<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : 検査</title><link>http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx</link><description>Tags: 検査</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>2009年10月14日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/10/14/3286633.aspx</link><pubDate>Tue, 13 Oct 2009 21:39:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3286633</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3286633.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3286633</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計13件 (緊急 8件, 重要 5件)を公開しました。&lt;BR&gt;合わせて、セキュリティ情報を 2 件, セキュリティ アドバイザリを 2　件更新しています。&lt;BR&gt;また、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;では、IT管理者向けに今月より新たに適用優先順情報や一覧性の高い回避策等の情報の提供を開始します。(本日午後に公開予定)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-050.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-050.mspx"&gt;MS09-050 (SMBv2):&lt;/A&gt;&lt;BR&gt;セキュリティ アドバイザリ 975497でお伝えしていた件に対処しました。&lt;BR&gt;特別な細工がされたSMBv2パケットを受信することで、コードが実行される、またはサービス拒否状態となる可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx"&gt;MS09-051 (Media Runtime):&lt;/A&gt;&lt;BR&gt;特別な細工がされたストリーミングまたは音声データを再生することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-052.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-052.mspx"&gt;MS09-052 (Media Player):&lt;/A&gt;&lt;BR&gt;特別な細工がされたデータを開くことで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-053.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-053.mspx"&gt;MS09-053 (FTP Service):&lt;/A&gt;&lt;BR&gt;セキュリティ アドバイザリ 975191でお伝えしていた件に対処しました。&lt;BR&gt;特定の細工を伴って、リストコマンド等を実行することで、サービス拒否または、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-054.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-054.mspx"&gt;MS09-054 (IE):&lt;/A&gt;&lt;BR&gt;特別な細工のされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-055.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-055.mspx"&gt;MS09-055 (Kill Bit):&lt;/A&gt;&lt;BR&gt;MS09-035 (ATL)の影響を受けるいくつかのActiveXコンポーネントを、Kill Bit処理することで、Internet Explorerから呼び出せないようにしています。&lt;BR&gt;攻撃の手法としては、MS09-035でお伝えしている通り、特別な細工のされたWebサイト等を参照することで、結果的にコードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-056.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-056.mspx"&gt;MS09-056 (CryptoAPI):&lt;/A&gt;&lt;BR&gt;特別な細工のされた不正な証明書が信頼できる証明書であると判断され、結果として、なりすましが行われる可能性があります。&lt;BR&gt;実際の例としては、この脆弱性を悪用して生成された不正な証明書をもつWebサイトに接続した場合に、正常な証明書が使われたサイトである判断する場合があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-057.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-057.mspx"&gt;MS09-057 (Index Service):&lt;/A&gt;&lt;BR&gt;Index Serviceを不正なデータと共に呼び出すことで、コードが実行される可能性があります。&lt;BR&gt;この脆弱性を、Webサイト等に埋め込むような攻撃が想定されますが、既定の状態ではIndex Serviceは動作していません。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-058.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-058.mspx"&gt;MS09-058 (Kernel):&lt;/A&gt;&lt;BR&gt;特別な細工がされたアプリケーケーションの実行または、存在により、サービス拒否または、特権の昇格が発生する可能性があります。&lt;BR&gt;この脆弱性は、特別な細工がされたアプリケーションの実行または、フィルダに特別な細工がされたアプリケーションが存在し、そのフォルダが一覧された場合にも悪用される可能性があります。フォルダは、ローカルおよびリモートの共有フォルダの双方に可能性がありますが、リモートのフォルダの場合はサービス拒否が発生します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-059.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-059.mspx"&gt;MS09-059 (LSASS):&lt;/A&gt;&lt;BR&gt;NTLMの認証プロセスの中で、特別な細工がされたパケットを送受信することで、サービス拒否が発生する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-060.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-060.mspx"&gt;MS09-060 (Office):&lt;/A&gt;&lt;BR&gt;MS09-035 (ATL)の影響を受けるOffice製品に含まれるActiveXの対処を行っています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-061.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-061.mspx"&gt;MS09-061 (.NET CLR):&lt;/A&gt;&lt;BR&gt;.NET Frameworkを使用するアプリケーションが実行・解析されるいくつかのシナリオで、コードが実行される可能性があります。&lt;BR&gt;通常の利用者によっては、ローカルで実行する.NET Frameworkベースの特別な細工のされたアプリケーションの実行または、不正な細工のされたXBAP (XAML Browser Application)を含むWebサイトを参照することで影響を受けます。&lt;BR&gt;Webホスティング等、Webサイトを運営している場合で、.NET Frameworkベースのアプリケーションのアップロードを許可している場合、不正な細工のされたアプリケーションがアップロードされ、サーバーサイドで悪用される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-062.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-062.mspx"&gt;MS09-062 (GDI+):&lt;/A&gt;&lt;BR&gt;不正な細工がされた画像データ、画像ファイルを読み込むことで、コードが実行される可能性があります。&lt;BR&gt;GDI+または、GDI+由来のコードを含むアプリケーションおよび、OSのGDI+モジュール毎に更新プログラムがあります。企業等で、System Center等の自動化された管理ソリューションを用いていない場合は、配信漏れに注意が必要です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-069.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-069.mspx"&gt;MS08-069 (XML):&lt;/A&gt;&lt;BR&gt;Windows 7等の新しいプラットフォームに、XMLコンポーネントをインストールした場合にもMicrosoft Update等で検出が行われるように検出ルールを改定しました。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-024.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-024.mspx"&gt;MS09-024 (Works):&lt;/A&gt;&lt;BR&gt;Works9のクロアチア語、チェコ語、エストニア語等のいくつかの言語に新たに対応しました。日本語版、英語版に関する変更はありません。&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286633" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年9月9日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/09/09/3279906.aspx</link><pubDate>Wed, 09 Sep 2009 00:06:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3279906</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3279906.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3279906</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計5件 (緊急&amp;nbsp;5件)を公開しました。&lt;BR&gt;また、セキュリティ情報を 1 件更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx"&gt;MS09-045 (JScript)&lt;/A&gt;:&lt;BR&gt;特別な細工がされたJScriptコードを含むWebサイトにアクセスすることで、コードが実行される可能性があります。&lt;BR&gt;また、インストールしているInternet Explorerのバージョンによって、JScriptのバージョンが違います。Microsoft Update、WSUSやSystem Center等の更新プログラム配布ソリューションを利用している場合は、この辺が自動判別されるのですが、手動で配信する場合は、適用する更新プログラムに注意が必要です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx"&gt;MS09-046 (DHTML):&lt;/A&gt;&lt;BR&gt;特別な細工がされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;BR&gt;今回対策した脆弱性は、MS09-037(ATL)との関連性はなく別のものとなります。関連の有無に関わらず、早期の更新プログラムの適用をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx"&gt;MS09-047 (Windows Media Format):&lt;/A&gt;&lt;BR&gt;特別な細工がされた特定のメディアファイルを参照することで、コードが実行される可能性があります。&lt;BR&gt;出所の不確かなメディアファイルの利用や、Web等でのストリーミングの利用により攻撃を受ける可能性がありますので、早期の更新プログラムの適用をお勧めします。&lt;BR&gt;また、CVE-2009-2499は、日本から報告されたものになります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx"&gt;MS09-048 (TCP):&lt;/A&gt;&lt;BR&gt;特別な細工がされた特定の通信を受信することで、コードの実行または、サービス拒否となる可能性があります。&lt;BR&gt;認証された通信ではなく、匿名の通信で攻撃が行える可能性があるため、早期の対応を強くお勧めします。なお、現時点でコードが実行される可能性ある脆弱性については、詳細は公開されておらず、多くの場合コードの実行に至らず、サービス拒否となる可能性が高いと分析しています。&lt;BR&gt;また、Windows 2000については、サービス拒否の脆弱性のみが存在しますが、セキュリティ更新プログラムを提供しておりません。 この脆弱性に対処するためには、Windows 2000のTCPスタックやOSの深部のアーキテクチャをかなりの広範囲に渡って変更する必要があり、互換性の維持に重大な問題が発生する可能性が高く、脆弱性への対応は困難であると判断しています。 