<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : 時事ネタ</title><link>http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx</link><description>Tags: 時事ネタ</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Microsoft Security Essentials FAQ風まとめ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/10/07/3285014.aspx</link><pubDate>Wed, 07 Oct 2009 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285014</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3285014.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3285014</wfw:commentRss><description>&lt;P&gt;小野寺です。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Microsoft Security Essentials (MSE)を公開してから、&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx"&gt;このBlogにも&lt;/A&gt;多数のコメントを頂きました。&lt;BR&gt;その中で、いくつかあった疑問・質問をここにFAQ風にまとめてみます。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsをインストールするべきですか？&lt;BR&gt;A &lt;/STRONG&gt;ウイルス対策ソフトを使っていない、最新の(状態の)ウイルス対策ソフトでは無い場合はインストールする事を&lt;STRONG&gt;強よ～く&lt;/STRONG&gt;お勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q 今、ウイルス対策ソフトを使っています。切り替えるべきですか？&lt;BR&gt;A&lt;/STRONG&gt; 使っているウイルス対策ソフトが、最新(の状態)であれば、切り替える必要はありません。しかしながら、セキュリティセンターやアクションセンターから「対策ソフトが入っていない」旨のメッセージが出ている場合は、偽ウイルス対策ソフトを導入してしまっている可能性もあります。その場合は、Microsoft Security Essentialsを試してみることも検討してください。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Windows Defenderとの違いはなんですか？&lt;BR&gt;A&lt;/STRONG&gt; Windows Defenderは、スパイウェアと呼ばれる特定の脅威にのみ対応します。Microsoft Security Essentialsは、スパイウエアはもちろんですが、ウイルス等を含めた脅威全般に対応するため、Windows Defenderの機能を包含しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsを利用していれば、Windows Defenderは不要ですか？&lt;BR&gt;A&lt;/STRONG&gt; はい。Windows Vista, Windows 7には、Windows Defenderが標準で組み込まれています。これらの環境では、Microsoft Security Essentialsをインストールすることで、Windows Defenderが自動的に無効となります。 Windows XPについては、Windows Defenderをアンインストールする事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsは、Windows XP でなぜ1GBものメモリを必要とするのですか？&lt;BR&gt;A&lt;/STRONG&gt; Microsoft Security EssentialsをWindows XPで動作させる場合に必要なメモリは、256MBとなります。&lt;STRIKE&gt;近日中に&lt;/STRIKE&gt;1GBと記載されているサイトを更新&lt;STRIKE&gt;予定です&lt;/STRIKE&gt;しました。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Window XP 64bit用のMicrosoft Security Essentialsはありますか？&lt;BR&gt;A&lt;/STRONG&gt; Window XP 64bit用のMicrosoft Security Essentialsは提供しておりません。64bit版は、Windows Vista以降のOSに対してのみ提供しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentialsを導入した後、他のセキュリティ対策製品を導入することで、ウイルスに感染する可能性は低くなりますか？&lt;BR&gt;A&lt;/STRONG&gt; 複数のセキュリティ対策製品を同時に使うことで、各対策ソフトの強みが生かされる場合があります。しかし、多くの場合は複数のソフトを同時に使うことを前提としていないため、システムのパフォーマンスを損ない、場合によっては相性問題(競合問題)を起こす可能性があります。もし、その様な問題が発生した場合は、どちらか一方を選択する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q Microsoft Security Essentials でグループポリシーの管理は可能ですか？&lt;BR&gt;A&lt;/STRONG&gt; いいえ。Microsoft Security Essentials では、グループポリシーの管理はできません。管理機能が必要なお客様は、&lt;A href="http://www.microsoft.com/japan/forefront/default.mspx" mce_href="http://www.microsoft.com/japan/forefront/default.mspx"&gt;Microsoft Forefrontシリーズ&lt;/A&gt;をおすすめします。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Q 最新の定義情報の更新を知るにはどうすればいいですか？