<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : Forefront</title><link>http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx</link><description>Tags: Forefront</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>セキュリティ インテリジェンス レポート 第7版(2009年上半期)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/03/3290913.aspx</link><pubDate>Mon, 02 Nov 2009 20:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3290913</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3290913.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3290913</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2009年上半期の脆弱性やマルウェア動向についてまとめた、セキュリティ インテリジェンス レポート (SIR) 第7版を公開しました。 &lt;BR&gt;本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果 (Key Findings)の概要を、各国語でこうかいしていますが、今回は、日本語版のみ完全版レポートから「各地域における脅威の評価」、「各国の最善策 (Best Practice)」を抜粋して日本語化して付録として追加しています。&lt;/P&gt;
&lt;P&gt;研究者だけではなく、IT管理者や開発者の方には必ず読んでほしい、レポートになっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート v7&lt;BR&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd&lt;/A&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;さて、今回も感染率で色分けした、世界地図から確認してみます。&lt;BR&gt;今回、前回から地図に大きな変化があります。日本の緑が薄くなっているのが確認できると思いますが、日本の感染率が、前回の1.7から3.0に悪化しています。 単一ファミリの感染数では、Win32/Taterfが最も多いのですが、そのほか、Win32/Hupigonがアジア圏を蔓延していたことが確認されています。そのほか、全体的に満遍なく、感染数が増えた印象があります。&lt;BR&gt;&lt;IMG style="WIDTH: 500px; HEIGHT: 307px" src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx" width=500 height=307 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx"&gt;&lt;BR&gt;これらのマルウェアの感染種別については、家庭と企業でも違いが出ており、以下のような状態となっています。&lt;BR&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx"&gt;&lt;BR&gt;このようなデータ以外にも、最近の攻撃手法に関する考察、フィッシングや、スパムの状況などをまとめていますので、まずは、主要な調査結果(KeyFindings)をご覧ください。&lt;/P&gt;
&lt;P&gt;最後に、日本は、今回感染率が、悪化したものの世界的に感染率の低い国には変わりなく、この低い理由を、IPA様の協力を得てベストプラクティス(最善策)としてまとめています。普段目にすることのない、いろいろな人の活動が少しだけ垣間見えるかもしれません。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3290913" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Gumblar/default.aspx">Gumblar</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Geno/default.aspx">Geno</category></item><item><title>2009年7月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/07/15/3263864.aspx</link><pubDate>Tue, 14 Jul 2009 18:56:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3263864</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3263864.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3263864</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年7月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;6 件 (緊急&amp;nbsp;3件, 重要 3件)となります。&lt;BR&gt;合わせて、セキュリティ アドバイザリを&amp;nbsp;2件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx"&gt;MS09-028 (DirectX)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたQuickTimeファイルを開くか、Webやメール上のコンテンツが再生・配信された等に場合にリモートでコードが実行される可能性があります。&lt;BR&gt;対応した３つの脆弱性の中の一つは、セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx" target=_blank mce_href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx"&gt;971778&lt;/A&gt;&amp;nbsp;でお伝えしていた件になります。すでに悪用も確認されているため、速やかに更新プログラムを適用する事を推奨しています。&lt;BR&gt;Windows Vista以降で使われているDirectX 10以降のバージョンは、影響を受けませんが、Windows XP, Windows 2000用のDirect X9以下のバージョンが影響を受けます。Windows 2000での展開は特に複数のバージョンが組織内で混在している可能性があるため、配布するパッケージに注意が必要かもしれません。WSUS等の配布ソリューションを使っている場合はバージョンに合わせて自動選択されるため気にする必要はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx"&gt;MS09-029 (EOT):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたEmbedded Open Type (埋め込みフォント)を持つファイルやWebサイトを開くことで、リモートでコードが実行される場合があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx"&gt;MS09-030 (Publisher):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたPublisherファイルを開くことで、リモートでコードが実行される場合があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx"&gt;MS09-031 (ISA):&lt;BR&gt;&lt;/A&gt;特別な細工が施された通信リクエストを処理する際に、特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx"&gt;MS09-032 (Killbit - Video):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたMicrosoft ActiveXが埋め込まれたWebサイト等を参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx" target=_blank mce_href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx"&gt;972890&lt;/A&gt;&amp;nbsp;でお伝えしていた件になります。すでに悪用も確認されているため、速やかに更新プログラムを適用する事を推奨しています。&lt;BR&gt;セキュリティ更新プログラムに関してですが、影響を受けないWindows 2000, Windows Vista, Windows Server 2008にも更新プログラムを配信します。 これは、将来的にVista等に何らかの理由でActiveXコントロールがインストールされ、この脆弱性が悪用される事を事前に阻止するための予防措置となります。 また、今回は、マイクロソフト製品について新たに対応しているため、セキュリティアドバイザリではなく、セキュリティ情報として公開しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx"&gt;MS09-033 (Virtual PC/Server):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたプログラムを、ゲストOS上で実行することで特権の昇格が発生する可能性があります。&lt;BR&gt;特権の昇格はあくまでも、ゲストOS内でのみ発生し、そのゲストOS(仮想化環境)をホストしている側に影響はおよびません。 また、別の仮想化技術であるHyper-V(Windows Server 2008)は影響を受けません。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx"&gt;セキュリティ アドバイザリ (971778): Microsoft DirectShow の脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx"&gt;MS09-028&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx"&gt;セキュリティ アドバイザリ (972890): Microsoft Video ActiveX コントロールの脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx"&gt;MS09-032&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、Win32/Fakespypr に対応しています。 どちらも、最近特に増加を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3263864" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WebCast/default.aspx">WebCast</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Podcast/default.aspx">Podcast</category></item><item><title>無償マルウェア対策ソフト: Microsoft Security Essentials (Morro)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/06/19/3256648.aspx</link><pubDate>Fri, 19 Jun 2009 11:46:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3256648</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3256648.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3256648</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;昨年の11月頃に、無償のマルウェア対策製品(開発コードネーム'Morro')を提供するとアナウンスしておりました。&lt;BR&gt;既に報道等々で、ご存知の方も多いかと思いますが、「Microsoft Security Essentials」という名称で、正式提供に向けて作業を進めており、来週から英語版、簡体中国語版とポルトガル語版で、βテストも開始されます。βの完了後、完成版のリリースの際には、日本語も含めて幾つかの言語版を提供する予定です。&lt;/P&gt;
&lt;P&gt;Microsoft Security Essentials が動作するのは、Windows XP Service Pack 2以降、Windows Vista, Windows 7 の各64bit/32bit版を予定しています。提供方法は、Webからのダウンロード配布となると思います。&lt;/P&gt;
&lt;P&gt;Microsoft Security Essentials が提供される事で、いままで、ウイルス対策ソフトを購入する事が難しい経済事情の国、セキュリティにどうしても意識の向かなかった方々も含めて、マルウェア対策ソフトの導入率を向上させたいというのが私の願いです。&lt;BR&gt;マルウェアは、ネットワークにつながる誰かが感染していれば、犯罪者は利益を得られる為、行為を継続しますし、感染端末は、他の端末への脅威となります。 対策ソフトの普及で、この感染端末が今よりも、少しでも減っていけば、今よりも安全なインターネットになるはずです。&lt;/P&gt;
&lt;P&gt;マルウェア対策ソフトの普及率が低くないと言われる日本ですら、毎月の「悪意のあるソフトウェアの削除ツール」(MSRT)で、種類によっては、数万単位のマルウェアが駆除される事があります。 日本ですら、そのような状況で他の国はもっと悲観的な状況である事はご想像に難くないと思います。&lt;/P&gt;
&lt;P&gt;このMicrosoft Security Essentialsで、すべてのマルウェアの問題を解決できるわけではない事は分かっています。 しかし、この対策ソフトの提供で、少し状況を変えて、犯罪者が動きにくいインターネットを実現したいですね。 司法と協力したマルウェア開発者の逮捕への協力活動や、製品自体の安全性や安全のための機能強化は、今まで以上に力を入れていきます。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;ちなみに、企業、サーバー向けとしてForefrontの提供も継続していきます。統合的な管理、サポート、マルウェア対策以上にセキュリティの脅威全体に対処するための機能が必要なケースでは、Forefrontをお勧めします。 Microsoft Security Essentials は、マルウェア対策のすそ野を広げる事が目的のソフトウェアですので、法人での利用や、既存の信頼のおけるマルウェア対策ソフトウェアからの置き換えには不向きかもしれません。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3256648" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/FSR/default.aspx">FSR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Morro/default.aspx">Morro</category></item><item><title>Forefront Client Security (FCS) 体験版</title><link>http://blogs.technet.com/jpsecurity/archive/2009/05/28/3246468.aspx</link><pubDate>Thu, 28 May 2009 04:53:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3246468</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3246468.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3246468</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;実は、Microsoftも、OneCare以外のセキュリティ対策製品を提供していたりします。 OneCareは個人向け、組織向けには、Forefront Client Security (FCS)を提供しています。&lt;BR&gt;マルウェア対策の為のエンジンや定義ファイルの更新頻度が個人向けよりも細かかったり、全体監視・統合管理の機能で、パッチも含めた企業内の対策状況を可視化するなど企業向けの機能がついているのが、OneCareとの違いですね。&lt;/P&gt;