なお、Windows 2000が影響を受ける２つ脆弱性について、脆弱性悪用可能性指標は、3 (機能する見込みのない悪用コード) となっています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx"&gt;MS09-049 (Winreless LAN):&lt;/A&gt;&lt;BR&gt;特別な細工がされた無線フレームを受信することで、コードが実行否される可能性があります。&lt;BR&gt;無線LANの受信可能範囲にあるコンピュータが影響を受ける可能性があります。早期の対応を強くお勧めします。なお、脆弱性については、詳細は公開されていません。また、こちらもTCPの脆弱性同様に安定した攻撃は艱難である可能性が高いと思われます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx"&gt;MS09-037 (ATL):&lt;/A&gt;&lt;BR&gt;Windows Media Center等で利用している HtmlInput Object ActiveXコントロールに関する更新プログラムを新たに公開しました。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279906" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年8月12日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/08/12/3272524.aspx</link><pubDate>Wed, 12 Aug 2009 00:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3272524</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3272524.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3272524</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計9件 (緊急&amp;nbsp;5件,&amp;nbsp;重要 4件)を公開しました。&lt;BR&gt;また、セキュリティ情報を 2 件更新し、セキュリティ アドバイザリを1件新規に公開し、セキュリティ情報の更新や公開に伴って 2 件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-036.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-036.mspx"&gt;MS09-036 (ASP.NET)&lt;/A&gt;:&lt;BR&gt;特別な細工がされたHTTPリクエスト群を受信することで、応答不能になる可能性があります。&lt;BR&gt;この脆弱性が非常に限定された範囲で悪用された事を確認しており、ASP.NETを使用しているお客様は、サービスの安定提供の為にも早期の適用をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx"&gt;MS09-037 (Windows ATL):&lt;/A&gt;&lt;BR&gt;先日公開した&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx"&gt;MS09-035 (ATL)&lt;/A&gt;に関連して、Windowsのコンポーネントで影響を受けるものを対策しています。&lt;BR&gt;コンポーネントにより若干の違いはありますが、各コンポーネントが特別な細工共に呼び出すWebサイトを訪れることでコードの実行等につながる可能性があります。&lt;BR&gt;Internet Explorer経由の攻撃は、&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx"&gt;MS09-034 (IE)&lt;/A&gt;のセキュリティ更新プログラムに追加された新しい多層防御機能で防ぐ事ができますが、脆弱性自体を排除するという意味で、本更新プログラムの適用を強く推奨します。&lt;BR&gt;更新プログラムの適用に際しては、Windowsバージョンに対して一つの更新プログラムではなく、コンポーネント毎に更新プログラムを分けていますので、MS09-037および、上記の&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx"&gt;8月分をまとめたサイト&lt;/A&gt;を参照の上で適用してください。Microsoft Update や &lt;A href="http://technet.microsoft.com/ja-jp/wsus/default.aspx" mce_href="http://technet.microsoft.com/ja-jp/wsus/default.aspx"&gt;WSUS&lt;/A&gt;, &lt;A href="http://www.microsoft.com/japan/systemcenter/configmgr/evaluation/default.mspx#no3" mce_href="http://www.microsoft.com/japan/systemcenter/configmgr/evaluation/default.mspx#no3"&gt;System Cetner&lt;/A&gt; で更新プログラムを適用・管理している場合は、自動的に選択されます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-038.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-038.mspx"&gt;MS09-038 (Windows Media):&lt;/A&gt;&lt;BR&gt;特別な細工がされたAVIファイルが処理された場合に、コードが実行される可能性があります。&lt;BR&gt;本脆弱性は、Windows Media Player (WMP)ではなく、AVIファイルを処理するコンポーネントによるものですのでWMPに依存しません。 AVIファイルが何坂の形で処理される事が攻撃のシナリオとなりますので、Web等を参照することで攻撃を受ける可能性も考えられます。 この種の攻撃手法は最近増加傾向にあり、更新プログラムの適用を強く推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-039.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-039.mspx"&gt;MS09-039 (WINS):&lt;/A&gt;&lt;BR&gt;特別な細工がされたパケットをWINSサーバーが受信した場合に、コードが実行される可能性があります。&lt;BR&gt;この脆弱性は、WINS サーバーに対するものであり、WINSクライアントやName Resolverは影響を受けません。更新プログラムの適用を強く推奨します。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-040.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-040.mspx"&gt;MS09-040 (MSMQ):&lt;/A&gt;&lt;BR&gt;特別な細工がされたIOCTLリクエストをMSMQで送信する場合に、高い権限を取得される可能性があります。&lt;BR&gt;この脆弱性は、リモートから悪用する事はできませんが、ローカルでSYSTEM権限を取得することができる可能性があります。MSMQがインストールされ、動作しているシステム環境で、特にユーザー間で共有利用している様な環境では更新プログラムの適用を推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-041.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-041.mspx"&gt;MS09-041 (Workstation):&lt;/A&gt;&lt;BR&gt;特別な細工がされたRPCメッセージを受信することで、コードが実行される可能性があります。&lt;BR&gt;悪用には、認証が必要となるためインターネット経由での悪用は困難になると予測できますが、一般的なイントラネット環境では悪用可能な環境であると考えられますので、更新プログラムの適用を強く推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-042.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-042.mspx"&gt;MS09-042 (Telnet):&lt;/A&gt;&lt;BR&gt;攻撃者が用意した特別な細工がされたTelnetサーバーに、影響を受けるバージョンのTelnetクライアントで接続することで、コードが実行される可能性があります。&lt;BR&gt;Telnetクライアントを使用しなければ影響を受けることはないのですが、将来的に他の攻撃手法と複合的、telnetクライアントを強制的に呼び出されるようなシナリオで、外部からの攻撃が可能となりますので、更新プログラムの適用を強く推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-043.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-043.mspx"&gt;MS09-043 (OWC):&lt;/A&gt;&lt;BR&gt;特別な細工がされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;BR&gt;この脆弱性の悪用は、&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/973472.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/973472.mspx"&gt;セキュリティ アドバイザリ&amp;nbsp;973472&lt;/A&gt; でお知らせしていたもので、悪用が確認されている事もあり、早期の更新プログラムの適用を強く推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-044.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-044.mspx"&gt;MS09-044 (RDP):&lt;/A&gt;&lt;BR&gt;特別な細工がされたWebサイト等を参照すること、または特別な細工がされたRDPサーバーに接続させられた場合に、コードが実行される可能性があります。&lt;BR&gt;更新プログラムの適用を強く推奨しますが、RDPには幾つかのバージョンがあり、適用に際してその点は注意する必要があります。MS09-037のところにも書きましたが、更新プログラムの管理ソリューションを使用している場合は、自動的に適切な更新が選択されます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx"&gt;MS09-029 (EOT):&lt;/A&gt;&lt;BR&gt;&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/08/05/3270722.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/08/05/3270722.aspx"&gt;以前にお伝えした&lt;/A&gt;印刷スプーラーが異常終了する件に対処した新しい更新プログラムの提供を開始した事をお伝えするために更新しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx"&gt;MS09-035 (ATL):&lt;/A&gt;&lt;BR&gt;スマートデバイス向けのライブラリの更新プログラムの提供を開始した事をお伝えするために更新しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(新規):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/973811.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/973811.mspx"&gt;セキュリティ アドバイザリ (973811): 認証に対する保護の強化&lt;/A&gt;&lt;BR&gt;このアドバイザリは、脆弱性に関してお知らせするものではなく、新しいセキュリティ機能を追加するための更新プログラムの提供を開始した事をお伝えするものです。&lt;BR&gt;認証時に、資格情報を転送する事も出来るわけですが、信頼できないサーバーシステムが中間に存在する場合、転送により問題が起こる事もあり得ます。そのため、認証の転送に関しての安全性を確保しやすくするための追加機能を提供する事にしました。この機能は、クライアント、およびサーバーアプリケーションの双方において新機能を明示的に使用する事が必要であり、既存のシステムには影響をあたえません（逆に、効果もありません）。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3272524" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>MS09-029のスプーラーの件と MS09-034 &amp; MS09-035の更新</title><link>http://blogs.technet.com/jpsecurity/archive/2009/08/05/3270722.aspx</link><pubDate>Wed, 05 Aug 2009 06:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3270722</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3270722.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3270722</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;先日、定例外でリリースしたMS09-034とMS09-035、それとMS09-029を更新しました。また、MS09-035について幾つかコメントももらっているのでその辺も含めて少し書いておこうと思います。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;MS09-034:&lt;BR&gt;&lt;/STRONG&gt;韓国語版のInternet Explorer 6 Service Pack 1 (Windows 2000用) で、印刷に関する問題が発見されたため、セキュリティ更新プログラムを再リリースしました。