&lt;BR&gt;A&lt;/STRONG&gt; Microsoft Malware Protection Center の&lt;A href="https://www.microsoft.com/security/portal/Definitions/ADL.aspx" mce_href="https://www.microsoft.com/security/portal/Definitions/ADL.aspx"&gt;サイト&lt;/A&gt;で公開しています。 更新情報は、&lt;A href="https://www.microsoft.com/security/portal/RSS/UpdatesRSS.aspx" mce_href="https://www.microsoft.com/security/portal/RSS/UpdatesRSS.aspx"&gt;RSS&lt;/A&gt;でもフィードしています。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285014" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx">基本</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Morro/default.aspx">Morro</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Security+Essentials/default.aspx">Security Essentials</category></item><item><title>無料のマルウェア(ウイルス)対策ソフト</title><link>http://blogs.technet.com/jpsecurity/archive/2009/09/30/3283943.aspx</link><pubDate>Wed, 30 Sep 2009 03:45:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3283943</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3283943.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3283943</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;すでに一部で報道されておりますが、本日からMicrosoft製の無料のマルウェア(ウイルス、ワーム等)対策ソフトの提供を始めました。&lt;BR&gt;以前に、Morro の開発コード名で公表し、Microsoft Security Essentials (MSE, マイクロソフト セキュリティ エッセンシャルズ) と命名しました。&lt;BR&gt;以下のサイトから、ダウンロードして使用することができます。&lt;BR&gt;&amp;nbsp;&amp;nbsp; &lt;A href="http://www.microsoft.com/security_essentials/?mkt=ja-jp" mce_href="http://www.microsoft.com/security_essentials/?mkt=ja-jp"&gt;http://www.microsoft.com/security_essentials/?mkt=ja-jp&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;MSEは、基本的なマルウェア対策に機能を絞ってはいますが、マルウェア対策の機能は一切限定していません。いわゆる常駐監視型で、マルウェアの定義情報(パターンファイル)も、企業向けの対策製品である&lt;A href="http://www.microsoft.com/japan/forefront/default.mspx" mce_href="http://www.microsoft.com/japan/forefront/default.mspx"&gt;Forefront&lt;/A&gt;と同様にフルセットの定義情報が提供されます。セキュリティ インテリジェンス レポート (SIR) でも、ここ数回は世界で最も感染率の低い国との結果が出ていますが、最近の詐欺ウイルス対策ソフトや、脆弱なアプリケーションを通じた感染等、さまざまな要因で若干ですが、感染率が上昇傾向にあります。&lt;/P&gt;
&lt;P&gt;このMicrosoft Security Essentialsによって、今までマルウェア対策ソフトの導入をためらっていた人や、期限切れの更新されていない対策ソフトを使い続けてしまっている人に、まず導入していただいて少しでも感染率を下げていきたいと思っています。　日本は、あまりにも感染率が低くて、犯罪者も狙わない国になれば最高なんですけどね。&lt;/P&gt;
&lt;P&gt;ちなみに、MSE が使用できるOS環境は、 以下の通りです。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows XP (Service Pack 2, Service Pack 3)&lt;/LI&gt;
&lt;LI&gt;Windows Vista (初期出荷版:RTM, Service Pack 1, Service Pack 2)&lt;/LI&gt;
&lt;LI&gt;Windows 7&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;一応、XP のService Pack 2　や、Vista のRTM, Service Pack 1にも導入可能ですが、セキュリティ更新プログラムの適用を考えると、最新のサービスパックをMSEを導入するついでに、ぜひインストールしてください。サービスパックやOSのバージョンが上がるにつれ、感染率が劇的に下がっていくこともデータに現れており、マルウェア対策のための重要な要素となっています。 &lt;/P&gt;
&lt;P&gt;導入や使いかたについては、&lt;A href="http://answers.microsoft.com/ja-jp/protect/default.aspx" mce_href="http://answers.microsoft.com/ja-jp/protect/default.aspx"&gt;Microsoft answers&lt;/A&gt; が役立つかもしれません。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283943" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx">基本</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Morro/default.aspx">Morro</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Security+Essentials/default.aspx">Security Essentials</category></item><item><title>GWの前にやれ！ </title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/22/3229085.aspx</link><pubDate>Wed, 22 Apr 2009 11:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3229085</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3229085.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3229085</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;早い方は、今週末からゴールデン&amp;nbsp; ウィーク (GW) に入るのではないでしょうか？&lt;BR&gt;長～いお休みに入るにあたって、IT 管理者として、また、一個人として気をつけていただきたい事があります。&lt;/P&gt;
&lt;P&gt;その辺を、「&lt;A class="" href="http://www.microsoft.com/japan/security/contents/vacation.mspx" mce_href="http://www.microsoft.com/japan/security/contents/vacation.mspx"&gt;長期休暇の前に&lt;/A&gt;」のページにまとめてありますので、一度は確認いただき、実践してください。&lt;BR&gt;そして、今年は、詐欺的ソフトウェアの増加や、先日の Conficker の感染等があり、今まで気をつけてきた人も、改めて注意していただきたいと考え、日々、インターネットの安全に取り組む&lt;A class="" href="http://www.microsoft.com/japan/security/msra/giais.mspx" mce_href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;GIAIS パートナー&lt;/A&gt;の方々とも連絡を取り合い、通年よりもより広い範囲に呼び掛けを行っていきます。GIAIS (The Global Infrastructure Alliance for Internet Safety) は、世界中の主要なインターネット サービス プロ バイダーで構成するセキュリティのためのアライアンスで、日本では、「&lt;A class="" href="http://www.microsoft.com/japan/security/msra/giais.mspx" mce_href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;GIAIS パートナー&lt;/A&gt;」7 社が参加しています。&lt;/P&gt;
&lt;P&gt;「長期休暇の前に」のページでは、各 GIAIS パートナーの方々のセキュリティ対策サイトやサービスも紹介しています。&lt;/P&gt;
&lt;P&gt;また、先日 Power To The Pro 2009 の発表の際にお約束した、セキュリティの新ビデオ シリーズのプレビュー版もご紹介します。&lt;BR&gt;内容は、この時期に合わせて長期休暇対策です。しかし、今回のビデオは、いつもと少し違います。何が違うかは、自分の目で確認してください。&lt;BR&gt;&lt;A class="" href="http://technet.microsoft.com/ja-jp/security/cc263898.aspx" mce_href="http://technet.microsoft.com/ja-jp/security/cc263898.aspx"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3229082/secondarythumb.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3229082/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/security/cc263898.aspx"&gt;http://technet.microsoft.com/ja-jp/security/cc263898.aspx&lt;/A&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/videos/sv0001.asx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;今回は、プレビュー版ですが、5 月には正式に専用 Web ページにまとめ、シリーズ物として定期的に提供していく予定です。&lt;BR&gt;フィードバックや、取り扱ってほしい話題は、このブログのコメントに書き込んでください。&lt;/P&gt;
&lt;P&gt;色々と書きましたが、GW のためだけでなく、時間に余裕のある長期休暇を利用して、忙しい毎日で見過ごしているかもしれない、確認をしてみては如何でしょう？&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3229085" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_AD30E330F330DA30FC30F330_/default.aspx">キャンペーン</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_53557A76_/default.aspx">啓発</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_FA572C67_/default.aspx">基本</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_5965B280_/default.aspx">教育</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_3683F167_/default.aspx">茶柱</category></item><item><title>なにもなし</title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/01/3220845.aspx</link><pubDate>Wed, 01 Apr 2009 09:48:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3220845</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3220845.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3220845</wfw:commentRss><description>&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;B style="mso-bidi-font-weight: normal"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;SPAN style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;小野寺です。&lt;SPAN lang=EN-US&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/SPAN&gt; 