&lt;P&gt;この辺りは、ご存じない方もいるような気もするので、FCSをとりあえず試してみる事ができるキャンペーンを始めてみました。以下のサイトから申し込んでいただくと、OS等も含めた体験版(評価版)一式と導入ガイド(自習書)がセットで送られてきます。&lt;BR&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: #17365d; FONT-FAMILY: メイリオ; mso-bidi-font-family: 'Segoe UI'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA"&gt;&lt;A href="http://www.microsoft.com/japan/forefront/msbc/" mce_href="http://www.microsoft.com/japan/forefront/msbc/"&gt;http://www.microsoft.com/japan/forefront/msbc/&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;ちなみに、Microsoftで行っているマルウェア対策の実績などは、半期毎にレポートにまとめて以下のサイトに公開しています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/contents/sir.mspx"&gt;http://www.microsoft.com/japan/security/contents/sir.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;余談ですが、Forefront Client Security (FCS)は、クライアント単体でも使う事もできます。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3246468" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/VB100/default.aspx">VB100</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>2009年5月のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/05/13/3239934.aspx</link><pubDate>Tue, 12 May 2009 22:11:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3239934</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3239934.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3239934</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年5月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;1 件 (緊急&amp;nbsp;1 件)となります。&lt;BR&gt;また、合わせて、セキュリティ アドバイザリを&amp;nbsp;1 件更新しています。&lt;/P&gt;
&lt;P&gt;セキュリティ情報 (新規):&lt;BR&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-017.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-017.mspx"&gt;&lt;FONT color=#176db5&gt;MS09-017 (PowerPoint):&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;特別な細工が施されたPowerPointファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/969136.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/969136.mspx"&gt;&lt;FONT color=#176db5&gt;セキュリティ アドバイザリ (969136)&lt;/FONT&gt;&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、Winwebsec と &lt;SPAN lang=EN-AU style="FONT-SIZE: 9pt; FONT-FAMILY: メイリオ; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-AU; mso-fareast-language: JA; mso-bidi-language: AR-SA"&gt;&lt;STRIKE&gt;FakePowav&lt;/STRIKE&gt; &lt;/SPAN&gt;に対応しています。 どちらも、最近特に俗化を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;(2009/05/15: MSRTで対応したマルウェアを訂正しました)&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3239934" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>2009年4月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/15/3226487.aspx</link><pubDate>Wed, 15 Apr 2009 00:15:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3226487</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3226487.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3226487</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年4月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 8 件 (緊急 5 件、重要 2 件, 警告 1 件)となります。&lt;BR&gt;また、合わせて、セキュリティ アドバイザリを 4 件更新しています。&lt;/P&gt;
&lt;P&gt;セキュリティ情報 (新規):&lt;BR&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-009.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-009.mspx"&gt;MS09-009 (Excel):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたExcelファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/968272.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/968272.mspx"&gt;セキュリティ アドバイザリ (968272)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-010.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-010.mspx"&gt;MS09-010 (Wordpad):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたいくつかの文書形式のファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/960906.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/960906.mspx"&gt;セキュリティ アドバイザリ (960906)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-011.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-011.mspx"&gt;MS09-011 (DirectShow):&lt;/A&gt;&lt;BR&gt;特別な細工が施された MJPEG(MPEGではなく)形式の動画を開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;現時点で、脆弱性の詳細、悪用コードは公開されておらず、悪用コードも不安定なものになりやすいと予測しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-012.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-012.mspx"&gt;MS09-012 (MSDTC):&lt;/A&gt;&lt;BR&gt;WindowsのコンポーネントであるMSDTC, WMI, RPCSS, ThreadPoolに対して特別な処理要求を行うことで、特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/951306.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/951306.mspx"&gt;セキュリティ アドバイザリ (951306)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。この脆弱性を悪用するには、攻撃対象のコンピューター上で、任意のプログラムを実行できる必要があり、通常であれば、システムへのログオン権限が必要です。Webサーバー等の場合は、一般に脆弱性のWebアプリケーションが動作しているなどの理由で、攻撃者が自由にサーバーにファイルをアップロードでき、アップロードしたファイルを任意に実行できるような場合もこの脆弱性が悪用可能です。悪用も確認されておりますので、適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-013.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-013.mspx"&gt;MS09-013 (WinHTTP):&lt;/A&gt;&lt;BR&gt;WinHTTP使用して、悪意のあるHTTPサーバーと通信する場合に、リモートでコードが実行される可能性および、なりすましが可能となる可能性があります。&lt;BR&gt;今回対応している３つの脆弱性のうち、CVE-2009-0550は、WinHTTP以外にWinINetと呼ばれるInternet Explorerの一部にも同じ脆弱性があるため、MS09-014(IE)で対応しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-014.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-014.mspx"&gt;MS09-014 (IE):&lt;/A&gt;&lt;BR&gt;基本的に、Webサイトを参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx"&gt;セキュリティ アドバイザリ (953818)&lt;/A&gt; で、お知らせしていた脆弱性関連した対応もCVE-2008-2540として行っています。この対応については、現状では実質的な攻撃経路がなく、多層防御の一環で将来を見越して動作を変更していますが、今までと動作使用を変更することになるため、特定のレジストリキーを設定することで初めて有効となります。詳しくは、セキュリティ情報に記載しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-015.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-015.mspx"&gt;MS09-015 (SearchPath):&lt;/A&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx"&gt;セキュリティ アドバイザリ (953818)&lt;/A&gt; でお知らせしていたApple 製 Safariの脆弱なバージョンを利用している場合に、リモートでコードが実行される可能性があります。&lt;BR&gt;脆弱なバージョンのSafariと同様の動作をするアプリケーションがあり、特別な細工を施したデータとプログラムを特定のフォルダに置くことで、攻撃が可能性となります。多層防御の一環として、SetSearchPathMode というAPIを追加して、今後アプリケーションを開発するにあたり、意図しないファイル探査を抑制できるようにしています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-016.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-016.mspx"&gt;MS09-016 (ISA):&lt;/A&gt;&lt;BR&gt;Webプロキシの機能部分が、不正なパケットを受信することでサービス拒否が発生する可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/A&gt;今月は、Waledac に対応しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3226487" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>セキュリティ インテリジェンス レポート 第6版(2008年下半期)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/09/3224066.aspx</link><pubDate>Thu, 09 Apr 2009 04:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224066</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3224066.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3224066</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2008年下半期の脆弱性やマルウェアの動向をまとめた、セキュリティ インテリジェンス レポート (SIR) 第6版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果の概要は、日本語でご覧いただけます。 この種の研究者だけではなく、システム運用や開発にかかわる方にはぜひ、読んでいただきたい内容になっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;http://www.microsoft.com/japan/sir/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;さて、恒例？の感染率で色分けした、世界地図から確認してみます。日本は、引き続き緑ですが、&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx"&gt;前回&lt;/A&gt;に比べて、幾つかの国で大きく感染率が下がっています。逆に急激に悪化した国もあります。この感染率は&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;、悪意のあるソフトウェアの削除ツール(MSRT)&lt;/A&gt;を1000回実行した当たりのマルウェア削除件数 (CCM) です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv6 Heatmap" style="WIDTH: 500px; HEIGHT: 287px" alt="SIRv6 Heatmap" src="http://blogs.technet.com/photos/jpsecurityimg/images/3224068/500x287.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224068/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;さて、日本は、マルウェアに感染しているかどうかという意味では、他の国に比べて感染率が低めなのですが、サーバー(またはクライアント)が侵害されマルウェアの配布元になっているかを調べてみるとどうなのでしょうか？ 日本も、マルウェアを配布してしまっている事が分かります。 これは、不適切なWebアプリケーションへのSQL インジェクションだったり、Drive By Downloadによる侵害や、そもそも管理されていないWebサーバー(WindowsもOSSも)がそれなりあるのだと思います。もちろん、Webだけではなく、通常のクライアントがBot等に感染して配布しているケースも含まれています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv6 Malware Map" style="WIDTH: 500px; HEIGHT: 287px" height=287 alt="SIRv6 Malware Map" src="http://blogs.technet.com/photos/jpsecurityimg/images/3224069/500x287.aspx" width=500 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224069/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;この辺の攻撃を受けてしまう環境は、繰り返しになりますが適切に管理されていない事が原因の一端だと思います。企業でのConfickerの感染もそうですが、多くはパッチ(セキュリティ更新プログラム)を適用していない場合が多いと思います。サービスパックやパッチを適用しないと本当に、感染しやすいかは、以下を見ていただくと分かりやすいと思います。上記の地図同様にCCMをOSとサービスパック毎に集計したデータです。当たり前かもしれませんが、新しい方がより被害にあいにくいと言えます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3224071/500x258.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224071/500x258.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;この他、今回のレポートでは、詐欺的セキュリティソフト、Drive By Download、文書ファイル(OfficeとPDF)による攻撃等に多くのページを割いており、幾つか面白い発見があるかもしれません。&lt;BR&gt;サーバーを立てている個人、管理者、ソフトウェアの開発者に方々には、現状の脅威に即した適切な管理と対応を切に願うばかりです。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224066" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category></item><item><title>Conficker(Downadup)ワームに関するまとめ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/24/3191000.aspx</link><pubDate>Sat, 24 Jan 2009 08:32:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3191000</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3191000.