&lt;BR&gt;この現象および、再リリースは、韓国語版に対してのみのものですので、日本語版や英語版を使っていお客様には影響はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;MS09-035:&lt;BR&gt;&lt;/STRONG&gt;製品バージョン毎に幾つかのセキュリティ更新プログラムを提供していますが、その中に、再頒布可能パッケージ用のセキュリティ更新プログラム(KB973544, KB973551, KB973552)があります。 また、Microsoft Updateでは、これらの再頒布可能パッケージ用のサブセット版として、ATLに関する脆弱性に対応する、「ATL に関するセキュリティ更新プログラム (KB973923, KB973924)」を配信しています。&lt;BR&gt;このどちらを適用しても、脆弱性に対処できるのですが、Microsoft Update側では、、「ATL に関するセキュリティ更新プログラム」が、適用されているかどうかを検出して、配信の有無を判断していました。結果、「再頒布可能パッケージ用のセキュリティ更新プログラム」を適用している場合に、MBSAで、更新が適用されていないと判断されたり、Microsoft Updateで、再度、「ATL に関するセキュリティ更新プログラム 」が配信される事がありました。今回のMicrosoft Update側の検出ロジックを修正しその問題に対処しています。&lt;BR&gt;配信しているパッケージ自体に変更はありませんので、すでに更新を適用している場合は、特に対応の必要はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;MS09-029:&lt;BR&gt;&lt;/STRONG&gt;すでに、ご存知の方もいると思いますが、Windows 2000, XP または Windows Server 2003 のセキュリティ更新プログラムを適用することで、印刷スプーラーが異常終了する事例の報告を受けています。MS09-029に既知の問題が発見された事をお知らせするために、セキュリティ情報を更新しています。 印刷スプーラーの件については、対応の準備が整い次第、&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/notify.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/notify.mspx"&gt;プロダクト セキュリティ警告サービス等&lt;/A&gt;を通じてお知らせする予定です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3270722" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_8B957A76D730ED30BB30B930_/default.aspx">開発プロセス</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年7月29日のセキュリティ情報  (定例外)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/07/29/3268885.aspx</link><pubDate>Wed, 29 Jul 2009 03:22:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268885</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3268885.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3268885</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年7月24日に事前通知でお伝えした通り、定例外で、セキュリティ情報 計2件 (緊急&amp;nbsp;1件,&amp;nbsp;警告 1件)を公開しました。&lt;BR&gt;また、今回の２つのセキュリティ情報について説明するセキュリティ アドバイザリも1件合わせて公開しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 7月の月例リリース分と今回分をまとめて一つにしています。&lt;BR&gt;&lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx"&gt;MS09-034 (Internet Explorer)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたWebサイトやメール上のコンテンツを参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;今回対応した3つの脆弱性は、どれも悪用・公開はこのBlogを書いている時点では確認されていません。 そのため、これら３つの脆弱性が、定例外のリリースの理由ではありません。 とはいえ、深刻度が緊急の脆弱性ですから、早急な適用をお勧めします。&lt;BR&gt;今回定例外のリリースを、行ったのはこの更新プログラムに、将来的な安全性をより高めるために、新しい多層防御機能を追加している事に関連しています。 詳しくはもう一つのセキュリティ情報MS09-035とセットで説明する必要があるため、後述します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx"&gt;MS09-035 (Visual Studio/ATL):&lt;/A&gt;&lt;BR&gt;脆弱なATL (Active Template Library)を使って開発されたActiveXコントロールを通じて、ActiveXコントロール関連の本来のセキュリティ機能が迂回される可能性があります。結果として、コードの実行等につながる可能性があります。&lt;BR&gt;さて、ATL等を使った事がある方は、お気づきかもしれませんが、この脆弱性は、Visual Studioが攻撃の対象となるわけではありません。 Visual Studioに付属するATLを使用して、開発されたActiveXコントロールなどのコンポーネントやコントロールが影響を受けます。 その際の現実的な攻撃経路 (Attacking vectorといいます)として、特別な細工が施されたWebサイトから、影響を受けるActiveXコントロールが呼び出される場合です。 この辺の関連は、MS09-034とセットで必要があるため、後述します。&lt;BR&gt;MS09-035は、今後、脆弱性の影響を受けないコントロールやコンポーネントを開発できるように、ATLを更新してATL内の脆弱性に対処しています。そのため、影響を受ける可能性のあるコンポーネント開発者は、MS09-035の更新プログラム適用後に、該当コンポーネントを、リビルドする必要があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(新規):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/973882.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/973882.mspx"&gt;セキュリティ アドバイザリ (973882): Microsoft ATL (Active Template Library) の脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;MS09-034 および MS09-035に関連します。 マイクロソフトの開発環境である Visual Studioには、ATL (Active Template Library)と呼ばれるC++のクラスライブラリが付属しています。このATLのコードが原因となって、このライブラリを基に開発されたコンポーネントが脆弱な状態になる場合があります。&lt;BR&gt;このATL自体の脆弱性に対処したのが、MS09-035です。主に開発者向けの更新プログラムです。 開発者の方はMS09-035を適用したのちに、コンポーネントをリビルドすることで、この脆弱性を開発したコンポーネントから排除することができます。 この脆弱性の影響を受けるかを開発者が判断する方法は、MSDNサイト (&lt;A href="http://msdn.microsoft.com/ja-jp/ee309358.aspx" mce_href="http://msdn.microsoft.com/ja-jp/ee309358.aspx"&gt;http://msdn.microsoft.com/ja-jp/ee309358.aspx&lt;/A&gt;) をご覧ください。&lt;/P&gt;
&lt;P mce_keep="true"&gt;この脆弱性は、脆弱なATLによって開発されたコントロールやコンポーネントでも発生し、攻撃の経路としては、Webを参照することによる影響を受けるActiveXを悪用した攻撃が考えられます。MS09-034は、ATLに関するもの以外のInternet Explorerの脆弱性に対処していますが、それと同時に、このATL脆弱性の影響を受けるActiveXがInternet Explorerを通じて悪用される事を防ぐための多層防御機能を新たに追加しています。&lt;BR&gt;この多層防御機能は、ActiveXの動作を監視し、今回の脆弱性が悪用される事を阻止します。 そのため、多くのユーザーは、Internet Explorerのセキュリティ更新プログラム MS09-034 を適用する事で、ATLの脆弱性がWeb参照時に悪用される事を防ぐ事ができます。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268885" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_8B957A76D730ED30BB30B930_/default.aspx">開発プロセス</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年7月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/07/15/3263864.aspx</link><pubDate>Tue, 14 Jul 2009 18:56:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3263864</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3263864.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3263864</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年7月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;6 件 (緊急&amp;nbsp;3件, 重要 3件)となります。&lt;BR&gt;合わせて、セキュリティ アドバイザリを&amp;nbsp;2件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx"&gt;MS09-028 (DirectX)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたQuickTimeファイルを開くか、Webやメール上のコンテンツが再生・配信された等に場合にリモートでコードが実行される可能性があります。&lt;BR&gt;対応した３つの脆弱性の中の一つは、セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx" target=_blank mce_href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx"&gt;971778&lt;/A&gt;&amp;nbsp;でお伝えしていた件になります。すでに悪用も確認されているため、速やかに更新プログラムを適用する事を推奨しています。&lt;BR&gt;Windows Vista以降で使われているDirectX 10以降のバージョンは、影響を受けませんが、Windows XP, Windows 2000用のDirect X9以下のバージョンが影響を受けます。Windows 2000での展開は特に複数のバージョンが組織内で混在している可能性があるため、配布するパッケージに注意が必要かもしれません。WSUS等の配布ソリューションを使っている場合はバージョンに合わせて自動選択されるため気にする必要はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx"&gt;MS09-029 (EOT):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたEmbedded Open Type (埋め込みフォント)を持つファイルやWebサイトを開くことで、リモートでコードが実行される場合があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx"&gt;MS09-030 (Publisher):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたPublisherファイルを開くことで、リモートでコードが実行される場合があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx"&gt;MS09-031 (ISA):&lt;BR&gt;&lt;/A&gt;特別な細工が施された通信リクエストを処理する際に、特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx"&gt;MS09-032 (Killbit - Video):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたMicrosoft ActiveXが埋め込まれたWebサイト等を参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx" target=_blank mce_href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx"&gt;972890&lt;/A&gt;&amp;nbsp;でお伝えしていた件になります。すでに悪用も確認されているため、速やかに更新プログラムを適用する事を推奨しています。&lt;BR&gt;セキュリティ更新プログラムに関してですが、影響を受けないWindows 2000, Windows Vista, Windows Server 2008にも更新プログラムを配信します。 これは、将来的にVista等に何らかの理由でActiveXコントロールがインストールされ、この脆弱性が悪用される事を事前に阻止するための予防措置となります。 