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;4/1 にまつわる話が色々あった Conficker ですが、概ね世界中で平穏な様です。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;これは、(各社が警告を発する事で)事前に十分な準備ができたからなのか、Conficker の登場から時間が経過して既に十分な駆除が行われていたからなのかは、はっきりとはしませんが、一部ベンダーが警告していた様な危機的な状況は、避けられたようです。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;しかしながら、今回のConfickerは、数年ぶりの目に見えて話題となったマルウェア (ワーム) だと思います。最近は、MSRT や ForeFront の検出データでは、凄い事になっていても、誰も気づかないので騒ぎにならない・・・という静かに動くマルウェアが主流だったからです。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;また、現時点までを見てみると、セキュリティ更新プログラムを概ね速やかに適用していた個人利用者からの被害報告や問い合わせは、皆無と言って良いほど少なかったのですが、ニュースにも一部報道された様に、世界各国の企業では、幾つか感染が報告されています。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;企業システムで、「検証のためにパッチが直ぐに適用できない」という意見を聞きますが、本当にそうなのでしょうか？確かに、2000 年前後は、セキュリティ更新プログラムを適用すると問題が発生する事も有ったのは事実ですが、現在の月例化したリリース プロセスにしてからは、品質的にかなり安定してきていると感じています。また、品質面以外にも再起動の問題もあるかもしれませんが、再起動が許されない様な高可用性システムが、何のフェールセーフもなく、1 台で稼働しているとは思えません (実際に有るのは知っています)。何らかのフェールセーフのある 2 台以上で構成されるシステムであれば、1 台ずつ適用する事で問題はないはずなのです。そして、これらの問題点について、サーバーシステムも、クライアントも同列に考えられている様に思えます。少なくとも、クライアント側の再起動が問題になる場合は、非常に限られている気がします。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;もちろん、Conficker に関しては、脆弱なパスワードの問題 (と、それに関連した高権限アカウントによる感染拡大) や、USB メモリを経由した持ち込み感染があるので、パッチ管理だけが問題ではないですが、根底は、管理・掌握が十分ではないという点で同じではないかと、思っています。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;日本では、システム稼働後は、”変更せずに” 安定運用させる事を良しとする傾向がありますが、それは周りの環境が変化しなかった時代の話で、今のビジネスも、セキュリティも日々状況が変化する中では、容易に柔軟に変更できるシステムやクライアント群を前提に考えてもいいのではないかと思います。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;残念なことに、RFP とかを読んでも、定期・不定期 (突発性) の保守・メンテナンスに対する要求事項が記載された物をあまり見た事がありません。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0mm 0mm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; FONT-FAMILY: メイリオ; mso-bidi-font-size: 11.0pt; mso-hansi-font-family: Arial"&gt;&lt;o:p&gt;取りとめなく書きましたが、Conficker に絡んで思った事を徒然に書いたので、落ちも、ネタも、なにもなし・・・です。&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3220845" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>IT勉強会業界では神？</title><link>http://blogs.technet.com/jpsecurity/archive/2009/03/18/3214528.aspx</link><pubDate>Wed, 18 Mar 2009 10:49:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3214528</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3214528.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3214528</wfw:commentRss><description>&lt;P&gt;&lt;BR&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;面白い記事が出ていたので、ご紹介です。&lt;BR&gt;MVP のここがすごい！vol.2: 「つながりを大切にし、コミュニティを楽しむ事が一番！」&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/communities/mvp/outstandingmvp/09mar2.mspx" mce_href="http://www.microsoft.com/japan/communities/mvp/outstandingmvp/09mar2.mspx"&gt;http://www.microsoft.com/japan/communities/mvp/outstandingmvp/09mar2.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;ここに登場する、はなずきん さんは、関西のまっちゃ139勉強会などのセキュリティのコミュニティを中心にして活躍されている方で、マイクロソフトのMVPでもあります。「IT勉強会カレンダー」という日本全国の勉強会を網羅するカレンダーを立ちあげ、維持している方でもあります。&lt;/P&gt;