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3191000</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;日本国内よりは、海外が主ですが、Conficker (Downadup)について、&lt;A class="" href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx" mce_href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx"&gt;Microsoft Malware Protection Center (MMPC) Blog&lt;/A&gt;で良い記事が出ていたので、抄訳をこちらに掲載しておきます。&lt;BR&gt;追記(2009/2/27 &lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2009/02/27/3207270.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/02/27/3207270.aspx"&gt;Conficker.C の情報&lt;/A&gt;を、公開しました)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Conficker ワームに関するまとめ&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;マイクロソフトがセキュリティ更新プログラム &lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx"&gt;MS08-067&lt;/A&gt; を公開して以来、私たちは MS08-067の悪用に関する情報、具体的には Conficker ワームに関する情報を、Malware&amp;nbsp;encyclopedia (英語情報) および複数のブログへの投稿で公開しています。 例をここで挙げますと、このブログ(訳注: &lt;A class="" href="http://blogs.technet.com/mmpc/" mce_href="http://blogs.technet.com/mmpc/"&gt;MMPC Blog&lt;/A&gt;)で、マイクロソフトが Conficker ワームについて提供した情報および、このワームが悪用する脆弱性 (この脆弱性については MS08-067 で対策しています) の概要を提供しています。&lt;/P&gt;
&lt;P&gt;まず、お客様に Conficker ワームがコンピューターに感染するために悪用する様々な攻撃の方法を、ご理解いただくことが重要であるため、様々な攻撃の方法の概要を説明します。 この分析に基づき、続いて、お客様がお客様自身を保護するために何ができるかについてのガイダンスを提供します。&lt;/P&gt;
&lt;P&gt;最も重要なガイダンスとして、マイクロソフト セキュリティ情報 MS08-067 に関連するセキュリティ更新プログラムをまだ適用していない場合、直ちにこれを適用してください。 しかし、このワームは多数の追加の攻撃方法を使用するため、皆さんが、多層防御のアプローチを確立することを支援するための追加情報およびガイダンスを提供します。&lt;BR&gt;最後に、「&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;マイクロソフト悪意のあるソフトウェアの削除ツール&lt;/A&gt;」を使用してコンピューターからワームを駆除する方法に関する情報およびポインターを提供します。&lt;/P&gt;
&lt;P&gt;ここで、このワームの蔓延方法を分析に話を戻します。 現在までのところ、"in the wild"の状態で確認されたものはこのワームの 2 つの変種のみです。 まず 1 番目は &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;Worm:Win32/Conficker.A&lt;/A&gt; (英語情報) で、2008 年 11 月 21 日に報告され、MS08-067 のセキュリティ更新プログラムにより解決された脆弱性を悪用することによってのみ蔓延します。 この変種はウクライナ語版のキーボードの配列を使用するコンピューターは感染しないため、マルウェアの開発者はウクライナに本拠地を置くのではないかと疑われていました。 &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Worm:Win32/Conficker.B&lt;/A&gt; (英語情報) が 2 番目の変種で、これは 2008 年12月29日に報告されました。この変種は複数の蔓延方法を使用します。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;MS08-067 を悪用することにより、ネットワークのその他のコンピューターに感染しようとします。 この方法はWindows コンピューターにすべてのセキュリティ更新プログラムが完全に適用されていない環境で、ワームに感染の足がかりを与えます。&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;ワーム自体を標的となるコンピューターの ADMIN$ 共有 (既定で Windows フォルダーです) に(ワーム自体を)コピーしようとします。 まず、現在ログオンしているユーザーの資格情報を悪用しようとします。この方法は同じユーザー アカウントがネットワークの異なるコンピューターで使用されており、そのアカウントが管理者権限を持っている環境で、特に有効に機能する可能性があります。 これが失敗した場合、異なる方法を試します。標的となるコンピューターのユーザー アカウントの一覧を取得し、各ユーザーと、脆弱なパスワードの一覧 (例: 「1234」、「password」または「student」) を組み合わせて接続しようとします。 これらの組み合わせの 1 つが有効で、そのアカウントが書き込みアクセス許可を持つ場合、ワーム自体を ADMIN$ フォルダーにコピーします。&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;USB ドライブやその他のポータブル ストレージなどのリムーバル メディアに、ワーム自体をコピーします。 INF ファイルを追加し、リムーバブル メディアが使用された場合、自動再生ダイアログで 1 つの追加オプションを表示します。 下のスクリーン ショットで、“Open folder to view files – 発行元は指定されていません” のオプションが、このワームにより追加されたもので、強調表示されたオプション “フォルダを開いてファイルを表示– エクスプローラ使用” が Windows が提供するものです。 ユーザーが最初のオプションを選択した場合、ワームが実行されます。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/original.aspx"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/secondarythumb.aspx"&gt;&lt;/A&gt; &lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;さらに、Conficker はいくつかの構成変更を行うため、Windows を起動した際には常に実行します。&lt;BR&gt;特に、サービスとしてそれ自身を追加し、HKCU\Software\Microsoft\Windows\CurrentVersion\Run の下にレジストリ値を追加します。&lt;BR&gt;また、さまざまなサービスを終了させ、再起動させようとします。詳細情報は &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;こちら&lt;/A&gt; (英語情報) をご覧ください。同様に、&lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Worm:Win32/Conficker.B&lt;/A&gt; は、ウイルス対策プログラムまたは他のセキュリティ ソフトウェアと思われる名称が含まれているプロセスのすべてを終了させようとします。&lt;BR&gt;さらに、ウイルス対策およびセキュリティ ベンダー企業の多くの Web サイト、そして Windows Update のサイトへのアクセスを禁止します。このワームはさらに追加のステップを実行します。マイクロソフトの &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;encyclopedia&lt;/A&gt; (英語情報) で詳細をご覧ください。&lt;BR&gt;これらの蔓延方法を考慮した場合、本ワームに感染するリスクを最小限に抑えるために、お客様に複数の措置を講じていただく必要があります。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;お客様の環境の Windows のコンピューターすべてに MS08-067 を完全にインストールしてください。各エンタープライズで適用を 100% 完全にするのは非常に困難であると思われるため、次の多層防御のステップも、リスクを軽減するのに役立ちます。&lt;/LI&gt;
&lt;LI&gt;Conficker の検出を確実に行うウイルス対策製品を使用してください。該当のウイルス対策プログラムはワームがそれ自身を他のマシンにコピーするのを防ぐ機能があります。例えば、Microsoft Forefront Client Security および Windows Live OneCare は検出されたまさに当日からこのワームを検出し、禁止します。 
&lt;LI&gt;お客様の環境の、すべてのユーザー アカウントおよび共有ファイルの両方に堅牢なパスワードを使用してください。&lt;/LI&gt;
&lt;LI&gt;自動再生のオプションについて、お客様に最良の選択をしてください。無効にすることを選択するお客様もいらっしゃいます。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;本脅威にネットワークが感染した場合、上記のステップを行い、環境を強化してください。その後、サポート技術情報 KB 962007 の MSRT により、ステップ バイ ステップの手順で駆除してください。&lt;/P&gt;&lt;STRONG&gt;役立つリンク: &lt;BR&gt;&lt;/STRONG&gt;
&lt;UL&gt;
&lt;LI&gt;セキュリティ更新プログラム: 
&lt;UL&gt;
&lt;LI&gt;セキュリティ情報 MS08-067&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;WSUS を構成する&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/wsus/default.aspx"&gt;http://technet.microsoft.com/ja-jp/wsus/default.aspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;マイクロソフトの修正プログラムの管理に関する 10 の原則&lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc512589.aspx"&gt;http://technet.microsoft.com/en-us/library/cc512589.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;
&lt;LI&gt;MS08-067 に関する SVRD のブログ: &lt;BR&gt;&lt;A href="http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx"&gt;http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;パスワード: 
&lt;UL&gt;
&lt;LI&gt;堅牢なパスワード ポリシーを作成する&lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc736605.aspx"&gt;http://technet.microsoft.com/en-us/library/cc736605.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;
&lt;LI&gt;Windows Server 2003 セキュリティ ガイド&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/prodtech/windowsserver2003/w2003hg/s3sgch03.mspx#E4D"&gt;http://www.microsoft.com/japan/technet/security/prodtech/windowsserver2003/w2003hg/s3sgch03.mspx#E4D&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;パスワード強度の簡易チェック&lt;BR&gt;&lt;A href="https://www.microsoft.com/japan/protect/yourself/password/checker.mspx"&gt;https://www.microsoft.com/japan/protect/yourself/password/checker.mspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;強力なパスワード : その作り方と使い方&lt;BR&gt;&lt;A href="https://www.microsoft.com/japan/protect/yourself/password/create.mspx"&gt;https://www.microsoft.com/japan/protect/yourself/password/create.mspx&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;リムーバブル メディア: 
&lt;UL&gt;
&lt;LI&gt;Windows Vista セキュリティ ガイド | 第 3 章 : 機密性の高いデータの保護 | デバイス管理:&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/library/bb629455.aspx#4"&gt;http://technet.microsoft.com/ja-jp/library/bb629455.aspx#4&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Windows で強制"無効"に自動実行レジストリ キーを修正する方法&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/953252"&gt;http://support.microsoft.com/kb/953252&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;ウイルス対策: 
&lt;UL&gt;
&lt;LI&gt;Encyclopedia: Win32/Conficker.B&amp;nbsp;(英語情報)&lt;BR&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fConficker.B"&gt;http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fConficker.B&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Encyclopedia: Win32/Conficker.B&amp;nbsp;(抄訳)&lt;BR&gt;&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx"&gt;http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Win32/Conficker.B ワームに関するウイルス対策情報&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/962007"&gt;http://support.microsoft.com/kb/962007&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;MSRT: &lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;悪意のあるソフトウェアの削除ツール:&lt;BR&gt;&lt;A href="http://support.microsoft.com/?kbid=890830"&gt;http://support.microsoft.com/?kbid=890830&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;企業環境での Microsoft Windows 悪意のあるソフトウェアの削除ツールの展開:&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/891716"&gt;http://support.microsoft.com/kb/891716&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;&lt;/UL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3191000" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/One+Care/default.aspx">One Care</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>2009年1月のワンポイントセキュリティ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/14/3182248.aspx</link><pubDate>Wed, 14 Jan 2009 11:48:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3182248</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3182248.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3182248</wfw:commentRss><description>&lt;P&gt;小野寺です。 &lt;/P&gt;
