189&lt;/A&gt;&amp;nbsp;。&lt;/LI&gt;
&lt;LI&gt;境界ファイアウォールおよび境界の NAT デバイスに関する現象&lt;BR&gt;NATデバイスによっては、DNS クエリが、ソース ポートをランダムに使用しなくなる可能性がある。&lt;/LI&gt;&lt;/UL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3093805" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category></item><item><title>DNSの脆弱性とか、自動更新を止めるワームとか</title><link>http://blogs.technet.com/jpsecurity/archive/2008/07/25/3093567.aspx</link><pubDate>Fri, 25 Jul 2008 10:23:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3093567</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3093567.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3093567</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;DNS の脆弱性について&amp;nbsp;&lt;BR&gt;&lt;/STRONG&gt;さて、まずはDNS関係から触れたいと思います。7/9 にDNSの脆弱性に対処するために &lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx"&gt;MS08-037&lt;/A&gt; を公開しました。この段階で具体的な攻撃手法は発見者の協力と、世界中のCERT (CERT/CC や &lt;A class="" href="http://jvn.jp/cert/JVNVU800113/" mce_href="http://jvn.jp/cert/JVNVU800113/"&gt;JPCERT/CC&lt;/A&gt;) を通じたDNSを実装する他のベンダーとの調整により、伏せられてきました。 8月上旬のセキュリティカンファレンスで発見者が発表するという話にはなっていましたが、ひと月間の適用猶予が存在したはずでした・・・・&lt;/P&gt;
&lt;P&gt;ですが、この脆弱性の詳細が、事故なのか、意図的なのかはわかりませんが、とあるブログサイトに書かれてしまいました。 その後は、アッと言う間に情報が拡散しています。 自分が使っている普段 DNSサーバーや他の階層のDNSに未対策なものがあれば、この脆弱性が悪用され、DNSから返される IP アドレスが信頼できないものとなります。 これは、正規のURL で不正なサイトに誘導されたり、本来不可能な筈の攻撃を容易にするという問題もありますが、攻撃が行われている事に気づくことが比較的難しいという事も言えます。今日はブログで書いていますが近いうちにもう少し広くアナウンスしようかとも考えています。&lt;/P&gt;
&lt;P&gt;今日はまず、&lt;STRONG&gt;自分自身の環境を再度、見直して&lt;/STRONG&gt;欲しい！&lt;BR&gt;Windows を使っている人は、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx"&gt;MS08-037&lt;/A&gt; がクライアントとサーバーの両方に適用されているかを確認。(DNS サーバーの有無に関係なく適用が必要)&lt;BR&gt;Windows DNS 以外を使っている人は、その DNS が対策済みなのか、提供元や納品元に確認する必要があります。&lt;/P&gt;
&lt;P&gt;Zone Alerm を使っている場合、MS08-037 の適用によりZone Alermの問題が顕在化し、サイトに接続できなくなる等の現象が確認されています。この場合は、&lt;A class="" href="http://download.zonealarm.com/bin/free/pressReleases/2008/LossOfInternetAccessIssue_ja.html" mce_href="http://download.zonealarm.com/bin/free/pressReleases/2008/LossOfInternetAccessIssue_ja.html"&gt;チェックポイント 社から提供されている更新&lt;/A&gt;を適用する必要があります。&lt;/P&gt;
&lt;P&gt;また、この件に特化したわけではありませんが、改めて、&lt;A class="" href="http://www.microsoft.com/japan/protect/yourself/default.mspx" mce_href="http://www.microsoft.com/japan/protect/yourself/default.mspx"&gt;自分自身を守る方法&lt;/A&gt;を確認することをお勧めしたい。 多くの関係者が利用者の安全の為に動いていますが、利用者自身も安全に使うための最低限の知識を身につけておくことが大切なのだと改めて感じています。&amp;nbsp;&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Microsoft Updateを妨害するワーム&lt;BR&gt;&lt;/STRONG&gt;この DNS の問題の他に、自動更新 (Windows Update) を OFF にする様なワームがまた目に付くようになっています。 最近だと Vundo ファミリー辺りが多い様です。 通常、ウイルス対策ソフトを入れていれば、駆除できている筈ですが、導入していない場合は、 Live Onecare PC Safety 等で、一度検査する事をお勧めします。&lt;/P&gt;
&lt;P&gt;自動更新が、OFF になれば、セキュリティセンターが警告して入れますが、対応せずにいるとセキュリティ更新が自動的に適用されなくなります。その場合は、まずはワーム等を駆除、次に設定の回復が必要です。この現象にあたっている場合、自動更新やMicrosoft Updateのサイトで、エラー 1058 や エラー&amp;nbsp; 0x8DDD0018 が表示される事が多い様です。&lt;/P&gt;
&lt;P&gt;以下に、設定を既定の推奨設定に戻すコマンドとレジストリファイルを手順と共にをサンプルとして載せておきます。&lt;/P&gt;