&lt;P&gt;私自身も、勉強会に参加させていただいて色々と勉強させていただいていますが、いつも勉強会の雰囲気や熱気がすごいのです。発表者も、参加者も活発で、行くだけでも色々な刺激を受ける事ができます。&lt;BR&gt;ほぼ毎週(というか毎日)、日本全国のどこかで、何らかの勉強会が開かれており、その様子が「IT勉強会カレンダー」で見て取れます。これを見るたびに、知りたいと思えば、いつでも学ぶ事ができるのだと改めて思います。 問題は、魅力的な勉強会は数あれど、体は一つしかないので、同時に一つにしか参加できないことでしょうか・・・&lt;/P&gt;
&lt;P&gt;自分の周りで勉強会がどの程度あるかを見てみるだけでも、面白いかもしれません。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3214528" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_B330DF30E530CB30C630A330_/default.aspx">コミュニティ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MVP/default.aspx">MVP</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_C952375F1A4F_/default.aspx">勉強会</category></item><item><title>ISP視点のセキュリティ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/10/3200059.aspx</link><pubDate>Tue, 10 Feb 2009 12:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3200059</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3200059.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3200059</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx"&gt;前回&lt;/A&gt;紹介した株式会社インターネットイニシアティブ (IIJ) のInternet Infrastructure Review の第2版が公開されたようです。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.iij.ad.jp/development/iir/" mce_href="http://www.iij.ad.jp/development/iir/"&gt;http://www.iij.ad.jp/development/iir/&lt;/A&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;MS08-067についてIIJさんのお客様の事例が簡単に紹介されている。&lt;BR&gt;また、フォーカスリサーチで、DNSのキャッシュ ポイゾニングについて、非常に丁寧で分かりやすい解説が行われており、一読することをお勧めしたい。&lt;/P&gt;
&lt;P&gt;そのほかにも、興味深い内容がまとめられており、ソフトウェアベンダーとは、また違う視点があって読んでいて勉強になります。英語版を作ったら海外でも評価されるのではないかな・・・&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3200059" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_2171DA7D_/default.aspx">無線</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WEP/default.aspx">WEP</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>ワームとMS08-067</title><link>http://blogs.technet.com/jpsecurity/archive/2008/11/28/3160741.aspx</link><pubDate>Fri, 28 Nov 2008 11:13:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160741</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3160741.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3160741</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;報道やMSRC Blog等でも取り上げられているので、すでにご存じの方も多いと思いますが、MS08-067を悪用するワームが確認されています。&lt;/P&gt;
&lt;P&gt;ものとしては、Win32/Conficker.A (またはWin32/Conficeker.Gen) が最も見られるようですが、IRCBotの亜種も確認しています。 &lt;STRONG&gt;MS08-067のセキュリティ更新プログラムを適用していれば全く問題ない&lt;/STRONG&gt;のですが、未適用環境で感染が確認されています。&lt;/P&gt;
&lt;P&gt;対処としては、基本的に以下の流れになります。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;MS08-067の適用&lt;/LI&gt;
&lt;LI&gt;駆除 (&lt;A href="http://safety.live.com/" mce_href="http://safety.live.com/"&gt;&lt;FONT face=Verdana&gt;http://safety.live.com&lt;/FONT&gt;&lt;/A&gt;)&lt;/LI&gt;