&lt;P&gt;2009年1月のワンポイントセキュリティを公開しました。&lt;BR&gt;
&lt;P&gt;2009年1月のワンポイントセキュリティ情報は、&lt;A href="http://technet.microsoft.com/ja-jp/dd297634.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd297634.aspx"&gt;&lt;FONT color=#176db5&gt;過去のワンポイント セキュリティ情報&lt;/FONT&gt;&lt;/A&gt;のサイトより、フルサイズ版・縮小版ビデオや音声版ダウンロードファイルでご利用可能です。&lt;/P&gt;
&lt;P&gt;最新のワンポイント セキュリティ情報は、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;今月のワンポイント セキュリティ情報&lt;/FONT&gt;&lt;/A&gt;からご視聴いただけます。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3182248" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>2009年1月のセキュリティリリース &amp; Conficker (Downadup)の削除に対応したMSRT</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181786.aspx</link><pubDate>Tue, 13 Jan 2009 19:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3181786</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3181786.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3181786</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;今年最初のセキュリティリリースは、事前通知からの変更はなく、予定通り、計 1 件 (緊急 1 件)となります。&lt;/P&gt;
&lt;P&gt;セキュリティ情報 (新規):&lt;BR&gt;概要情報、展開に関する情報、およびExploitability Indexは、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jan.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jan.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、1/14の午後に以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-001.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-001.mspx"&gt;MS09-001 (SMB)&lt;/A&gt;:&lt;BR&gt;特別に細工されたSMBパケットを受信する事で、認証を必要とせずに、リモートでコードが実行される可能性があります。&lt;BR&gt;本来であれば、この脆弱性は、非常に危険度の高いもとなり、昨年10月に緊急リリースした MS08-067 と比べて危険度がどの程度なのか気になるところだと思います。 現時点で、Microsoft社内の脆弱性分析を専門に行っているSWIの分析では、脆弱性を悪用した攻撃をおこなっても、「サービス拒否」の状態にしかなず、実際にコードが動作する攻撃コードを作成する事は非常に難しいと考えています。&lt;BR&gt;しかし、脆弱性として理論的にコード実行が可能ですので、緊急と評価しており、実効性のあるコードが発見悪用される前にセキュリティ更新プログラムを適用する事を推奨します。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;/A&gt;&lt;BR&gt;今月は、Banload および MS08-067 を悪用する Conficker に対応しています。&lt;BR&gt;すでに、報道にも有る通り、MS08-067の適用が(たぶん、事情により)行えなかった企業環境で、幾つか感染事例が確認されています。MS08-067が適用されていない、企業ネットワーク内で感染PCが一台でもあれば、ネットワークを通じて感染が広がりやすいネットワーク感染型のワームということもあり、今回MSRTでも、Confickerに対応する事としました。&lt;/P&gt;
&lt;P&gt;また、この Conficker は、MS08-067 の脆弱性だけだはなく、「脆弱なパスワードが設定された管理者アカウントへのログオン試行」や、「マップされたドライブ(リムーバブルドライブなど)に対する自動再生ファイルの設置」等の感染方法も併用するため、脆弱性とは別に、一般的なウイルス対策にの隙をついても感染を広げます。&lt;BR&gt;技術的な詳細については、このブログの &lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx"&gt;Conficker.B &lt;/A&gt;に記載してあります。&lt;/P&gt;
&lt;P&gt;さて、MSRT を企業内で活用する場合、WSUS 等が導入されている場合は、自動更新で配信されるため非常に容易に利用可能です。 しかし、そのような環境ではない場合は、以下のサポート技術情報を参考に、使用する事が可能です。&lt;/P&gt;
&lt;P&gt;企業環境での Microsoft Windows 悪意のあるソフトウェアの削除ツールの展開&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/891716/"&gt;http://support.microsoft.com/kb/891716/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;悪意のあるソフトウェアの削除ツールの入手方法自体は、以下のサイトをご覧ください。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;http://www.microsoft.com/japan/security/malwareremove/default.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3181786" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SMS/default.aspx">SMS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>Conficker.B</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx</link><pubDate>Tue, 13 Jan 2009 18:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3181781</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3181781.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3181781</wfw:commentRss><description>&lt;P&gt;Conficker.B の新亜種 Conficker.B の詳細については、MMPC (Microsoft Malware Protection Center) に掲載していますが、現状日本語情報が無いため、こちらにAnalysisの抄訳を掲載しておきます。&lt;BR&gt;原典は、&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Worm%3aWin32%2fConficker.B"&gt;http://www.microsoft.com/security/portal/Entry.aspx?name=Worm%3aWin32%2fConficker.B&lt;/A&gt;&amp;nbsp;となります。&lt;/P&gt;
&lt;P class=Header1 style="MARGIN: 0mm 0mm 0pt"&gt;&lt;STRONG&gt;&lt;FONT style="BACKGROUND-COLOR: #f2f2f2"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 18.0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;技術的な情報&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 18.0pt"&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Windows Server &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービス&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (SVCHOST.EXE) &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の脆弱性を悪用して、ネットワーク上で別のコンピューターを感染させるワームです。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイル共有を有効にしている場合、この脆弱性が悪用され、リモートでコードが実行される可能性があります。また、リムーバブル&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ドライブで蔓延し、管理者パスワードを脆弱にする場合があります。いくつかの重要なシステム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービスやセキュリティ製品が無効になります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=Header1 style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;&lt;STRONG&gt;&lt;FONT style="BACKGROUND-COLOR: #f2f2f2"&gt;感染&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;のシステム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;フォルダーに&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &amp;lt;random&amp;gt;.dll &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の名を使用し、それ自身を隠し&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; DLL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイルとしてコピーします。悪用に失敗すると、次のフォルダーに同じパラメーターでそれ自身をコピーするよう試行します。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;%ProgramFiles%\Internet Explorer&lt;BR&gt;%ProgramFiles%\Movie Maker&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;次のレジストリ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;エントリを作成して、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;が起動した際に、ドロップされたコピーを常に実行させます。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;値の追加&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "&amp;lt;&lt;I&gt;random string&lt;/I&gt;&amp;gt;"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;データ&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "rundll32.exe &amp;lt;&lt;I&gt;system folder&lt;/I&gt;&amp;gt;\&amp;lt;&lt;I&gt;malware file name&lt;/I&gt;&amp;gt;.dll,&amp;lt;&lt;I&gt;malware parameters&lt;/I&gt;&amp;gt;"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サブキー&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;また、システム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイル&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;I&gt;&lt;SPAN lang=EN-US&gt;svchost.exe &lt;/SPAN&gt;&lt;/I&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;が&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;netsvcs &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;グループを読み込む時に、起動しているサービスとしてそれ自身をロードします。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;さらに、次のキーでそれ自身を登録して、偽のサービスとしてロードする可能性があります&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;HKLM\SYSTEM\CurrentControlSet\Services&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;次の文字列から&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 2 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;種類を組み合わせて作成した表示名を使用する可能性があります&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Boot&lt;BR&gt;Center&lt;BR&gt;Config&lt;BR&gt;Driver&lt;BR&gt;Helper&lt;BR&gt;Image&lt;BR&gt;Installer&lt;BR&gt;Manager&lt;BR&gt;Microsoft&lt;BR&gt;Monitor&lt;BR&gt;Network&lt;BR&gt;Security&lt;BR&gt;Server&lt;BR&gt;Shell&lt;BR&gt;Support&lt;BR&gt;System&lt;BR&gt;Task&lt;BR&gt;Time&lt;BR&gt;Universal&lt;BR&gt;Update&lt;BR&gt;Windows&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;また、表示名を作成するため、文字をランダムに組み合わせる可能性があります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=Header1 style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;&lt;STRONG&gt;&lt;FONT style="BACKGROUND-COLOR: #f2f2f2"&gt;蔓延方法&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;I&gt;&lt;STRONG&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;脆弱なパスワードが含まれている共有ネットワークを悪用する&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、脆弱な&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;ADMIN$ &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の共有パスワードが含まれているネットワーク内のマシンを感染させようとします。次のパスワードを使用し、このようなシステムへ管理者ログインを試行します。