また、今回は、マイクロソフト製品について新たに対応しているため、セキュリティアドバイザリではなく、セキュリティ情報として公開しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx"&gt;MS09-033 (Virtual PC/Server):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたプログラムを、ゲストOS上で実行することで特権の昇格が発生する可能性があります。&lt;BR&gt;特権の昇格はあくまでも、ゲストOS内でのみ発生し、そのゲストOS(仮想化環境)をホストしている側に影響はおよびません。 また、別の仮想化技術であるHyper-V(Windows Server 2008)は影響を受けません。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx"&gt;セキュリティ アドバイザリ (971778): Microsoft DirectShow の脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx"&gt;MS09-028&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx"&gt;セキュリティ アドバイザリ (972890): Microsoft Video ActiveX コントロールの脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx"&gt;MS09-032&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、Win32/Fakespypr に対応しています。 どちらも、最近特に増加を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3263864" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WebCast/default.aspx">WebCast</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Podcast/default.aspx">Podcast</category></item><item><title>2009年6月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/06/09/3252452.aspx</link><pubDate>Tue, 09 Jun 2009 15:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252452</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3252452.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3252452</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年6月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;10 件 (緊急&amp;nbsp;6件, 重要 3件, 警告 1件)となります。&lt;BR&gt;また、合わせて、MS09-017の更新、セキュリティ アドバイザリを&amp;nbsp;2件公開し、2件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx"&gt;MS09-018 (Active Directory)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたLDAP (LDAPS) リクエストの受信、または処理中にリモートでコードが実行される可能性があります。&lt;BR&gt;リモートでコードが実行される可能性があるのは、Windows 2000 Server のActive Directory (AD) のみで、Windows Server 2003 などの他のOSでは、攻撃が成功しても、サービス拒否状態となり深刻度も、重要と評価しています。どちらにしても、ADが侵害、または停止するのは好ましくありませんの早々の適用を推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-019.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-019.mspx"&gt;MS09-019 (Internet Explorer):&lt;/A&gt;&lt;BR&gt;幾つかの脆弱性に対処していますが、多くの場合、不正な細工が行われたWebサイトを参照する事で、リモートでコードが実行されます。&lt;BR&gt;公開した時点で、悪用は確認されていませんが、最近の被害事例を考えると実際に悪用がなされる前に適用しておきたい更新プログラムです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx"&gt;MS09-020 (IIS):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたWebDAVリクエストの受信、または処理中に特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx"&gt;セキュリティ アドバイザリ (971492)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-021.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-021.mspx"&gt;MS09-021 (Excel):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたExcelファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;Office 2000 (Excel 2000) の深刻度のみ緊急と評価しています。 Office XP以降のバージョンでは、実際にコードが実行可能である確立がOffice 2000よりも下がる事が社内の検証で分かっています。 しかし、ドキュメントファイルを使った攻撃は依然として多い状況ですので、適用はするべきです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-022.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-022.mspx"&gt;MS09-022 (Spooler):&lt;/A&gt;&lt;BR&gt;特別な細工が施された印刷スプーラーに対するリクエストの受信、または処理中にリモートでコードが実行される可能性があります。&lt;BR&gt;リモートでコードが実行される可能性があるのは、Windows 2000のみとなっており、他のOS環境では、特権の昇格または、情報漏えいの可能性のみとなります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-023.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-023.mspx"&gt;MS09-023 (Windows Search):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたファイルが、Windows Searchで検索結果として表示される場合に、情報漏えいの可能性があります。&lt;BR&gt;今回影響を受ける環境では、Windows Searchは、既定ではインストールされておらず、任意にインストールしている必要があります。尚、Windows XPの検索機能とは別のものです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-024.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-024.mspx"&gt;MS09-024 (Worksコンバーター):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたWorksファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;MS09-021 同様に、Office 2000のみ、深刻度を緊急と評価しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-025.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-025.mspx"&gt;MS09-025 (Kernel):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたプログラムを実行する事で、特権の昇格が発生する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-026.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-026.mspx"&gt;MS09-026 (RPC):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたRPCメッセージが処理される事で、特権の昇格が発生する可能性があります。&lt;BR&gt;脆弱性の詳細が公開されていますので、早々に更新を適用する事をお勧めしますが、実際に悪用できる状況がある程度限定できるため、適用時期を十分に検討する事ができる場合もあります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-027.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-027.mspx"&gt;MS09-027 (Word):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたWordファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;MS09-021 同様に、Office 2000のみ、深刻度を緊急と評価しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx"&gt;MS09-017 (PowerPoint)&lt;/A&gt;:&lt;BR&gt;MS09-017の初回公開時点で、提供していなかった Mac 用 PowerPoint等の更新プログラムの提供開始しました。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(新規):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971888.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971888.mspx"&gt;セキュリティ アドバイザリ (971888): DNS デボルブ用の更新プログラム&lt;/A&gt; &lt;BR&gt;DNSで名前解決を行う際に、デボルブと呼ばれるドメイン サフィックスを遡る様に再起検索する仕組みがあります。この遡る階層レベルを制限できる機能を新たに追加するための更新プログラムの提供をお知らせするものです。 この更新プログラムにより、名前解決の挙動が変更となる環境があり、適用する前にアドバイザリおよびサポート技術情報を熟読する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/969898.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/969898.mspx"&gt;セキュリティ アドバイザリ (969898): ActiveX の Kill Bit 更新プログラムのロールアップ&lt;/A&gt;&lt;BR&gt;Internet Explorerで、望まれないActive Xが実行されないように制限するためのKillbitを追加するための更新プログラムの提供をお知らせするものです。Microsoft製品の脆弱性に新たに対応するものではなく、3rd partyソフトウェアの脆弱性にのみ新たに対処しているため、通常の更新プログラムとして提供しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/045713.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/045713.mspx"&gt;セキュリティ アドバイザリ (945713): Web プロキシ自動発見 (WPAD) の脆弱性により情報漏えいが起こる&lt;/A&gt;&lt;BR&gt;WPADを検索する際に、デボルブにより組織外のWPADを検索してしまう可能性があった件について、アドバイザリ 971888の公開に合わせて対処方法等を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx"&gt;セキュリティ アドバイザリ (971492): インターネット インフォメーション サービスの脆弱性により、特権が昇格される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx"&gt;MS09-020&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、InternetAntivirus に対応しています。 どちらも、最近特に増加を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;余談：&lt;BR&gt;数か月前の事ですが、Genoとその系列のマルウェア(JSRedir-R, JS/Gamburl)が騒がれていますが、ぜひ、この機会にWindows等のMicrosoft製品だけではなく、他社のアプリケーション等についても更新プログラムが適用されているかを意識してみてください。 丁度、Adobe社も本日新しいセキュリティ パッチを提供開始しているようですので、関係のある方はMicrosoft Updateのついでに適用しておく事をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;また、国内で Geno等を拡散しているWebサイトが少なからずあるようです。 今一度、自身のWebサイトのコンテンツをチェックしてみては？ ただし、チェックするときは、ディスク上のデータだけではなく、ブラウザに表示させた状態(と同じデータ)のソースを検査する必要があります。乱暴な方法ですが、身の覚えのない unescape, base64, eval 等の単語が見つかった場合は、しっかりと見てみた方がよいでしょう。 