<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : SIR</title><link>http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx</link><description>Tags: SIR</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>セキュリティ インテリジェンス レポート 第7版(2009年上半期)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/03/3290913.aspx</link><pubDate>Mon, 02 Nov 2009 20:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3290913</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3290913.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3290913</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2009年上半期の脆弱性やマルウェア動向についてまとめた、セキュリティ インテリジェンス レポート (SIR) 第7版を公開しました。 &lt;BR&gt;本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果 (Key Findings)の概要を、各国語でこうかいしていますが、今回は、日本語版のみ完全版レポートから「各地域における脅威の評価」、「各国の最善策 (Best Practice)」を抜粋して日本語化して付録として追加しています。&lt;/P&gt;
&lt;P&gt;研究者だけではなく、IT管理者や開発者の方には必ず読んでほしい、レポートになっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート v7&lt;BR&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd&lt;/A&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;さて、今回も感染率で色分けした、世界地図から確認してみます。&lt;BR&gt;今回、前回から地図に大きな変化があります。日本の緑が薄くなっているのが確認できると思いますが、日本の感染率が、前回の1.7から3.0に悪化しています。 単一ファミリの感染数では、Win32/Taterfが最も多いのですが、そのほか、Win32/Hupigonがアジア圏を蔓延していたことが確認されています。そのほか、全体的に満遍なく、感染数が増えた印象があります。&lt;BR&gt;&lt;IMG style="WIDTH: 500px; HEIGHT: 307px" src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx" width=500 height=307 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx"&gt;&lt;BR&gt;これらのマルウェアの感染種別については、家庭と企業でも違いが出ており、以下のような状態となっています。&lt;BR&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx"&gt;&lt;BR&gt;このようなデータ以外にも、最近の攻撃手法に関する考察、フィッシングや、スパムの状況などをまとめていますので、まずは、主要な調査結果(KeyFindings)をご覧ください。&lt;/P&gt;
&lt;P&gt;最後に、日本は、今回感染率が、悪化したものの世界的に感染率の低い国には変わりなく、この低い理由を、IPA様の協力を得てベストプラクティス(最善策)としてまとめています。普段目にすることのない、いろいろな人の活動が少しだけ垣間見えるかもしれません。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3290913" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Gumblar/default.aspx">Gumblar</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Geno/default.aspx">Geno</category></item><item><title>Microsoft Security Essentials FAQ風まとめ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/10/07/3285014.aspx</link><pubDate>Wed, 07 Oct 2009 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285014</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3285014.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3285014</wfw:commentRss><description>&lt;P&gt;小野寺です。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Microsoft Security Essentials (MSE)を公開してから、&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx"&gt;このBlogにも&lt;/A&gt;多数のコメントを頂きました。&lt;BR&gt;その中で、いくつかあった疑問・質問をここにFAQ風にまとめてみます。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsをインストールするべきですか？&lt;BR&gt;A &lt;/STRONG&gt;ウイルス対策ソフトを使っていない、最新の(状態の)ウイルス対策ソフトでは無い場合はインストールする事を&lt;STRONG&gt;強よ～く&lt;/STRONG&gt;お勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q 今、ウイルス対策ソフトを使っています。切り替えるべきですか？&lt;BR&gt;A&lt;/STRONG&gt; 使っているウイルス対策ソフトが、最新(の状態)であれば、切り替える必要はありません。しかしながら、セキュリティセンターやアクションセンターから「対策ソフトが入っていない」旨のメッセージが出ている場合は、偽ウイルス対策ソフトを導入してしまっている可能性もあります。その場合は、Microsoft Security Essentialsを試してみることも検討してください。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Windows Defenderとの違いはなんですか？&lt;BR&gt;A&lt;/STRONG&gt; Windows Defenderは、スパイウェアと呼ばれる特定の脅威にのみ対応します。Microsoft Security Essentialsは、スパイウエアはもちろんですが、ウイルス等を含めた脅威全般に対応するため、Windows Defenderの機能を包含しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsを利用していれば、Windows Defenderは不要ですか？&lt;BR&gt;A&lt;/STRONG&gt; はい。Windows Vista, Windows 7には、Windows Defenderが標準で組み込まれています。これらの環境では、Microsoft Security Essentialsをインストールすることで、Windows Defenderが自動的に無効となります。 Windows XPについては、Windows Defenderをアンインストールする事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsは、Windows XP でなぜ1GBものメモリを必要とするのですか？&lt;BR&gt;A&lt;/STRONG&gt; Microsoft Security EssentialsをWindows XPで動作させる場合に必要なメモリは、256MBとなります。&lt;STRIKE&gt;近日中に&lt;/STRIKE&gt;1GBと記載されているサイトを更新&lt;STRIKE&gt;予定です&lt;/STRIKE&gt;しました。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Window XP 64bit用のMicrosoft Security Essentialsはありますか？&lt;BR&gt;A&lt;/STRONG&gt; Window XP 64bit用のMicrosoft Security Essentialsは提供しておりません。