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;123&lt;BR&gt;1234&lt;BR&gt;12345&lt;BR&gt;123456&lt;BR&gt;1234567&lt;BR&gt;12345678&lt;BR&gt;123456789&lt;BR&gt;1234567890&lt;BR&gt;123123&lt;BR&gt;12321&lt;BR&gt;123321&lt;BR&gt;123abc&lt;BR&gt;123qwe&lt;BR&gt;123asd&lt;BR&gt;1234abcd&lt;BR&gt;1234qwer&lt;BR&gt;1q2w3e&lt;BR&gt;a1b2c3&lt;BR&gt;admin&lt;BR&gt;Admin&lt;BR&gt;administrator&lt;BR&gt;nimda&lt;BR&gt;qwewq&lt;BR&gt;qweewq&lt;BR&gt;qwerty&lt;BR&gt;qweasd&lt;BR&gt;asdsa&lt;BR&gt;asddsa&lt;BR&gt;asdzxc&lt;BR&gt;asdfgh&lt;BR&gt;qweasdzxc&lt;BR&gt;q1w2e3&lt;BR&gt;qazwsx&lt;BR&gt;qazwsxedc&lt;BR&gt;zxcxz&lt;BR&gt;zxccxz&lt;BR&gt;zxcvb&lt;BR&gt;zxcvbn&lt;BR&gt;passwd&lt;BR&gt;password&lt;BR&gt;Password&lt;BR&gt;login&lt;BR&gt;Login&lt;BR&gt;pass&lt;BR&gt;mypass&lt;BR&gt;mypassword&lt;BR&gt;adminadmin&lt;BR&gt;root&lt;BR&gt;rootroot&lt;BR&gt;test&lt;BR&gt;testtest&lt;BR&gt;temp&lt;BR&gt;temptemp&lt;BR&gt;foofoo&lt;BR&gt;foobar&lt;BR&gt;default&lt;BR&gt;password1&lt;BR&gt;password12&lt;BR&gt;password123&lt;BR&gt;admin1&lt;BR&gt;admin12&lt;BR&gt;admin123&lt;BR&gt;pass1&lt;BR&gt;pass12&lt;BR&gt;pass123&lt;BR&gt;root123&lt;BR&gt;pw123&lt;BR&gt;abc123&lt;BR&gt;qwe123&lt;BR&gt;test123&lt;BR&gt;temp123&lt;BR&gt;mypc123&lt;BR&gt;home123&lt;BR&gt;work123&lt;BR&gt;boss123&lt;BR&gt;love123&lt;BR&gt;sample&lt;BR&gt;example&lt;BR&gt;internet&lt;BR&gt;Internet&lt;BR&gt;nopass&lt;BR&gt;nopassword&lt;BR&gt;nothing&lt;BR&gt;ihavenopass&lt;BR&gt;temporary&lt;BR&gt;manager&lt;BR&gt;business&lt;BR&gt;oracle&lt;BR&gt;lotus&lt;BR&gt;database&lt;BR&gt;backup&lt;BR&gt;owner&lt;BR&gt;computer&lt;BR&gt;server&lt;BR&gt;secret&lt;BR&gt;super&lt;BR&gt;share&lt;BR&gt;superuser&lt;BR&gt;supervisor&lt;BR&gt;office&lt;BR&gt;shadow&lt;BR&gt;system&lt;BR&gt;public&lt;BR&gt;secure&lt;BR&gt;security&lt;BR&gt;desktop&lt;BR&gt;changeme&lt;BR&gt;codename&lt;BR&gt;codeword&lt;BR&gt;nobody&lt;BR&gt;cluster&lt;BR&gt;customer&lt;BR&gt;exchange&lt;BR&gt;explorer&lt;BR&gt;campus&lt;BR&gt;money&lt;BR&gt;access&lt;BR&gt;domain&lt;BR&gt;letmein&lt;BR&gt;letitbe&lt;BR&gt;anything&lt;BR&gt;unknown&lt;BR&gt;monitor&lt;BR&gt;windows&lt;BR&gt;files&lt;BR&gt;academia&lt;BR&gt;account&lt;BR&gt;student&lt;BR&gt;freedom&lt;BR&gt;forever&lt;BR&gt;cookie&lt;BR&gt;coffee&lt;BR&gt;market&lt;BR&gt;private&lt;BR&gt;games&lt;BR&gt;killer&lt;BR&gt;controller&lt;BR&gt;intranet&lt;BR&gt;work&lt;BR&gt;home&lt;BR&gt;job&lt;BR&gt;foo&lt;BR&gt;web&lt;BR&gt;file&lt;BR&gt;sql&lt;BR&gt;aaa&lt;BR&gt;aaaa&lt;BR&gt;aaaaa&lt;BR&gt;qqq&lt;BR&gt;qqqq&lt;BR&gt;qqqqq&lt;BR&gt;xxx&lt;BR&gt;xxxx&lt;BR&gt;xxxxx&lt;BR&gt;zzz&lt;BR&gt;zzzz&lt;BR&gt;zzzzz&lt;BR&gt;fuck&lt;BR&gt;12&lt;BR&gt;21&lt;BR&gt;321&lt;BR&gt;4321&lt;BR&gt;54321&lt;BR&gt;654321&lt;BR&gt;7654321&lt;BR&gt;87654321&lt;BR&gt;987654321&lt;BR&gt;0987654321&lt;BR&gt;0&lt;BR&gt;00&lt;BR&gt;000&lt;BR&gt;0000&lt;BR&gt;00000&lt;BR&gt;00000&lt;BR&gt;0000000&lt;BR&gt;00000000&lt;BR&gt;1&lt;BR&gt;11&lt;BR&gt;111&lt;BR&gt;1111&lt;BR&gt;11111&lt;BR&gt;111111&lt;BR&gt;1111111&lt;BR&gt;11111111&lt;BR&gt;2&lt;BR&gt;22&lt;BR&gt;222&lt;BR&gt;2222&lt;BR&gt;22222&lt;BR&gt;222222&lt;BR&gt;2222222&lt;BR&gt;22222222&lt;BR&gt;3&lt;BR&gt;33&lt;BR&gt;333&lt;BR&gt;3333&lt;BR&gt;33333&lt;BR&gt;333333&lt;BR&gt;3333333&lt;BR&gt;33333333&lt;BR&gt;4&lt;BR&gt;44&lt;BR&gt;444&lt;BR&gt;4444&lt;BR&gt;44444&lt;BR&gt;444444&lt;BR&gt;4444444&lt;BR&gt;44444444&lt;BR&gt;5&lt;BR&gt;55&lt;BR&gt;555&lt;BR&gt;5555&lt;BR&gt;55555&lt;BR&gt;555555&lt;BR&gt;5555555&lt;BR&gt;55555555&lt;BR&gt;6&lt;BR&gt;66&lt;BR&gt;666&lt;BR&gt;6666&lt;BR&gt;66666&lt;BR&gt;666666&lt;BR&gt;6666666&lt;BR&gt;66666666&lt;BR&gt;7&lt;BR&gt;77&lt;BR&gt;777&lt;BR&gt;7777&lt;BR&gt;77777&lt;BR&gt;777777&lt;BR&gt;7777777&lt;BR&gt;77777777&lt;BR&gt;8&lt;BR&gt;88&lt;BR&gt;888&lt;BR&gt;8888&lt;BR&gt;88888&lt;BR&gt;888888&lt;BR&gt;8888888&lt;BR&gt;88888888&lt;BR&gt;9&lt;BR&gt;99&lt;BR&gt;999&lt;BR&gt;9999&lt;BR&gt;99999&lt;BR&gt;999999&lt;BR&gt;9999999&lt;BR&gt;99999999&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;がマシンへのログオンに成功した場合、アクセス可能な&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; admin &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の共有に、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;ADMIN$\System32\&amp;lt;&lt;I&gt;random letters&lt;/I&gt;&amp;gt;.dll &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;としてそれ自身をコピーします。このワームはリモートでジョブ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;スケジュールを作成&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;コマンド&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; - “rundll32.exe &amp;lt;&lt;I&gt;malware file name&lt;/I&gt;&amp;gt;.dll,&amp;lt;&lt;I&gt;malware parameters&lt;/I&gt;&amp;gt;")&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;、コピーを有効にします。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;マップされたドライブ&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;&amp;lt;random&amp;gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイル名を使用して、すべてのマップされたドライブにそれ自身をコピーします。このワームはマップされたドライブのルートに&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;'RECYCLER' &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;という名称のフォルダーを作成します。&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Windows XP &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;またはそれ以前のバージョンでは、フォルダー&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;"RECYCLER" &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;"Recycle Bin" &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;と示されます。次に、このワームは次のようにそれ自身をコピーします&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;&amp;lt;&lt;I&gt;drive:&lt;/I&gt;&amp;gt;\RECYCLER\S-%d-%d-%d-%d%d%d-%d%d%d-%d%d%d-%d\&amp;lt;&lt;I&gt;random letters&lt;/I&gt;&amp;gt;.dll&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;%d &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の部分は文字がランダムに選択されます。このワームは関連の&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;I&gt;&lt;SPAN lang=EN-US&gt;autorun.inf&lt;/SPAN&gt;&lt;/I&gt;&lt;SPAN lang=EN-US&gt; &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ファイルをドロップするので、ドライブのアクセスおよび自動再生機能が有効になった場合、自動でワームのコピーが実行されます。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;MS08-067 HTTP '&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;コール&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;バック&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;'&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムで蔓延する&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Worm:Win32/Conficker.B &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;について、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows Server &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービス&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (&lt;I&gt;SVCHOST.EXE&lt;/I&gt;) &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の脆弱性に対してセキュリティ更新プログラムを適用しておらず、脆弱性が悪用された場合、このワームが標的のコンピューターに侵入し、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;1024 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;から&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 10000 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の間のランダム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ポートを開き、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;HTTP &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;プロトコルを介してホストコンピューターからワームのコピーをダウンロードします。この脆弱性に関する説明は、&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;&lt;SPAN style="COLOR: #0033cc; TEXT-DECORATION: none; mso-font-kerning: 0pt; text-underline: none"&gt;&lt;FONT face=Century&gt;Microsoft Security Bulletin MS08-067&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;をご覧ください。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=Header1 style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;&lt;STRONG&gt;&lt;FONT style="BACKGROUND-COLOR: #f2f2f2"&gt;ペイロード&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN&gt;&lt;STRONG&gt;システムの構成を変更する&lt;o:p&gt;&lt;/o:p&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;はシステム構成を変更するので、ユーザーは隠しファイルを表示できません。次のレジストリ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;エントリを変更して実行します。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;値の追加&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "CheckedValue"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;データ&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "0"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サブキー&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムの&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;TCP &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;構成を変更し、多くの同時接続を許可します&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (0x00FFFFFE &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 16 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;進で、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;16,777,214 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;デシマル値です&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;)&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;値の追加&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "TcpNumConnections"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;データ&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: "0x00FFFFFE"&lt;BR&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サブキー&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;このワームは一時ファイルをドロップし、変更を有効にするために&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;TCP/IP &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;を再起動させようとします。