難読化されている場合もあるので、これで確実に発見されるわけではありませんが、このような方法と、コンテンツに対するマルウェア検査の実施をお勧めしたいところです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;ここ最近、このようなパスワードを盗む Password Steraler が増加を続けているため、まずは&lt;A href="http://www.microsoft.com/japan/protect/contents.mspx" mce_href="http://www.microsoft.com/japan/protect/contents.mspx"&gt;基本の対策&lt;/A&gt;をしっかりと実施してほしいですね。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3252452" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WebCast/default.aspx">WebCast</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Podcast/default.aspx">Podcast</category></item><item><title>GWの前にやれ！ </title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/22/3229085.aspx</link><pubDate>Wed, 22 Apr 2009 11:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3229085</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3229085.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3229085</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;早い方は、今週末からゴールデン&amp;nbsp; ウィーク (GW) に入るのではないでしょうか？&lt;BR&gt;長～いお休みに入るにあたって、IT 管理者として、また、一個人として気をつけていただきたい事があります。&lt;/P&gt;
&lt;P&gt;その辺を、「&lt;A class="" href="http://www.microsoft.com/japan/security/contents/vacation.mspx" mce_href="http://www.microsoft.com/japan/security/contents/vacation.mspx"&gt;長期休暇の前に&lt;/A&gt;」のページにまとめてありますので、一度は確認いただき、実践してください。&lt;BR&gt;そして、今年は、詐欺的ソフトウェアの増加や、先日の Conficker の感染等があり、今まで気をつけてきた人も、改めて注意していただきたいと考え、日々、インターネットの安全に取り組む&lt;A class="" href="http://www.microsoft.com/japan/security/msra/giais.mspx" mce_href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;GIAIS パートナー&lt;/A&gt;の方々とも連絡を取り合い、通年よりもより広い範囲に呼び掛けを行っていきます。GIAIS (The Global Infrastructure Alliance for Internet Safety) は、世界中の主要なインターネット サービス プロ バイダーで構成するセキュリティのためのアライアンスで、日本では、「&lt;A class="" href="http://www.microsoft.com/japan/security/msra/giais.mspx" mce_href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;GIAIS パートナー&lt;/A&gt;」7 社が参加しています。&lt;/P&gt;
&lt;P&gt;「長期休暇の前に」のページでは、各 GIAIS パートナーの方々のセキュリティ対策サイトやサービスも紹介しています。&lt;/P&gt;
&lt;P&gt;また、先日 Power To The Pro 2009 の発表の際にお約束した、セキュリティの新ビデオ シリーズのプレビュー版もご紹介します。&lt;BR&gt;内容は、この時期に合わせて長期休暇対策です。しかし、今回のビデオは、いつもと少し違います。何が違うかは、自分の目で確認してください。&lt;BR&gt;&lt;A class="" href="http://technet.microsoft.com/ja-jp/security/cc263898.aspx" mce_href="http://technet.microsoft.com/ja-jp/security/cc263898.aspx"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3229082/secondarythumb.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3229082/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/security/cc263898.aspx"&gt;http://technet.microsoft.com/ja-jp/security/cc263898.aspx&lt;/A&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/videos/sv0001.asx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;今回は、プレビュー版ですが、5 月には正式に専用 Web ページにまとめ、シリーズ物として定期的に提供していく予定です。&lt;BR&gt;フィードバックや、取り扱ってほしい話題は、このブログのコメントに書き込んでください。&lt;/P&gt;
&lt;P&gt;色々と書きましたが、GW のためだけでなく、時間に余裕のある長期休暇を利用して、忙しい毎日で見過ごしているかもしれない、確認をしてみては如何でしょう？&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3229085" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_AD30E330F330DA30FC30F330_/default.aspx">キャンペーン</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_53557A76_/default.aspx">啓発</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx">基本</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_5965B280_/default.aspx">教育</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_3683F167_/default.aspx">茶柱</category></item><item><title>ワームとMS08-067</title><link>http://blogs.technet.com/jpsecurity/archive/2008/11/28/3160741.aspx</link><pubDate>Fri, 28 Nov 2008 11:13:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160741</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3160741.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3160741</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;報道やMSRC Blog等でも取り上げられているので、すでにご存じの方も多いと思いますが、MS08-067を悪用するワームが確認されています。&lt;/P&gt;
&lt;P&gt;ものとしては、Win32/Conficker.A (またはWin32/Conficeker.Gen) が最も見られるようですが、IRCBotの亜種も確認しています。 &lt;STRONG&gt;MS08-067のセキュリティ更新プログラムを適用していれば全く問題ない&lt;/STRONG&gt;のですが、未適用環境で感染が確認されています。&lt;/P&gt;
&lt;P&gt;対処としては、基本的に以下の流れになります。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;MS08-067の適用&lt;/LI&gt;
&lt;LI&gt;駆除 (&lt;A href="http://safety.live.com/" mce_href="http://safety.live.com/"&gt;&lt;FONT face=Verdana&gt;http://safety.live.com&lt;/FONT&gt;&lt;/A&gt;)&lt;/LI&gt;
&lt;LI&gt;ファイアウォールの設定見直しなります。 &lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;しかしながら、原則論でいえば、一度ウイルス(マルウェア)に感染した PCは、他にどの様なマルウェアを招き入れているかわかりませんので、完全にフォーマットして再構築が望ましいところではあります。&lt;BR&gt;このConfickerも、&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&amp;lt;&lt;I style="mso-bidi-font-style: normal"&gt;random ip&lt;/I&gt;&amp;gt;/search?q=%d&amp;amp;aq=7 からファイルのダウンロードを試みる性質があり、Conficker以外のマルウェアにも感染している可能性があります。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;詳細は、以下のサイトにありますが、英語のみとなりますので、簡易翻訳版をこのBlogに転記しておきます。&lt;BR&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;&lt;U&gt;別名 (Also Known As): &lt;BR&gt;&lt;/U&gt;&lt;/STRONG&gt;TA08-297A (その他) &lt;BR&gt;CVE-2008-4250 (その他) &lt;BR&gt;VU827267 (その他) &lt;BR&gt;W32.Downadup (シマンテック) &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;&lt;U&gt;概要 (Summary):&lt;/U&gt;&lt;/STRONG&gt;&lt;BR&gt;ワーム:Win32/Conficker.A は、Windows Server サービス (SVCHOST.EXE) の脆弱性を悪用し、ネットワーク上で別のコンピューターを感染させるワームです。脆弱性が悪用される場合、ファイル共有を有効にした際にリモートでコードが実行される可能性があります。&lt;BR&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;マイクロソフトは、ユーザーが直ちにセキュリティ情報 MS08-067 に該当する更新プログラムを適用するよう強く推奨します。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;U&gt;&lt;STRONG&gt;現象 (Symptoms):&lt;/STRONG&gt; &lt;BR&gt;&lt;/U&gt;この脅威に関連する一般的な現象はありません。おそらく、インストール済みウイルス対策ソフトウェアからの警告通知が唯一の現象です。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;U&gt;&lt;STRONG&gt;技術的な情報(Technical Information):&lt;/STRONG&gt;&lt;BR&gt;&lt;/U&gt;Worm:Win32/Conficker.A は、Windows Server サービス (SVCHOST.EXE) の脆弱性を悪用し、ネットワーク上で別のコンピューターを感染させるワームです。脆弱性が悪用される場合、ファイル共有を有効にした際にリモートでコードが実行される可能性があります。 &lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;&lt;U&gt;感染方法:&lt;/U&gt;&lt;BR&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;このワームは Windows の実行可能ファイル 'services.exe' を探し、このファイルにそれ自身を仕掛けます。このワームは Windows のシステム フォルダーに &amp;lt;random&amp;gt;.dll の名でそれ自身をコピーします。&amp;lt;random&amp;gt; の部分はアルファベットの小文字 (5-8 文字) で 'nxyme.dll' のような名称になります。 &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;このワームは感染時間についてフォレンジックの証拠を隠すため、DLL ワームのコピーがドロップされたファイルの時間を、システムの kernel32.dll ファイルと同じ時間に調節します。このレジストリはドロップされた DLL のワーム コピーをサービスとして実行するように変更されます。&lt;/SPAN&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;追加の値:&amp;nbsp; "DisplayName"&lt;BR&gt;データ:&amp;nbsp; "0"&lt;BR&gt;サブキー:&amp;nbsp; HKLM\SYSTEM\CurrentControlSet\Services\vcdrlxeu&lt;BR&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;BR&gt;追加の値: "ServiceDll"&lt;BR&gt;データ: "&amp;lt;system folder&amp;gt;\nxyme.dll"&lt;BR&gt;サブキー:&amp;nbsp; HKLM\SYSTEM\ControlSet001\Services\vcdrlxeu\Parameters&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;マシンがワームに感染すると、このワームはすでに影響を受けているこのマシンが再感染しないように、シンプルなコードのフックを介して悪用された機能を修正します。