64bit版は、Windows Vista以降のOSに対してのみ提供しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsを導入した後、他のセキュリティ対策製品を導入することで、ウイルスに感染する可能性は低くなりますか？&lt;BR&gt;A&lt;/STRONG&gt; 複数のセキュリティ対策製品を同時に使うことで、各対策ソフトの強みが生かされる場合があります。しかし、多くの場合は複数のソフトを同時に使うことを前提としていないため、システムのパフォーマンスを損ない、場合によっては相性問題(競合問題)を起こす可能性があります。もし、その様な問題が発生した場合は、どちらか一方を選択する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentials でグループポリシーの管理は可能ですか？&lt;BR&gt;A&lt;/STRONG&gt; いいえ。Microsoft Security Essentials では、グループポリシーの管理はできません。管理機能が必要なお客様は、&lt;A href="http://www.microsoft.com/japan/forefront/default.mspx" mce_href="http://www.microsoft.com/japan/forefront/default.mspx"&gt;Microsoft Forefrontシリーズ&lt;/A&gt;をおすすめします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q 最新の定義情報の更新を知るにはどうすればいいですか？&lt;BR&gt;A&lt;/STRONG&gt; Microsoft Malware Protection Center の&lt;A href="https://www.microsoft.com/security/portal/Definitions/ADL.aspx" mce_href="https://www.microsoft.com/security/portal/Definitions/ADL.aspx"&gt;サイト&lt;/A&gt;で公開しています。 更新情報は、&lt;A href="https://www.microsoft.com/security/portal/RSS/UpdatesRSS.aspx" mce_href="https://www.microsoft.com/security/portal/RSS/UpdatesRSS.aspx"&gt;RSS&lt;/A&gt;でもフィードしています。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285014" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx">基本</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Morro/default.aspx">Morro</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Security+Essentials/default.aspx">Security Essentials</category></item><item><title>無料のマルウェア(ウイルス)対策ソフト</title><link>http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx</link><pubDate>Wed, 30 Sep 2009 03:45:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3283943</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3283943.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3283943</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;すでに一部で報道されておりますが、本日からMicrosoft製の無料のマルウェア(ウイルス、ワーム等)対策ソフトの提供を始めました。&lt;BR&gt;以前に、Morro の開発コード名で公表し、Microsoft Security Essentials (MSE, マイクロソフト セキュリティ エッセンシャルズ) と命名しました。&lt;BR&gt;以下のサイトから、ダウンロードして使用することができます。&lt;BR&gt;&amp;nbsp;&amp;nbsp; &lt;A href="http://www.microsoft.com/security_essentials/?mkt=ja-jp" mce_href="http://www.microsoft.com/security_essentials/?mkt=ja-jp"&gt;http://www.microsoft.com/security_essentials/?mkt=ja-jp&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;MSEは、基本的なマルウェア対策に機能を絞ってはいますが、マルウェア対策の機能は一切限定していません。いわゆる常駐監視型で、マルウェアの定義情報(パターンファイル)も、企業向けの対策製品である&lt;A href="http://www.microsoft.com/japan/forefront/default.mspx" mce_href="http://www.microsoft.com/japan/forefront/default.mspx"&gt;Forefront&lt;/A&gt;と同様にフルセットの定義情報が提供されます。セキュリティ インテリジェンス レポート (SIR) でも、ここ数回は世界で最も感染率の低い国との結果が出ていますが、最近の詐欺ウイルス対策ソフトや、脆弱なアプリケーションを通じた感染等、さまざまな要因で若干ですが、感染率が上昇傾向にあります。&lt;/P&gt;
&lt;P&gt;このMicrosoft Security Essentialsによって、今までマルウェア対策ソフトの導入をためらっていた人や、期限切れの更新されていない対策ソフトを使い続けてしまっている人に、まず導入していただいて少しでも感染率を下げていきたいと思っています。　日本は、あまりにも感染率が低くて、犯罪者も狙わない国になれば最高なんですけどね。&lt;/P&gt;
&lt;P&gt;ちなみに、MSE が使用できるOS環境は、 以下の通りです。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows XP (Service Pack 2, Service Pack 3)&lt;/LI&gt;
&lt;LI&gt;Windows Vista (初期出荷版:RTM, Service Pack 1, Service Pack 2)&lt;/LI&gt;
&lt;LI&gt;Windows 7&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;一応、XP のService Pack 2　や、Vista のRTM, Service Pack 1にも導入可能ですが、セキュリティ更新プログラムの適用を考えると、最新のサービスパックをMSEを導入するついでに、ぜひインストールしてください。サービスパックやOSのバージョンが上がるにつれ、感染率が劇的に下がっていくこともデータに現れており、マルウェア対策のための重要な要素となっています。 &lt;/P&gt;
&lt;P&gt;導入や使いかたについては、&lt;A href="http://answers.microsoft.com/ja-jp/protect/default.aspx" mce_href="http://answers.microsoft.com/ja-jp/protect/default.aspx"&gt;Microsoft answers&lt;/A&gt; が役立つかもしれません。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283943" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx">基本</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Morro/default.aspx">Morro</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Security+Essentials/default.aspx">Security Essentials</category></item><item><title>Forefront Client Security (FCS) 体験版</title><link>http://blogs.technet.com/jpsecurity/archive/2009/05/28/3246468.aspx</link><pubDate>Thu, 28 May 2009 04:53:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3246468</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3246468.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3246468</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;実は、Microsoftも、OneCare以外のセキュリティ対策製品を提供していたりします。 OneCareは個人向け、組織向けには、Forefront Client Security (FCS)を提供しています。&lt;BR&gt;マルウェア対策の為のエンジンや定義ファイルの更新頻度が個人向けよりも細かかったり、全体監視・統合管理の機能で、パッチも含めた企業内の対策状況を可視化するなど企業向けの機能がついているのが、OneCareとの違いですね。&lt;/P&gt;