このドロップされたファイルは&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Trojan:WinNT/Conficker.B &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;として検出されました。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービスの終了および無効化&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Worm:Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、次のような重要なシステム&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サービスをいくつか終了させます。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows Update Service&lt;BR&gt;Background Intelligent Transfer Service&lt;BR&gt;Windows Defender&lt;BR&gt;Windows Error Reporting Services&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Windows Defender &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;向けのレジストリ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;キーを削除し、システムが起動した際に実行させないようにし、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Windows Vista TCP/IP &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の自己調整を無効にします。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;また、次のいずれかの文字列が含まれるモジュール名を持つプロセスが、ネットワーク&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;トラフィックまたはデータに送信できなくなります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; (&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;文字列のほとんどがウイルス対策およびセキュリティ&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;ソフトウェアに関連しているため、署名のアップデートの入手が事実上不可能になり、ユーザーがこれらの文字列を含む&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; Web &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サイトにアクセスできなくなることに注意してください&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;): &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;virus&lt;BR&gt;spyware&lt;BR&gt;malware&lt;BR&gt;rootkit&lt;BR&gt;defender&lt;BR&gt;microsoft&lt;BR&gt;symantec&lt;BR&gt;norton&lt;BR&gt;mcafee&lt;BR&gt;trendmicro&lt;BR&gt;sophos&lt;BR&gt;panda&lt;BR&gt;etrust&lt;BR&gt;networkassociates&lt;BR&gt;computerassociates&lt;BR&gt;f-secure&lt;BR&gt;kaspersky&lt;BR&gt;jotti&lt;BR&gt;f-prot&lt;BR&gt;nod32&lt;BR&gt;eset&lt;BR&gt;grisoft&lt;BR&gt;drweb&lt;BR&gt;centralcommand&lt;BR&gt;ahnlab&lt;BR&gt;esafe&lt;BR&gt;avast&lt;BR&gt;avira&lt;BR&gt;quickheal&lt;BR&gt;comodo&lt;BR&gt;clamav&lt;BR&gt;ewido&lt;BR&gt;fortinet&lt;BR&gt;gdata&lt;BR&gt;hacksoft&lt;BR&gt;hauri&lt;BR&gt;ikarus&lt;BR&gt;k7computing&lt;BR&gt;norman&lt;BR&gt;pctools&lt;BR&gt;prevx&lt;BR&gt;rising&lt;BR&gt;securecomputing&lt;BR&gt;sunbelt&lt;BR&gt;emsisoft&lt;BR&gt;arcabit&lt;BR&gt;cpsecure&lt;BR&gt;spamhaus&lt;BR&gt;castlecops&lt;BR&gt;threatexpert&lt;BR&gt;wilderssecurity&lt;BR&gt;windowsupdate&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムの復元ポイントをリセットする&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、コンピューターのシステムの復元ポイントをリセットする場合があり、システムの復元を使用するリカバリに失敗する可能性があります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;インターネット接続を確認する&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;はシステムがインターネット接続されているかを確認するため、次の&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; Web &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サイトへの接続を試行します&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;: &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;aol.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;cnn.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;ebay.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;msn.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;myspace.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;任意のファイルをダウンロードする&lt;/SPAN&gt;&lt;/B&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムの日付により、&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;Win32/Conficker.B &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、ファイルをダウンロードするため、次のフォーマットのように&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 2009 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;年&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 1 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;月&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 1 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;日付で&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;を構築する可能性があります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;FONT face=Century&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;http://&amp;lt;pseudo-random generated URL&amp;gt;/search?q=%d&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-bidi-font-size: 7.0pt; mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;生成された&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、現在のシステムの日付が基になります。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;構築された&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;は、次の最上位のドメインのいずれかひとつを使用します&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.cc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.cn&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.ws&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.net&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.org&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.info&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;.biz&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;構築された&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; URL &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;の例は以下の通りです&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;aaovt.com&lt;BR&gt;aasmlhzbpqe.com&lt;BR&gt;addgv.com&lt;BR&gt;ajsxarj.org&lt;BR&gt;apwzjq.ws&lt;BR&gt;aradfkyqv.org&lt;BR&gt;arztiwbeh.cc&lt;BR&gt;baixumxhmks.ws&lt;BR&gt;bfwtjrto.org&lt;BR&gt;bfwvzxd.info&lt;BR&gt;bmaeqlhulq.cc&lt;BR&gt;byiiureq.cn&lt;BR&gt;cbizghsq.cc&lt;BR&gt;cbkenfa.org&lt;BR&gt;ciabjhmosz.cc&lt;BR&gt;cruutiitz.com&lt;BR&gt;ctnlczp.org&lt;BR&gt;ctohyudfbm.cn&lt;BR&gt;dcopyoojw.com&lt;BR&gt;djdgnrbacwt.ws&lt;BR&gt;dmwemynbrmz.org&lt;BR&gt;dofmrfqvis.cn&lt;BR&gt;doxkknuq.org&lt;BR&gt;dozjritemv.info&lt;BR&gt;dyjsialozl.ws&lt;BR&gt;eaieijqcqlv.org&lt;BR&gt;eewxsvtkyn.net&lt;BR&gt;eidqdorgmbr.net&lt;BR&gt;eiqzepxacyb.cn&lt;BR&gt;ejdmzbzzaos.biz&lt;BR&gt;ejmxd.com&lt;BR&gt;ejzrcqqw.net&lt;BR&gt;ekusgwp.cc&lt;BR&gt;eprhdsudnnh.biz&lt;BR&gt;evmwgi.ws&lt;BR&gt;falru.net&lt;BR&gt;fctkztzhyr.org&lt;BR&gt;fdkjan.net&lt;BR&gt;fhfntt.org&lt;BR&gt;fhspuip.biz&lt;BR&gt;fjpzgrf.net&lt;BR&gt;fkzdr.cn&lt;BR&gt;ftjggny.com&lt;BR&gt;fuimrawg.info&lt;BR&gt;ghdokt.cn&lt;BR&gt;glbmkbmdax.biz&lt;BR&gt;gmhkdp.org&lt;BR&gt;gocpopuklm.org&lt;BR&gt;grwemw.biz&lt;BR&gt;gtzaick.cc&lt;BR&gt;gxzlgsoa.info&lt;BR&gt;gypqfjho.info&lt;BR&gt;hduyjkrouop.info&lt;BR&gt;hfgxlzjbfka.biz&lt;BR&gt;hkgzoi.com&lt;BR&gt;hliteqmjyb.net&lt;BR&gt;hmdtv.ws&lt;BR&gt;hoyolhmnzbs.net&lt;BR&gt;hprfux.cc&lt;BR&gt;hqbttlqr.org&lt;BR&gt;hueminaii.org&lt;BR&gt;hvogkfiq.info&lt;BR&gt;ifylodtv.ws&lt;BR&gt;iivsjpfumd.ws&lt;BR&gt;ilksbuv.cn&lt;BR&gt;imuez.biz&lt;BR&gt;izxvu.biz&lt;BR&gt;jaumgubte.biz&lt;BR&gt;jhbeiiizlfk.cn&lt;BR&gt;jrdzx.cc&lt;BR&gt;jshkqnnkeao.biz&lt;BR&gt;judhei.com&lt;BR&gt;jxfiysai.cc&lt;BR&gt;jzoowlbehqn.info&lt;BR&gt;karhhse.com&lt;BR&gt;kbyjkjkbb.info&lt;BR&gt;kjsxokxg.org&lt;BR&gt;krudjhvk.org&lt;BR&gt;kuiwtbfa.org&lt;BR&gt;lauowjef.cn&lt;BR&gt;lhirjymcod.net&lt;BR&gt;liugwg.net&lt;BR&gt;lksvlouw.ws&lt;BR&gt;llgkuclk.info&lt;BR&gt;lnpsesbcm.cn&lt;BR&gt;lssvxqkqfmf.org&lt;BR&gt;lygskbx.cc&lt;BR&gt;mafwkeat.cn&lt;BR&gt;mgqrrsxhnj.com&lt;BR&gt;mhklpsbuh.cc&lt;BR&gt;mknuzwq.cc&lt;BR&gt;mqjkzbov.net&lt;BR&gt;myfhc.com&lt;BR&gt;navjrj.org&lt;BR&gt;nbpykcdsoms.com&lt;BR&gt;ncbeaucjxd.org&lt;BR&gt;npfxmztnaw.cn&lt;BR&gt;nuiptipwjj.cc&lt;BR&gt;nvpmfnlsh.ws&lt;BR&gt;oagwongs.ws&lt;BR&gt;odvsz.net&lt;BR&gt;okkpuzqck.ws&lt;BR&gt;oqolfrjq.cn&lt;BR&gt;orduhippw.cn&lt;BR&gt;orpngykld.com&lt;BR&gt;orxfq.ws&lt;BR&gt;othobnrx.org&lt;BR&gt;otnqqaclsgx.info&lt;BR&gt;otukeesevg.biz&lt;BR&gt;pbfhhhvzkp.cc&lt;BR&gt;pbpigz.cn&lt;BR&gt;pcnpxbg.cc&lt;BR&gt;pdfrbmxh.biz&lt;BR&gt;pfdthjxs.cc&lt;BR&gt;phaems.cc&lt;BR&gt;phetxwmjqsj.cc&lt;BR&gt;pmanbkyshj.ws&lt;BR&gt;pnjlx.cc&lt;BR&gt;ppzwqcdc.cc&lt;BR&gt;psabcdq.cc&lt;BR&gt;ptdlwsi.cn&lt;BR&gt;pvowgkgjmu.biz&lt;BR&gt;pwsjbdkdewv.info&lt;BR&gt;qbuic.com&lt;BR&gt;qdteltj.org&lt;BR&gt;qeotxrp.com&lt;BR&gt;qfeqsagbjs.biz&lt;BR&gt;qfhqgciz.org&lt;BR&gt;qfogch.com&lt;BR&gt;qijztpxaxk.cn&lt;BR&gt;qlqrgqordj.ws&lt;BR&gt;qpiivu.cn&lt;BR&gt;qpuowsw.cc&lt;BR&gt;qqbbg.cc&lt;BR&gt;qrrzna.net&lt;BR&gt;qvrgznvvwz.ws&lt;BR&gt;qwdervbq.org&lt;BR&gt;qwnydyb.cc&lt;BR&gt;qzbpqbhzmp.com&lt;BR&gt;rkfdx.org&lt;BR&gt;rpphv.org&lt;BR&gt;rskvraofl.info&lt;BR&gt;ryruatsot.biz&lt;BR&gt;sdkhznqj.info&lt;BR&gt;sezpo.org&lt;BR&gt;sfozmwybm.com&lt;BR&gt;skwmyjq.org&lt;BR&gt;solmpem.com&lt;BR&gt;sqmsrvnjits.cc&lt;BR&gt;stlgegbye.net&lt;BR&gt;syryb.org&lt;BR&gt;tdwrkv.ws&lt;BR&gt;tfpazwas.cc&lt;BR&gt;tigeseo.org&lt;BR&gt;tjyhrcfxuc.cn&lt;BR&gt;tkbyxr.ws&lt;BR&gt;tlmncy.cn&lt;BR&gt;tmlwmvv.ws&lt;BR&gt;tnerivsvs.net&lt;BR&gt;tomxoa.org&lt;BR&gt;trpkeyqapp.net&lt;BR&gt;tyjtkayz.com&lt;BR&gt;uazlwwiv.org&lt;BR&gt;ucgqvyjgpk.cn&lt;BR&gt;uixvflbyoyi.biz&lt;BR&gt;ujawdcoqgs.org&lt;BR&gt;upxva.net&lt;BR&gt;uuvjh.biz&lt;BR&gt;uzugvbnvs.cn&lt;BR&gt;vgmkhtux.ws&lt;BR&gt;vjllpcucnp.cn&lt;BR&gt;vkgxgxto.com&lt;BR&gt;vwiualt.com&lt;BR&gt;waxggypgu.org&lt;BR&gt;wccckyfrtf.net&lt;BR&gt;wfdnvlrcb.org&lt;BR&gt;whjworuc.com&lt;BR&gt;wmiwxt.biz&lt;BR&gt;wohms.biz&lt;BR&gt;wqqfbutswyf.info&lt;BR&gt;wsdlzmpbwhj.net&lt;BR&gt;xiclytmeger.cc&lt;BR&gt;xkjdzqbxg.cn&lt;BR&gt;xldbmaztfu.biz&lt;BR&gt;xlwcv.cn&lt;BR&gt;xqbovbdzjz.info&lt;BR&gt;xwbubjmhinr.info&lt;BR&gt;yfpdcquil.info&lt;BR&gt;yfybk.ws&lt;BR&gt;yhrpqjhp.biz&lt;BR&gt;yoblqeruib.org&lt;BR&gt;yoyze.cc&lt;BR&gt;yshpve.cc&lt;BR&gt;ysrixiwyd.com&lt;BR&gt;ytfvksowgul.org&lt;BR&gt;ywsrtetv.org&lt;BR&gt;yzymygez.biz&lt;BR&gt;zcwjkxynr.com&lt;BR&gt;zfgufbxi.net&lt;BR&gt;zkimm.info&lt;BR&gt;zmoeuxuh.ws&lt;BR&gt;zokxy.net&lt;BR&gt;zqrsbqzhh.cc&lt;BR&gt;zttykt.info&lt;BR&gt;zutykstmrxq.ws&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;システムの日付が&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 2009 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;年&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 1 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;月&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; 1 &lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;日またはそれ以降であるかを確認します。また、次の&lt;/SPAN&gt;&lt;SPAN style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt; &lt;SPAN lang=EN-US&gt;Web &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: メイリオ; mso-font-kerning: 0pt; mso-ascii-font-family: Century; mso-ascii-theme-font: minor-latin; mso-hansi-font-family: Century; mso-hansi-theme-font: minor-latin"&gt;サイトについて日付を確認しますが、おそらく検証のためであると考えられます。&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;o:p&gt;&lt;FONT face=Century&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="mso-font-kerning: 0pt"&gt;&lt;FONT face=Century&gt;baidu.com&lt;BR&gt;google.com&lt;BR&gt;yahoo.com&lt;BR&gt;msn.com&lt;BR&gt;ask.com&lt;BR&gt;w3.org&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3181781" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>Internet Explorerのセキュリティ更新プログラム提供開始</title><link>http://blogs.technet.com/jpsecurity/archive/2008/12/18/3170501.aspx</link><pubDate>Thu, 18 Dec 2008 00:10:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170501</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3170501.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3170501</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;先日お伝えしたとおり、本日 Internet Explorer の脆弱性に対処するセキュリティ更新プログラムの提供を開始しました。&lt;BR&gt;Microsoft Update または 自動更新を通じて、提供中のセキュリティ更新を全て適用する事を強く推奨します。&lt;BR&gt;&amp;nbsp; &lt;A class="" href="http://update.microsoft.com/microsoftupdate/" mce_href="http://update.microsoft.com/microsoftupdate/"&gt;http://update.microsoft.com/microsoftupdate/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;今回の脆弱性と、セキュリティ更新プログラムに関する詳細は、以下のセキュリティ情報を見てください。&lt;BR&gt;&amp;nbsp; MS08-078: Internet Explorer 用のセキュリティ更新プログラム (960714)&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-078.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/MS08-078.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp; 絵で見る MS08-078 : Internet Explorer の重要な更新&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/japan/security/bulletins/MS08-078e.mspx"&gt;http://www.microsoft.com/japan/security/bulletins/MS08-078e.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;今回のInternet Explorer向けのセキュリティ更新プログラムは、&lt;STRONG&gt;「累積」ではありません。&lt;/STRONG&gt; そのため、12月の月例で公開している MS08-073 も合わせて適用する事を推奨します。 MS08-073が、検証中等の理由で直ぐに適用できない場合でも、MS08-078 のみを先に適用する事も可能です。&lt;/P&gt;
&lt;P&gt;また、今回の更新プログラムを含めて、被害を軽減するための&lt;A class="" href="http://www.microsoft.com/japan/protect/" mce_href="http://www.microsoft.com/japan/protect/"&gt;推奨事項&lt;/A&gt;を実施されているかを是非確認してみてください。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3170501" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SCCM/default.aspx">SCCM</category></item><item><title>Internet Explorerの更新の事前通知</title><link>http://blogs.technet.com/jpsecurity/archive/2008/12/17/3169953.aspx</link><pubDate>Wed, 17 Dec 2008 03:25:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169953</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3169953.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3169953</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;先日から、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/961051.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/961051.mspx"&gt;セキュリティ アドバイザリ 961051&lt;/A&gt;や、&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/12/12/3167449.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/12/12/3167449.aspx"&gt;ブログ&lt;/A&gt;でもお伝えしているとおり、Internet Explorerの脆弱性の悪用が確認されています。&lt;BR&gt;これに対応するために、12/18に本脆弱性に対応するセキュリティ更新プログラムを公開します。12月の月例の公開では、今年最後と言いましたが、本セキュリティ情報の公開は定例外で行います。&lt;BR&gt;通常の事前通知では、3営業日前のお知らせになりますが、今回の定例外となるため直前の連絡となっております。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;マイクロソフト セキュリティ情報の事前通知 - 2008 年 12 月 (定例外)&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-dec-ans.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms08-dec-ans.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;本日 Windows Update で、Windows XP 向けに KB960763 を公開していますが、この更新は、セキュリティ更新プログラムではありません。&lt;BR&gt;通常の Windows XP 向け更新プログラムになります。&lt;/P&gt;
&lt;P&gt;セキュリティ更新プログラムは、12/18のセキュリティ情報の公開に合わせて、影響を受けるすべての環境に対して配信します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3169953" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>日本は安全か？ - Security intelligence Report Vol4</title><link>http://blogs.technet.com/jpsecurity/archive/2008/06/23/3076514.aspx</link><pubDate>Mon, 23 Jun 2008 15:50:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3076514</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3076514.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3076514</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;突然ですが、日本は安全な国なんでしょうか？ もちろんIT的な意味でです。 感覚的には「絶対に安全とは言い切れない」人がほとんどだと思います。 そこで、弊社CSAの&lt;A class="" title=Vistaのセキュリティに対するアプローチの効果 href="http://itpro.nikkeibp.co.jp/article/COLUMN/20080616/308179/" mce_href="http://itpro.nikkeibp.co.jp/article/COLUMN/20080616/308179/"&gt;高橋の記事&lt;/A&gt;でも紹介していますが、2007年下半期の「悪意のあるソフトウェアの削除ツール(MSRT)」等の実行結果を基に各国のマルウェア感染率(感染したPCの検出率)を地図にしたものが以下になります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3076508/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3076508/original.aspx"&gt;&lt;IMG style="MARGIN: 5px; WIDTH: 160px; HEIGHT: 79px" height=79 src="http://blogs.technet.com/photos/jpsecurityimg/images/3076508/secondarythumb.aspx" width=160 align=left mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3076508/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;意外に感じるか、当然と感じるかは人それぞれだと思いますが、日本だけが緑いろになっており最も低い感染率を示しています。この地図では、赤くなるほど感染率の高いエリアであることを示しています。 白は、データ不足の地域です。 具体的には、日本は 685台の1台の割合で感染してしていますが、最も感染率が高かったアフガニスタン(Afghanistan)では、17台に1台の確立となっています。幾つか他の組も見てみると、韓国(Korea)が 1/67台、ロシア (Russia)が 1/88台、米国 (United States) が 1/112台、中国(China)が1/214台となっています。ちなみに、低感染率2位は、セネガル (Senegal) で、1/372台となっています。 そして、世界平均では、1/123台となっています。こうみると、相対的に日本は世界の中で結構安全な国というか、安全な運用を心掛けている国と言えると思います。 もしかすると、心掛けているというよりは、守られている国と言えるのかもしれません。というのも、日本には、&lt;A class="" href="https://www.ccc.go.jp/ccc/index.html" mce_href="https://www.ccc.go.jp/ccc/index.html"&gt;サイバークリーンセンター&lt;/A&gt;の活動があり、国、ISP、セキュリティベンダーが連携して各端末を1台づつケアしていくという世界的に類を見ない取り組みが行われているためです。(詳細は、&lt;A class="" href="http://www.microsoft.com/japan/security/sir.mspx" mce_href="http://www.microsoft.com/japan/security/sir.mspx"&gt;SIR 第4版&lt;/A&gt;の英語版 (MS_Security_Report_Jul-Dec)をみてください。)&lt;/P&gt;