ワームはポート 1024 および 10000 の間をランダムに選択してポートを開き、接続の試行情報を確認し、API を使用している Windows ファイアウォールを回避します。また、このワームはインターネット接続共有サービスを停止します。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;&lt;U&gt;拡散方法:&lt;/U&gt;&lt;/STRONG&gt;&lt;BR&gt;ネットワークのコンピューター&lt;BR&gt;Win32/Conficker. A はメモリにそれ自身をコピーし、Windows Server サービス (SVCHOST.EXE) の脆弱性を悪用して、ネットワーク上でランダムに選択した IP アドレスに蔓延し始めます。脆弱性が悪用された場合、ワームは標的のコンピューターを操り、ワームに開かれたランダムなポートを使用して HTTP プロトコルを介してホストコンピューターからワームのコピーをダウンロードします。&lt;BR&gt;このワームは次の URL を利用して、コンピューターの地域的な場所を判断します: &lt;/SPAN&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;getmyip.org&lt;BR&gt;getmyip.co.uk&lt;BR&gt;checkip.dyndns.org&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;Win32/Conficker.A はウクライナの地域のコンピューターの感染を避けます。&lt;BR&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;&lt;U&gt;ペイロード (Payload):&lt;/U&gt;&lt;BR&gt;HTTP サーバーを作成する&lt;BR&gt;&lt;/STRONG&gt;ワームは 1024 から 10000 の間のポートをランダムに開き、Web サーバー (HTTP サーバー) のように動作します。リモートのマシンが悪用された場合、犠牲者が http サーバーに再度接続し、ワームのコピーをダウンロードします。&lt;BR&gt;&amp;nbsp;&lt;BR&gt;&lt;STRONG&gt;システムの復元ポイントのリセット&lt;/STRONG&gt;&lt;BR&gt;ワームは API 機能を呼び出し、コンピューターのシステムの復元ポイントをリセットし、システム復元を使用してリカバリさせないようにします。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;ファイルのダウンロード&lt;/STRONG&gt;&lt;BR&gt;日付が 2008 年 11 月 25 日以降である場合、このワームは URL を次のフォーマットで構築し、そこからファイルをダウンロードしようと試みます: &lt;/SPAN&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&amp;lt;random ip&amp;gt;/search?q=%d&amp;amp;aq=7&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;
&lt;P&gt;&lt;BR&gt;日付が 2008 年 12 月 1 日以降である場合、Win32/Conficker.A はドメイン 'trafficconverter.biz' から 'loadadv.exe' のファイルのダウンロードを試行します。&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3160741" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category></item><item><title>2008年10月のセキュリティリリース と Exploitability Index (悪用可能性指標)</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/15/3136552.aspx</link><pubDate>Wed, 15 Oct 2008 00:51:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3136552</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3136552.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3136552</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;今月は、事前通知からの変更はなく、予定通り、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-oct.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-oct.mspx"&gt;計 11 件 (緊急 4 件, 重要 6 件, 警告 1 件)&lt;/A&gt;を公開しました。&lt;BR&gt;加えて、脆弱性のある他社製品を、Internet Explorer上で動作できなくするためのKill bitを行う更新プログラムをアドバイザリと共に公開し、悪意のあるソフトウェアの削除ツールを更新しています。&lt;/P&gt;
&lt;P&gt;また、今月から、Exploitability Index (悪用可能性指標) の提供を開始しました。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;セキュリティ情報の展開に関する情報およびExploitability Indexは、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-oct.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/MS08-oct.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-056.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-056.mspx"&gt;MS08-056 (Office)&lt;/A&gt;:&lt;BR&gt;Microsoft Office XP Service Pack 3 製品向けのセキュリティ更新ですが、ブラウザ上での攻撃に関連しています。cdo プロトコル (cdo://) と content-disposition: attachment を組み合わせる事で、クロスサイトスクリプティング等々の発生を可能にする脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-057.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-057.mspx"&gt;MS08-057 (Excel)&lt;/A&gt;:&lt;BR&gt;特別に細工されたExcelファイルを開く事で、不正なコードが実行される可能性のある脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-058.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-058.mspx"&gt;MS08-058 (Internet Explorer)&lt;/A&gt;:&lt;BR&gt;特別に細工されたウェブサイトを参照することで、不正なコードの実行、情報漏洩などの可能性のある脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-059.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-059.mspx"&gt;MS08-059 (Host Integrated Server)&lt;/A&gt;:&lt;BR&gt;特別に細工したRPCメッセージを、Host Integration Server の SNA リモート プロシージャ コール (RPC) サービスで受信した場合に、不正なコードが実行される可能性のある脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-060.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-060.mspx"&gt;MS08-060 (Active Directory)&lt;/A&gt;:&lt;BR&gt;特別に細工をした LDAP パケットを、Windows 2000 Server の Active Directoryで、受信した場合に、不正なコードが実行される可能性のある脆弱性に対処しています。Window Server 2003, 2008の Active Directoryや、ADAM等はこの脆弱性の影響を受けません。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-061.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-061.mspx"&gt;MS08-061 (Kernel)&lt;/A&gt;:&lt;BR&gt;特別に細工した不正なプログラムを実行する事で、カーネルモードでのコード実行や、通常以上に権限でコードを実行する事ができる可能性のある脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-062.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-062.mspx"&gt;MS08-062 (IPP)&lt;/A&gt;:&lt;BR&gt;特別に細工したPOSTリクエストを、インターネット印刷プロトコル (IPP)機能を有効にした Internet Information Serviceで受信する事で、不正なコードが実行される可能性のある脆弱性に対処しています。Microsoft Windows 2000 および Windows XP では、IPP が既定の状態で有効です。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-063.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-063.mspx"&gt;MS08-063 (SMB)&lt;/A&gt;:&lt;BR&gt;特別に細工したSMB パケットを受信する事で、不正なコードが実行される可能性のある脆弱性に対処しています。ただし、脆弱性を悪用できるのは認証されたユーザーのみです。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-064.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-064.mspx"&gt;MS08-064 (VAD)&lt;/A&gt;:&lt;BR&gt;特別に細工した不正なプログラムを実行する事で、通常以上に権限でコードを実行する事ができる可能性のある脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-065.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-065.mspx"&gt;MS08-065 (MSMQ)&lt;/A&gt;:&lt;BR&gt;特別に細工したRPCリクエストを、メッセージ キュー サービス (MSMQ)が受信する事で、SYSTEM権限で不正なコードが実行される可能性のある脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-066.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-066.mspx"&gt;MS08-066 (Ancillary Function Driver:AFD)&lt;/A&gt;:&lt;BR&gt;特別に細工した不正なプログラムを実行する事で、通常以上に権限でコードを実行する事ができる可能性のある脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/956391.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/956391.mspx"&gt;アドバイザリ 956391&lt;/A&gt;:&lt;BR&gt;他社で開発・提供された Microgaming Download Helper, System Requirements Lab, PhotoStockPlus Uploader Tool に脆弱性があり、これらの製品に関連する脆弱なActiveXコントロールが、Internet Explorer上で実行されないようにKill bitを設定します。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/cc998259.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/cc998259.mspx"&gt;Exploitability Index (悪用可能性指標)&lt;/A&gt;:&lt;BR&gt;今月から、新たに提供を開始した Exploitability Index は、各脆弱性がどの程度悪用される可能性があるのかを、分析・評価した結果を提供するものです。分析結果は、以下の3つの段階で示されます。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;STRONG&gt;1 - 安定した悪用コードの可能性&lt;/STRONG&gt;&lt;BR&gt;この評価は、マイクロソフトの解析では悪用コードが作成され、攻撃者が安定的に脆弱性を悪用する可能性があることを意味します。 例えば、攻撃者は、同じ結果を何度も期待して、安定的にリモートでコードを実行する可能性があります。 攻撃者にとっては、興味を引く対象であるため、悪用コードが作成される可能性が高くなります。 