&lt;P&gt;この辺りは、ご存じない方もいるような気もするので、FCSをとりあえず試してみる事ができるキャンペーンを始めてみました。以下のサイトから申し込んでいただくと、OS等も含めた体験版(評価版)一式と導入ガイド(自習書)がセットで送られてきます。&lt;BR&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: #17365d; FONT-FAMILY: メイリオ; mso-bidi-font-family: 'Segoe UI'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA"&gt;&lt;A href="http://www.microsoft.com/japan/forefront/msbc/" mce_href="http://www.microsoft.com/japan/forefront/msbc/"&gt;http://www.microsoft.com/japan/forefront/msbc/&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;ちなみに、Microsoftで行っているマルウェア対策の実績などは、半期毎にレポートにまとめて以下のサイトに公開しています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/contents/sir.mspx"&gt;http://www.microsoft.com/japan/security/contents/sir.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;余談ですが、Forefront Client Security (FCS)は、クライアント単体でも使う事もできます。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3246468" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/VB100/default.aspx">VB100</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>2009年5月のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/05/13/3239934.aspx</link><pubDate>Tue, 12 May 2009 22:11:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3239934</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3239934.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3239934</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年5月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;1 件 (緊急&amp;nbsp;1 件)となります。&lt;BR&gt;また、合わせて、セキュリティ アドバイザリを&amp;nbsp;1 件更新しています。&lt;/P&gt;
&lt;P&gt;セキュリティ情報 (新規):&lt;BR&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-017.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-017.mspx"&gt;&lt;FONT color=#176db5&gt;MS09-017 (PowerPoint):&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;特別な細工が施されたPowerPointファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/969136.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/969136.mspx"&gt;&lt;FONT color=#176db5&gt;セキュリティ アドバイザリ (969136)&lt;/FONT&gt;&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、Winwebsec と &lt;SPAN lang=EN-AU style="FONT-SIZE: 9pt; FONT-FAMILY: メイリオ; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-AU; mso-fareast-language: JA; mso-bidi-language: AR-SA"&gt;&lt;STRIKE&gt;FakePowav&lt;/STRIKE&gt; &lt;/SPAN&gt;に対応しています。 どちらも、最近特に俗化を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;(2009/05/15: MSRTで対応したマルウェアを訂正しました)&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3239934" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>2009年4月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/15/3226487.aspx</link><pubDate>Wed, 15 Apr 2009 00:15:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3226487</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3226487.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3226487</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年4月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 8 件 (緊急 5 件、重要 2 件, 警告 1 件)となります。&lt;BR&gt;また、合わせて、セキュリティ アドバイザリを 4 件更新しています。&lt;/P&gt;
&lt;P&gt;セキュリティ情報 (新規):&lt;BR&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-009.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-009.mspx"&gt;MS09-009 (Excel):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたExcelファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/968272.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/968272.mspx"&gt;セキュリティ アドバイザリ (968272)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-010.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-010.mspx"&gt;MS09-010 (Wordpad):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたいくつかの文書形式のファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/960906.