&lt;P&gt;しかし、この日本の1/685台が「安全！」と言い切るのに十分かというと、少し疑問が浮かびます。日本でMSRTが実行されているPCの台数を考えると、まだまだ気を抜くわけにはいかないと感じています。そして、最近の傾向としてこのようなマルウェアによらない、フィッシング等の詐欺的な手法にもさらに注意を払っていかなければなりません。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3076507/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3076507/original.aspx"&gt;&lt;IMG style="MARGIN: 5px; WIDTH: 138px; HEIGHT: 140px" height=140 src="http://blogs.technet.com/photos/jpsecurityimg/images/3076507/secondarythumb.aspx" width=138 align=left mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3076507/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;話をマルウェアに戻して、日本国内でどのような種類のマルウェアが跋扈しているかを見て見たのが、左のグラフです。 最も高いのが Worm の26.71%ですが、2007年の上半期から、Trojan Downloaderが急速に伸びており、25.90%に達しています。このダウンローダーが結局 WormやTrojanをダウンロードして感染したり、別のDownloaderをさらにダウンロードしたりと、複雑な状況を作り出しています。 また、検出を難しくする要因になっていたりもします。&lt;/P&gt;
&lt;P&gt;文書ファイルの脆弱性を悪用し侵入するマルウェアも Trojan/Downloaderが多くなっており、その後にダウンロードされてるマルウェアは刻々と姿を変えています。このような状況を考えると、マルウェア対策は今まで通りしっかりと実施しつつ、Office用の&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/937696.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/937696.mspx"&gt;MOICE&lt;/A&gt;の導入や、一度ゲートウェイやクラインでのチェックをすり抜けたファイルが保存されていても大丈夫なように、ファイルサーバーや、文書共有サーバー上での定期的な検査などの多層的な防御を検討してみたいところです。また、Web経由で脆弱性を悪用して侵入するマルウェアの多くも Downloaderです。こちらについては、基本に立ち返り、OSを含めて常に最新の更新を必ず適用することです。 そして、アプリケーションの更新も忘れないようにしないといけません。 極端ではありますが、更新機能のないアプリケーションや、情報発信に問題のある提供元のアプリケーションは、今後使用について検討が必要なのかもしれません。 もちろん、更新をする必要がないのが最高なのですが、人間の作るものですから、更新の必要がある前提で考えていった方がより安全なのかもしれません。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;では、実際にどのマルウェアが日本で流行っているTop5なのかを調べてみたのが、下のグラフです。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3076506/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3076506/original.aspx"&gt;&lt;IMG style="MARGIN: 5px; WIDTH: 160px; HEIGHT: 120px" height=120 src="http://blogs.technet.com/photos/jpsecurityimg/images/3076506/secondarythumb.aspx" width=160 align=left mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3076506/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;一位は幸か不幸か、Antinnyではありません。一時話題となった CnsMin が最上位に来ています。これは、スパイウェアなのですが、たまたま国内で同じコンポーネントを使った、スパイウェアではない製品があった事も要因の一つかもしれませんが、8.6%とそれなりの比率を占めています。2位が Zlobの 4.3%、3位がAntinny の 3.9%となっています。 Antinny がいまだに日本の全検出数の 4% 近くを占めると思うと、まだまだ啓発が行き届いていない事がうかがえてしまいます。「&lt;STRONG&gt;永遠&lt;/STRONG&gt;のビギナー」ということばもありますが 、技術やプロセスも絡めて、何とかしたいと思いつつ、一足飛びでは対策できない数字なのだと重さを感じてしまいます。&lt;/P&gt;
&lt;P&gt;&lt;BR clear=all&gt;しかし、そう悲観したする必要もないことが、以下のTop5を月別推移をグラフ化したものでわかります。諸々の事情で数値は省きますが、横軸ひとつで万単位だと思ってください。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3076505/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3076505/original.aspx"&gt;&lt;IMG style="MARGIN: 5px; WIDTH: 160px; HEIGHT: 102px" height=102 src="http://blogs.technet.com/photos/jpsecurityimg/images/3076505/secondarythumb.aspx" width=160 align=left mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3076505/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;BR&gt;これを見ると、Antinnyは一月からみると、減少傾向にあることがわかりますが、依然として結構な数が検出されています。 CNSMinの検出も非常に興味深いものがあり、なぜか昨年の夏ごろに乱高下していました。これについては、理由は明確ではないのですが、現在は緩やかに減少傾向になっています。ただ、グラフには出ていませんが、国内のスパウェアの状況をみると、もう少しスパイウェアの対策が進む必要がある様に感じています。このスパイウェアがまた、厄介で情報の流出の危険ももちろんありますが、システム(PC)を中途半端に不安定にします。ブルースクリーンの原因の多くがスパイウェアであった時期もあります。また、Internet Explorerの異常終了、動作の遅さの原因になっている場合も多く報告されています。こういう背景もありWindows Vistaでは、スパイウェア対策ソフトのWindows Defenderを標準機能としています。XPでは残念ながら、&lt;A class="" href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx" mce_href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx"&gt;Windows Defenderをダウンロードして導入&lt;/A&gt;する必要があり、これを知っているユーザーはまだまだ十分ではないと言わざるを得ません。または、この辺が難しいと感じる場合は、ISPが提供するセキュリティサービスに一任してしまうのも手だと思います。 &lt;/P&gt;
&lt;P&gt;シマンテックの調査では、「保存データがすべて失われたりした時のストレスは失恋を上回る」という面白い結果もでており、もし、マルウェア等により写真等のデータが失われれば相当にいやな思いをするということです。 そうなる前に対策を打つか、いやな思いをしてから反省するかは利用者次第・・・とは言いたくないので、以下の3点で〆ておきます。&lt;/P&gt;
&lt;P&gt;1) &lt;A class="" href="http://update.microsoft.com/microsoftupdate/" mce_href="http://update.microsoft.com/microsoftupdate/"&gt;Microsoft Update&lt;/A&gt; を実施し、できれば&lt;A class="" href="http://www.microsoft.com/japan/protect/computer/updates/mu.mspx" mce_href="http://www.microsoft.com/japan/protect/computer/updates/mu.mspx"&gt;自動にしてしまう&lt;/A&gt; &lt;BR&gt;2) &lt;A class="" href="http://www.microsoft.com/japan/protect/computer/basics/antivirus.mspx" mce_href="http://www.microsoft.com/japan/protect/computer/basics/antivirus.mspx"&gt;マルウェア対策&lt;/A&gt; と &lt;A class="" href="http://www.microsoft.com/japan/protect/computer/basics/antispyware.mspx" mce_href="http://www.microsoft.com/japan/protect/computer/basics/antispyware.mspx"&gt;スパイウェア対策&lt;/A&gt;をするソフトを導入するか、&lt;A class="" href="http://www.microsoft.com/japan/security/msra/giais.mspx" mce_href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;ISPのサービス&lt;/A&gt;を導入する&lt;BR&gt;3) ファイアウォールをオフにしようなんて考えない&lt;/P&gt;
&lt;P&gt;次のSecurity Intelligence Report は、2008年上半期を分析したものになりますが、そのときには、さらに日本の感染率が低くなっていることを祈ります。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3076514" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/One+Care/default.aspx">One Care</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category></item><item><title>2008年6月のセキュリティリリース </title><link>http://blogs.technet.com/jpsecurity/archive/2008/06/11/3069187.aspx</link><pubDate>Wed, 11 Jun 2008 00:17:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3069187</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3069187.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3069187</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;今月は、事前通知でお伝えしていたとおり 計 7 件 (緊急3件, 重要 3件、警告1件)を&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-jun.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-jun.mspx"&gt;公開しました&lt;/A&gt;。また、MS06-078 と MS07-068 を改定しています。&lt;/P&gt;
&lt;P&gt;では、内容を見ていきます。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-030.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-030.mspx"&gt;MS08-030&lt;/A&gt; (Bluetooth): 今回初となる Bluetooth(ブルートゥース)に関する脆弱性です。Bluetoothは、ご存じの通り無線接続方式の一つですが、その通信スタックに脆弱性が発見されたものですが。ReqSD (service description request) を大量に送られることで、結果としてコードが実行される可能性があります。 Bluetoothが有効になっている環境では、可能な限り早めに当てておきたいですね。 とはいえ、10m ～ 100m 以内に攻撃者 (または攻撃用マルウェアに感染した PC) が存在する必要がありますので、屋外で攻撃を受けるケースよりも、社内やPC持ち込み可能な喫茶店等のある程度の人口密集度がある場所が危ないのかもしれませんね。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-031.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-031.mspx"&gt;MS08-031&lt;/A&gt; (IE): ２つの脆弱性に対応していますが、一方の CVE-2008-1544 (要求ヘッダーのクロス ドメインの情報漏えいの脆弱性) が一般に公開され CVE-2008-2243 としても知られていますが、これを書いている時点では具体的な悪用の事例は確認していません。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-032.mspx"&gt;MS08-032&lt;/A&gt; (Kill Bit): Speech API に関するコントロールを Kill Bitしています。"Vista Speach Recognition "として、セキュリティコミュニティーで知られていましたが、悪用の報告例はありません。また、あわせてサードパティー製品をについても、1件 Kill bit しています。また、この脆弱性については悪用方法が、ユニークでその為に非常に困難になっています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-034.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-034.mspx"&gt;MS08-034&lt;/A&gt; (WINS): WINS を運用している企業では、可能な限り早期の適用をお勧めします。「重要」としていますが、不正なパケットをWINSが受信することで攻撃が成立する可能性があります。WINSですので、LAN内からの悪用が最も懸念されると思いますが、LAN利用者が完全に信用できる場合は、適用時期を考慮する余地もあります。とはいえ、社内に侵入した攻撃者やマルウェアがより高い権限を得るために、悪用を試みる可能性もあるので早いに越したことはありません。なにより、WINSが動いているサーバは、AD/DC であることが多いと考えると油断はしたくないですね。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-036.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-036.mspx"&gt;MS08-036&lt;/A&gt; (PGM): まず最初に、PGM ってなに？と言われそうですが、簡単に言うと、「受信側が、データを正しく受信できる仕組みを色々と備えたマルチキャストプロトコル」です。Windows では、MSMQ (非同期メッセージキュー) を使っている環境でのみPGMが使用できます。サーバだけではなく、クライアントアプリケーションがMSMQを使っていることもありますので、その点は注意です。&lt;/P&gt;
&lt;P&gt;あと、更新した2件は、MS06-078/MS07-68を適用していない環境で、Windows XP SP3を導入した場合に、Microsoft Updateで更新が検出されるように、検出ルールの見直しを図った事をお知らせするものです。&lt;/P&gt;
&lt;P&gt;最後に、&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール&lt;/A&gt; (MSRT)ですが、今月は、多くのオンラインゲームのIDを狙ったマルウェアに対応しています。市場調査をしたわけではないですが、オンラインゲームの利用者の多くが、「ウイルス対策ソフトは重い」という理由で対策ソフトを導入していないという話を良く耳にします。以前のバージョンで実際に動作の”重かった”対策ソフトもありましたが、最新版では改善されてきているようです。ちなみに、&lt;A class="" href="http://www.microsoft.com/japan/users/onecare/default.mspx" mce_href="http://www.microsoft.com/japan/users/onecare/default.mspx"&gt;OneCare&lt;/A&gt;は、私も使っていますが、軽いですよ。&lt;BR&gt;もし、MSRTで検出された時は、&lt;A class="" href="http://www.microsoft.com/japan/protect/computer/viruses/av.mspx" mce_href="http://www.microsoft.com/japan/protect/computer/viruses/av.mspx"&gt;覚悟を決めて導入をお勧めします&lt;/A&gt; (できれば、感染してなくても)。&lt;/P&gt;
&lt;P&gt;今月もセキュリティ情報のストリーミング配信を予定しています。公開次第、Blogでもお知らせします。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx"&gt;http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3069187" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/One+Care/default.aspx">One Care</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category></item></channel></rss>