以上のことから、お客様がセキュリティ情報を確認し、お使いの環境への更新プログラムの適用を判断する場合、より高い優先度となります。&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;2 - 不安定な悪用コードの可能性&lt;/STRONG&gt;&lt;BR&gt;この評価は、マイクロソフトの解析では悪用コードが作成される可能性があるものの、(標的が影響を受ける製品であるとしても) 攻撃者の望むような結果を安定的には得られない事を意味します。 例えば、悪用によりリモートでコードが実行される可能性がありますが、その成功の確率は 10 回に 1 回または 100 回に 1 回程度で、標的にされたシステムの状態や悪用コードの質によって決まると考えられます。 攻撃者は、深い知識を得て、標的の環境を制御して、攻撃の成功率を高める可能性がありますが、この攻撃の性質は信頼性が低いため、対象としてあまり攻撃者の興味を引くことはないと考えられます。 そのため、悪用コードが作成される可能性はあるものの、安定的に悪用可能な他の脆弱性と同じように効果的な攻撃ではありません。 、お客様がセキュリティ情報を確認し、お使いの環境への更新プログラムの適用を判断する場合、より緊急性の高い別の脆弱性と比較した場合に、こちらを適用する優先度は低くなる可能性があります。&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;3 - 機能する見込みのない悪用コード&lt;/STRONG&gt;&lt;BR&gt;この評価は、マイクロソフトの解析では、機能する悪用コードを作成する可能性が低いという意味です。 つまり、脆弱性が悪用され、異常な動作を引き起こすコードが公開される可能性はあるものの、脆弱性の影響を完全に悪用して攻撃に成功するような悪用コードが作成される可能性が低いという意味です。 攻撃者がこの種類の脆弱性を悪用して攻撃を成功させるには、多くの投資が必要になります。そのため、このような悪用コードの作成によるリスクおよびその使用の可能性は大幅に低くなります。 したがって、お客様がセキュリティ情報を確認し、お使いの環境への適用性を判断する場合、他の公開された脆弱性よりもこの更新プログラムの優先度は低くなる可能性があります&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール(MSRT):&lt;BR&gt;&lt;/STRONG&gt;今月は、Win32/Rustockに対応しています。このマルウェアは、いわゆるバックドアですが、Rootkitとしての機能を有しており些か発見しにくい性質を持ちます。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;http://www.microsoft.com/japan/security/malwareremove/default.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ワンポイントセキュリティ情報:&lt;BR&gt;&lt;/STRONG&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、9/15の午後に以下のサイトで公開を予定しています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx"&gt;http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3136552" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>WSUS 3.0による更新の配信がブロックされる</title><link>http://blogs.technet.com/jpsecurity/archive/2008/07/01/3081199.aspx</link><pubDate>Tue, 01 Jul 2008 01:36:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3081199</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3081199.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3081199</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;Windows Server Update Services (WSUS) 3.0 および 3.0 SP1を使用して更新プログラムを配布している場合に、配信が正常に行われない可能性があることがわかりました。 この更新にはセキュリティ更新プログラムも含まれるため、本日この件に関して、&lt;A class=""&gt;セキュリティ アドバイザリ 954960&lt;/A&gt; 発行しました。&lt;/P&gt;
&lt;P&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/technet/security/advisory/954960.mspx" mce_href="http://www.microsoft.com/technet/security/advisory/954960.mspx"&gt;http://www.microsoft.com/technet/security/advisory/954960.mspx&lt;/A&gt;&amp;nbsp;(英語)&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/954960.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/954960.mspx"&gt;http://www.microsoft.com/japan/technet/security/advisory/954960.mspx&lt;/A&gt;&amp;nbsp;(日本語)&lt;/P&gt;
&lt;P&gt;先日アドバイザリ 954474でお知らせしたSCCMの件とはまた別の事象となります。&lt;BR&gt;この現象に当たるとWSUS サーバーの以下のログにエラーが確認できるはずです。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;%Program Files%\Update Services\Log Files\SoftwareDistribution.log :&lt;/STRONG&gt;&lt;BR&gt;2008-06-14 02:59:57.642 UTC Error&amp;nbsp; w3wp.12&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ClientImplementation.SyncUpdates&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; System.ArgumentException: Item has already been added. Key in dictionary: '8862'&amp;nbsp; Key being added: '8862'&lt;BR&gt;&amp;nbsp; (省略)&lt;BR&gt;2008-06-14 02:59:57.642 UTC Warning&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; w3wp.12&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SoapUtilities.CreateException&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ThrowException: actor = &lt;A href="http://wsusebc/ClientWebService/client.asmx" mce_href="http://wsusebc/ClientWebService/client.asmx"&gt;http://wsusebc/ClientWebService/client.asmx&lt;/A&gt;, ID=c0a7445f-b989-43fa-ac20-11f8ca65fa8c, ErrorCode=InternalServerError, Message=, Client=?&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;または、WSUSと同期するクライアントのログに以下のようなログが残ります。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;%windir%\WindowsUpdate.log :&lt;/STRONG&gt;&lt;BR&gt;2008-06-13&amp;nbsp;&amp;nbsp;&amp;nbsp; 19:59:56:617&amp;nbsp; 788&amp;nbsp;&amp;nbsp; ee4&amp;nbsp;&amp;nbsp;&amp;nbsp; PT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; WARNING:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ErrorCode:InternalServerError(5)&lt;BR&gt;&amp;nbsp; (省略)&lt;BR&gt;2008-06-13&amp;nbsp;&amp;nbsp;&amp;nbsp; 19:59:56:617&amp;nbsp; 788&amp;nbsp;&amp;nbsp; ee4&amp;nbsp;&amp;nbsp;&amp;nbsp; PT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; WARNING:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ID:c0a7445f-b989-43fa-ac20-11f8ca65fa8c&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;BR&gt;原因は、Office 2003 Service Pack 1 (UpdateID:c0a7445f-b989-43fa-ac20-11f8ca65fa8c)に関する情報を更新している過程で、WSUSの承認の状態に不整合が発生し、結果とし処理を停止してしまうことにあるようです。&lt;/P&gt;
&lt;P&gt;この問題に合致する場合、セキュリティ情報にある手順を試すことで、この問題を解消できます。&lt;BR&gt;現在引き続き調査を進めている状況ですので進捗に合わせて、アドバイザリを更新していくことになると思います。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3081199" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>IIS &amp; ASP 向け検査・対策ツールを公開</title><link>http://blogs.technet.com/jpsecurity/archive/2008/06/25/3077537.aspx</link><pubDate>Wed, 25 Jun 2008 04:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3077537</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3077537.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3077537</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;ニュースとしては、比較的下火になっているかもしれない、SQL インジェクションの対策が済んでいないサイトが、まだまだ、残っています。 しかし、実際に対策を進めてみると「検査方法が分からない」「開発元がもうすでに・・・」「色々有ってコードが変更できない」といった様々なフィードバックというか悩みがでてきます。&lt;/P&gt;
&lt;P&gt;現在のSQL インジェクションの問題の怖いところは、侵害されたサイトが、そのサイトの利用者にも被害を伝播させるところです。そして利用者側で自衛するのは大変難しいと言えます。現在発見されている多くのパターンは、セキュリティ更新を適用しておけば被害を受ける可能性は低くなりますが、ゼロではありません。&lt;BR&gt;将来、もしも未知の脆弱性が発見された場合、この多数のSQL インジェクションに耐性のないサイト群が犯罪者にとって都合のよい犯罪のプラットフォームになってしまう事も考えられます。&lt;/P&gt;
&lt;P&gt;ということで、少なくとも先ずは、自分のところから何とかしようということになりまして、Internet Information Services (IIS) と ASP の&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/954462.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/954462.mspx"&gt;対策・検査ツールを新たに提供することにしました&lt;/A&gt;。 (前置きが長かったです。)&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;STRONG&gt;1. Microsoft Source Code Analyzer for SQL Injection (SQLインジェクションに関するソースコード分析ツール)&lt;BR&gt;&lt;/STRONG&gt;&amp;nbsp; このツールは、ASP のソースコードを静的に分析して、SQL インジェクションの原因となるような未検証の外部入力や、外部入力を直接使った SQL コマンド/ステートメントの構築等々を検出します。&lt;BR&gt;ツールでは、以下の6種類の点について検査し、警告を出力します。 &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;80400 – Possible SQL Injection vulnerability through data that is read from the Request object without any input validation.&amp;nbsp; These warnings are very likely bugs that must be fixed. &lt;/LI&gt;