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/960906.mspx"&gt;セキュリティ アドバイザリ (960906)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-011.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-011.mspx"&gt;MS09-011 (DirectShow):&lt;/A&gt;&lt;BR&gt;特別な細工が施された MJPEG(MPEGではなく)形式の動画を開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;現時点で、脆弱性の詳細、悪用コードは公開されておらず、悪用コードも不安定なものになりやすいと予測しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-012.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-012.mspx"&gt;MS09-012 (MSDTC):&lt;/A&gt;&lt;BR&gt;WindowsのコンポーネントであるMSDTC, WMI, RPCSS, ThreadPoolに対して特別な処理要求を行うことで、特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/951306.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/951306.mspx"&gt;セキュリティ アドバイザリ (951306)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。この脆弱性を悪用するには、攻撃対象のコンピューター上で、任意のプログラムを実行できる必要があり、通常であれば、システムへのログオン権限が必要です。Webサーバー等の場合は、一般に脆弱性のWebアプリケーションが動作しているなどの理由で、攻撃者が自由にサーバーにファイルをアップロードでき、アップロードしたファイルを任意に実行できるような場合もこの脆弱性が悪用可能です。悪用も確認されておりますので、適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-013.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-013.mspx"&gt;MS09-013 (WinHTTP):&lt;/A&gt;&lt;BR&gt;WinHTTP使用して、悪意のあるHTTPサーバーと通信する場合に、リモートでコードが実行される可能性および、なりすましが可能となる可能性があります。&lt;BR&gt;今回対応している３つの脆弱性のうち、CVE-2009-0550は、WinHTTP以外にWinINetと呼ばれるInternet Explorerの一部にも同じ脆弱性があるため、MS09-014(IE)で対応しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-014.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-014.mspx"&gt;MS09-014 (IE):&lt;/A&gt;&lt;BR&gt;基本的に、Webサイトを参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx"&gt;セキュリティ アドバイザリ (953818)&lt;/A&gt; で、お知らせしていた脆弱性関連した対応もCVE-2008-2540として行っています。この対応については、現状では実質的な攻撃経路がなく、多層防御の一環で将来を見越して動作を変更していますが、今までと動作使用を変更することになるため、特定のレジストリキーを設定することで初めて有効となります。詳しくは、セキュリティ情報に記載しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-015.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-015.mspx"&gt;MS09-015 (SearchPath):&lt;/A&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx"&gt;セキュリティ アドバイザリ (953818)&lt;/A&gt; でお知らせしていたApple 製 Safariの脆弱なバージョンを利用している場合に、リモートでコードが実行される可能性があります。&lt;BR&gt;脆弱なバージョンのSafariと同様の動作をするアプリケーションがあり、特別な細工を施したデータとプログラムを特定のフォルダに置くことで、攻撃が可能性となります。多層防御の一環として、SetSearchPathMode というAPIを追加して、今後アプリケーションを開発するにあたり、意図しないファイル探査を抑制できるようにしています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-016.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-016.mspx"&gt;MS09-016 (ISA):&lt;/A&gt;&lt;BR&gt;Webプロキシの機能部分が、不正なパケットを受信することでサービス拒否が発生する可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/A&gt;今月は、Waledac に対応しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3226487" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>セキュリティ インテリジェンス レポート 第6版(2008年下半期)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/09/3224066.aspx</link><pubDate>Thu, 09 Apr 2009 04:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224066</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3224066.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3224066</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2008年下半期の脆弱性やマルウェアの動向をまとめた、セキュリティ インテリジェンス レポート (SIR) 第6版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果の概要は、日本語でご覧いただけます。 この種の研究者だけではなく、システム運用や開発にかかわる方にはぜひ、読んでいただきたい内容になっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;http://www.microsoft.com/japan/sir/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;さて、恒例？の感染率で色分けした、世界地図から確認してみます。日本は、引き続き緑ですが、&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx"&gt;前回&lt;/A&gt;に比べて、幾つかの国で大きく感染率が下がっています。逆に急激に悪化した国もあります。この感染率は&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;、悪意のあるソフトウェアの削除ツール(MSRT)&lt;/A&gt;を1000回実行した当たりのマルウェア削除件数 (CCM) です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv6 Heatmap" style="WIDTH: 500px; HEIGHT: 287px" alt="SIRv6 Heatmap" src="http://blogs.technet.com/photos/jpsecurityimg/images/3224068/500x287.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224068/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;さて、日本は、マルウェアに感染しているかどうかという意味では、他の国に比べて感染率が低めなのですが、サーバー(またはクライアント)が侵害されマルウェアの配布元になっているかを調べてみるとどうなのでしょうか？ 日本も、マルウェアを配布してしまっている事が分かります。 これは、不適切なWebアプリケーションへのSQL インジェクションだったり、Drive By Downloadによる侵害や、そもそも管理されていないWebサーバー(WindowsもOSSも)がそれなりあるのだと思います。