&lt;P&gt;1. &lt;A class="" href="http://onecare.live.com/site/ja-jp/default.htm" mce_href="http://onecare.live.com/site/ja-jp/default.htm"&gt;OneCare Live PC Safety でウイルス検査&lt;/A&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp; 駆除できないものがある場合は、セキュリティ情報センターに相談&lt;BR&gt;&amp;nbsp;&amp;nbsp; 感染していたワームが駆除てきた場合は、2 へ&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;2. &lt;STRIKE&gt;自動更新の設定の回復&lt;BR&gt;以下の内容をメモ帳等に張り付けて、"au.reg"等のファイル名で、デスクトップに保存し、au.regをダブルクリックする。&lt;/STRIKE&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;&lt;FONT color=red&gt;
&lt;P&gt;&lt;STRIKE&gt;Windows Registry Editor Version 5.00&lt;/STRIKE&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRIKE&gt;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]&lt;BR&gt;"DisableWindowsUpdateAccess"=dword:00000000&lt;/STRIKE&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRIKE&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]&lt;BR&gt;"NoAutoUpdate"=dword:00000000&lt;BR&gt;"AUOptions"=dword:00000004&lt;BR&gt;"ScheduledInstallDay"=dword:00000000&lt;BR&gt;"ScheduledInstallTime"=dword:00000003&lt;/STRIKE&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;3. 自動更新の実行&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 以下の内容をメモ帳等に張り付けて、"au.cmd"等のファイル名で、デスクトップに保存し、au.cmdをダブルクリックする。Windows Vista の場合は、"sc config BITS start= demand" を "sc config BITS start= &lt;STRONG&gt;delayed-auto&lt;/STRONG&gt;”に変更しておくと、完全に既定の設定です。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;&lt;FONT color=red&gt;
&lt;P&gt;reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate /v DisableWindowsUpdateAccess /f&lt;BR&gt;reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v NoAutoUpdate /f&lt;BR&gt;reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v AUOptions /t REG_DWORD /d 4 /f&lt;BR&gt;reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v ScheduledInstallDay /t REG_DWORD /d 0 /f&lt;BR&gt;reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v ScheduledInstallTime /t REG_DWORD /d 3 /f&lt;/P&gt;
&lt;P&gt;reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v AUOptions /t REG_DWORD /d 4 /f&lt;BR&gt;reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v ScheduledInstallDay /t REG_DWORD /d 0 /f&lt;BR&gt;reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v ScheduledInstallTime /t REG_DWORD /d 3 /f&lt;/P&gt;
&lt;P&gt;sc config BITS start= demand&lt;BR&gt;sc config wuauserv start= auto&lt;BR&gt;sc start wuauserv&lt;BR&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;4. ウイルス対策ソフトが未導入なら導入する&lt;BR&gt;&amp;nbsp;&amp;nbsp;Microsoftからは、&lt;A class="" href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx" mce_href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx"&gt;Windows Defender &lt;/A&gt;(スパイウェア対策、無償) や、&lt;A class="" href="http://www.microsoft.com/japan/users/onecare/default.mspx" mce_href="http://www.microsoft.com/japan/users/onecare/default.mspx"&gt;OneCare&lt;/A&gt; (総合セキュリティ対策ソフト) を提供しています。&lt;BR&gt;&amp;nbsp; また、各 ISP から、色々な&lt;A class="" href="http://www.microsoft.com/japan/security/msra/giais.mspx" mce_href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;セキュリティサービス&lt;/A&gt;を提供していますので、自分の加入しているISPのサイトをみてみると良いでしょう&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;2008/07/29: 対応方法を変更&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3093567" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category></item></channel></rss>