&lt;LI&gt;80406 – Possible SQL Injection vulnerability through data that is read from the Request object where the input is passed through some unknown function calls that might perform data validation. If there is no data validation done inside the function call, then these are likely bugs else these are likely false positives. &lt;/LI&gt;
&lt;LI&gt;80403 – Possible SQL Injection vulnerability through data that comes from a backend server. If the data is controlled by an end user through some other web page then these are likely bugs. But if the data is well trusted then these may not be bugs. It is still a good practice to parameterize these queries as a defense in depth. &lt;/LI&gt;
&lt;LI&gt;80407 - Possible SQL Injection vulnerability through data that comes from a backend server and is passed through some unknown function calls. If the data is controlled by an end user through some other web pages and if there is no data validation performed on this data, then these are likely bugs. &lt;/LI&gt;
&lt;LI&gt;80420 – Possible SQL Injection vulnerability through function parameters. These warnings are generated at function scope, so if the function parameter values come from trusted sources then these are false positives. If the parameter values are controlled by end users then these are very likely bugs. You can use __sql_pre_validated annotation on the function parameters to detect if end users can reach this code. &lt;/LI&gt;
&lt;LI&gt;80421 – Possible SQL Injection vulnerability through function parameters and the function parameters are passed through some unknown function calls that might perform data validation. You can use __sql_pre_validated annotation on the function parameters and __sql_validate on validation function to detect if end users can reach this code. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;既存の ASP で一度、どんな項目が検出されるかチェックしてみてもよいかもしれません。&lt;BR&gt;使い方は、以下の様な感じで、検査対象の ASP ソースを指定するだけです。 ツールは、自動的にページ遷移を追いかけませんので、複数の ASP ファイルが有る場合は、個別に検査する必要が有ります。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;msscasi_asp.exe&lt;/STRONG&gt; /input="default.asp"&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;BR&gt;&lt;STRONG&gt;2. URLScan の新バージョン (3.0 ベータ)&lt;/STRONG&gt;&lt;BR&gt;&amp;nbsp; 今までも、URLScan で不正なリクエストをある程度拒否する事が出来たのですが、最近のSQL インジェクション攻撃を防ぐののに便利なオプションを追加しました。&lt;BR&gt;&amp;nbsp; まだ、ベータという扱いですが、既存のコードに一切手を入れることなくリスクを減らすことが可能です。 とはいえ、脆弱なコード、このツールを導入しても脆弱なままですし、すべてのケースで防げるとは限りません。 URLScanは、本来は「コードが対策済みで、もし、脆弱性が見つかっても」不正なリクエストを拒否する事で、実際の被害にはつながらない様にするためのリスク要因緩和ツールです。&lt;BR&gt;&amp;nbsp;決して、コード上の脆弱性対策の恒久的な代替え手段ではありません。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3077537" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Web+_A230D730EA30B130FC30B730E730F330_/default.aspx">Web アプリケーション</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category></item><item><title>セキュリティ デベロップメント “ライフサイクル”：裏側と表側</title><link>http://blogs.technet.com/jpsecurity/archive/2008/06/19/3074088.aspx</link><pubDate>Thu, 19 Jun 2008 06:41:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074088</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3074088.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3074088</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;セキュリティ デベロップメント （SDL: Security Development Lifecycle) って本当にやってるの？&lt;BR&gt;ということを、聞かれることがあるが、実は結構真面目にやっていたりします。 この辺りの現場の声を Web &lt;A class="" href="http://wasforum.jp/conf2008/74-cio-ct-day/" mce_href="http://wasforum.jp/conf2008/74-cio-ct-day/"&gt;Application Security Forum&lt;/A&gt; の2日目 (&lt;A class="" href="http://wasforum.jp/conf2008/75-developers-day/" mce_href="http://wasforum.jp/conf2008/75-developers-day/"&gt;7/5&lt;/A&gt;) で話すことになりました。&lt;BR&gt;といっても、話すのは私ではなく、ソニーの松並氏 とマイクロソフト最高技術責任者の加治佐が、開発の現場経験から話していきます。きっと、生々しい話になるのだろうと思っています。&lt;/P&gt;
&lt;P&gt;私もその場で聞いてみたいのですが、その日はMicrosoft Security Response Alliance Conference に出席するために、シアトルに居る予定なのです。&lt;/P&gt;
&lt;P&gt;そのほかにも、過去の事例から多くを学んだ企業がその経験を話すようなプログラムが組まれていたり、開発者向けのセッションも内容が濃くなっているようです。 &lt;/P&gt;
&lt;P&gt;最近の事件・事故やセキュリティの動向をみていると聞いておくべき内容になっているのではないでしょうか。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3074088" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_8B957A76D730ED30BB30B930_/default.aspx">開発プロセス</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Web+_A230D730EA30B130FC30B730E730F330_/default.aspx">Web アプリケーション</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category></item><item><title>MBSAが久しぶりにバージョンアップ</title><link>http://blogs.technet.com/jpsecurity/archive/2008/05/27/3061497.aspx</link><pubDate>Tue, 27 May 2008 09:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3061497</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3061497.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3061497</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;MBSA (Microsoft Baseline Security Analizer)が久しぶりにバージョンアップして、2.1となりました。&lt;BR&gt;前回、2.01を公開したのが、2006年6月ですから、実に2年ぶりですね・・・&lt;/P&gt;
&lt;P&gt;一応 MBSA を知らない人向けに語弊を恐れず簡単に説明すると、「セキュリティパッチの適用具合と製品の設定を確認するツール」という感じです。 実際には、このツールで確認するのは、名前の通り 'baseline' となる最低限のセキュリティだけですので、このツールの検査に合格しても、ビジネス的に十分かどうかはまた別の話です。逆に、このツールで不合格になるような環境は、多くのケースで不適切と言えます。&lt;/P&gt;
&lt;P&gt;さて、今回、マイナーバージョンが一つ上がって、2.1 となりましたが、今回の目玉は、Windows Vista と Windwos Server 2008対応です。2.0.1 も Windows Vista の更新プログラムのスキャンはできたのですが、脆弱性レポートなどの幾つかの機能には対応していませんでした。 今回のバージョンアップで、その辺の機能にひと通り対応しています。また、64bit 環境, Windows Embedded, SQL Server 2005 の脆弱性評価にも正式に対応しました。 &lt;/P&gt;
&lt;P&gt;新機能を列挙すると以下のようなものがあります。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows Vista および Windows Server 2008 のサポート &lt;/LI&gt;
&lt;LI&gt;更新されたグラフィカル ユーザー インターフェイス &lt;/LI&gt;
&lt;LI&gt;64-bit プラットフォームのフル サポートおよび 64-bit のプラットフォームおよびコンポーネントに対する脆弱性評価 (VA) チェック &lt;/LI&gt;
&lt;LI&gt;Windows XP Embedded プラットフォームのサポート &lt;/LI&gt;
&lt;LI&gt;SQL Server 2005 の脆弱性評価 (VA) チェックのサポート &lt;/LI&gt;
&lt;LI&gt;Microsoft Udate の登録およびエージェントの更新&amp;nbsp;&lt;/LI&gt;
&lt;LI&gt;ユーザーが選択したディレクトリ パスまたはネットワーク共有に完了したスキャン レポートを出力する機能&lt;/LI&gt;
&lt;LI&gt;Windows Server Update Services 2.0 および 3.0 のWUAへの対応&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;ちなみに、ダメ環境のレポートはこんな感じです。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3061494/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3061494/original.aspx"&gt;&lt;IMG style="WIDTH: 374px; HEIGHT: 375px" height=375 src="http://blogs.technet.com/photos/jpsecurityimg/images/3061494/374x375.aspx" width=374 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3061494/374x375.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;詳しいことは、MBSAのページとそのFAQ (よくある質問) を見てください。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/tools/mbsa2_1/default.mspx"&gt;http://www.microsoft.com/japan/technet/security/tools/mbsa2_1/default.mspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3061497" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category></item></channel></rss>