もちろん、Webだけではなく、通常のクライアントがBot等に感染して配布しているケースも含まれています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv6 Malware Map" style="WIDTH: 500px; HEIGHT: 287px" height=287 alt="SIRv6 Malware Map" src="http://blogs.technet.com/photos/jpsecurityimg/images/3224069/500x287.aspx" width=500 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224069/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;この辺の攻撃を受けてしまう環境は、繰り返しになりますが適切に管理されていない事が原因の一端だと思います。企業でのConfickerの感染もそうですが、多くはパッチ(セキュリティ更新プログラム)を適用していない場合が多いと思います。サービスパックやパッチを適用しないと本当に、感染しやすいかは、以下を見ていただくと分かりやすいと思います。上記の地図同様にCCMをOSとサービスパック毎に集計したデータです。当たり前かもしれませんが、新しい方がより被害にあいにくいと言えます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3224071/500x258.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224071/500x258.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;この他、今回のレポートでは、詐欺的セキュリティソフト、Drive By Download、文書ファイル(OfficeとPDF)による攻撃等に多くのページを割いており、幾つか面白い発見があるかもしれません。&lt;BR&gt;サーバーを立てている個人、管理者、ソフトウェアの開発者に方々には、現状の脅威に即した適切な管理と対応を切に願うばかりです。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224066" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category></item><item><title>ISP視点のセキュリティ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/10/3200059.aspx</link><pubDate>Tue, 10 Feb 2009 12:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3200059</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3200059.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3200059</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx"&gt;前回&lt;/A&gt;紹介した株式会社インターネットイニシアティブ (IIJ) のInternet Infrastructure Review の第2版が公開されたようです。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.iij.ad.jp/development/iir/" mce_href="http://www.iij.ad.jp/development/iir/"&gt;http://www.iij.ad.jp/development/iir/&lt;/A&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;MS08-067についてIIJさんのお客様の事例が簡単に紹介されている。&lt;BR&gt;また、フォーカスリサーチで、DNSのキャッシュ ポイゾニングについて、非常に丁寧で分かりやすい解説が行われており、一読することをお勧めしたい。&lt;/P&gt;
&lt;P&gt;そのほかにも、興味深い内容がまとめられており、ソフトウェアベンダーとは、また違う視点があって読んでいて勉強になります。英語版を作ったら海外でも評価されるのではないかな・・・&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3200059" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_2171DA7D_/default.aspx">無線</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WEP/default.aspx">WEP</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>セキュリティ インテリジェンス レポート 第5版</title><link>http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx</link><pubDate>Tue, 04 Nov 2008 05:21:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3146564</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3146564.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3146564</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2008年上半期の脆弱性やマルウェアの動向をまとめた、セキュリティ インテリジェンス レポート (SIR) 第5版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果の概要は、日本語でご覧いただけます。 この種の研究者だけではなく、システム運用や開発にかかわる方にはぜひ、読んでいただきたい内容になっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/sir.mspx"&gt;http://www.microsoft.com/japan/security/sir.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;幾つか、特徴がありますが、まずあげると、今回も、日本が突出して安全であることがあげられます。&amp;nbsp;とはいえ油断はできず、世界的に悪意のあるソフトウェアの削除ツール(MSRT)を1000回実行した当たりのマルウェア削除件数 (CCM)が増加の傾向にあります。 これは、最近のダウンロード型マルウェアの増加や、サードパーティソフトウェアへの攻撃増加が一因にあるようです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv5 Heatmap" style="WIDTH: 500px; HEIGHT: 287px" height=287 alt="SIRv5 Heatmap" src="http://blogs.technet.com/photos/jpsecurityimg/images/3146573/500x287.aspx" width=500 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3146573/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;また、以前から脆弱性や攻撃の対象が、OSから、アプリケーションに移っているといわれて久しいですが、Windows XPとWindows Vistaでも違いがでています。Windows XPでは、Microsoft由来の脆弱性が42%ですが、Windows Vistaでは、Microsoft由来の脆弱性は6%となっており、アプリケーション側の脆弱性への対応の必要性がより顕著になっています。 &lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3147028/original.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3147028/original.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;これらの情報は、世界中のデータをまとめたものですが、日本のデータに絞ったものも、近いうちに公開したいと思います。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3146564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item></channel></rss>