&lt;LI&gt;ファイアウォールの設定見直しなります。 &lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;しかしながら、原則論でいえば、一度ウイルス(マルウェア)に感染した PCは、他にどの様なマルウェアを招き入れているかわかりませんので、完全にフォーマットして再構築が望ましいところではあります。&lt;BR&gt;このConfickerも、&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&amp;lt;&lt;I style="mso-bidi-font-style: normal"&gt;random ip&lt;/I&gt;&amp;gt;/search?q=%d&amp;amp;aq=7 からファイルのダウンロードを試みる性質があり、Conficker以外のマルウェアにも感染している可能性があります。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;詳細は、以下のサイトにありますが、英語のみとなりますので、簡易翻訳版をこのBlogに転記しておきます。&lt;BR&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;&lt;U&gt;別名 (Also Known As): &lt;BR&gt;&lt;/U&gt;&lt;/STRONG&gt;TA08-297A (その他) &lt;BR&gt;CVE-2008-4250 (その他) &lt;BR&gt;VU827267 (その他) &lt;BR&gt;W32.Downadup (シマンテック) &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;&lt;U&gt;概要 (Summary):&lt;/U&gt;&lt;/STRONG&gt;&lt;BR&gt;ワーム:Win32/Conficker.A は、Windows Server サービス (SVCHOST.EXE) の脆弱性を悪用し、ネットワーク上で別のコンピューターを感染させるワームです。脆弱性が悪用される場合、ファイル共有を有効にした際にリモートでコードが実行される可能性があります。&lt;BR&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;マイクロソフトは、ユーザーが直ちにセキュリティ情報 MS08-067 に該当する更新プログラムを適用するよう強く推奨します。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;U&gt;&lt;STRONG&gt;現象 (Symptoms):&lt;/STRONG&gt; &lt;BR&gt;&lt;/U&gt;この脅威に関連する一般的な現象はありません。おそらく、インストール済みウイルス対策ソフトウェアからの警告通知が唯一の現象です。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;U&gt;&lt;STRONG&gt;技術的な情報(Technical Information):&lt;/STRONG&gt;&lt;BR&gt;&lt;/U&gt;Worm:Win32/Conficker.A は、Windows Server サービス (SVCHOST.EXE) の脆弱性を悪用し、ネットワーク上で別のコンピューターを感染させるワームです。脆弱性が悪用される場合、ファイル共有を有効にした際にリモートでコードが実行される可能性があります。 &lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;&lt;U&gt;感染方法:&lt;/U&gt;&lt;BR&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;このワームは Windows の実行可能ファイル 'services.exe' を探し、このファイルにそれ自身を仕掛けます。このワームは Windows のシステム フォルダーに &amp;lt;random&amp;gt;.dll の名でそれ自身をコピーします。&amp;lt;random&amp;gt; の部分はアルファベットの小文字 (5-8 文字) で 'nxyme.dll' のような名称になります。 &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;このワームは感染時間についてフォレンジックの証拠を隠すため、DLL ワームのコピーがドロップされたファイルの時間を、システムの kernel32.dll ファイルと同じ時間に調節します。このレジストリはドロップされた DLL のワーム コピーをサービスとして実行するように変更されます。&lt;/SPAN&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;追加の値:&amp;nbsp; "DisplayName"&lt;BR&gt;データ:&amp;nbsp; "0"&lt;BR&gt;サブキー:&amp;nbsp; HKLM\SYSTEM\CurrentControlSet\Services\vcdrlxeu&lt;BR&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;BR&gt;追加の値: "ServiceDll"&lt;BR&gt;データ: "&amp;lt;system folder&amp;gt;\nxyme.dll"&lt;BR&gt;サブキー:&amp;nbsp; HKLM\SYSTEM\ControlSet001\Services\vcdrlxeu\Parameters&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;マシンがワームに感染すると、このワームはすでに影響を受けているこのマシンが再感染しないように、シンプルなコードのフックを介して悪用された機能を修正します。ワームはポート 1024 および 10000 の間をランダムに選択してポートを開き、接続の試行情報を確認し、API を使用している Windows ファイアウォールを回避します。また、このワームはインターネット接続共有サービスを停止します。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;&lt;U&gt;拡散方法:&lt;/U&gt;&lt;/STRONG&gt;&lt;BR&gt;ネットワークのコンピューター&lt;BR&gt;Win32/Conficker. A はメモリにそれ自身をコピーし、Windows Server サービス (SVCHOST.EXE) の脆弱性を悪用して、ネットワーク上でランダムに選択した IP アドレスに蔓延し始めます。脆弱性が悪用された場合、ワームは標的のコンピューターを操り、ワームに開かれたランダムなポートを使用して HTTP プロトコルを介してホストコンピューターからワームのコピーをダウンロードします。&lt;BR&gt;このワームは次の URL を利用して、コンピューターの地域的な場所を判断します: &lt;/SPAN&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;getmyip.org&lt;BR&gt;getmyip.co.uk&lt;BR&gt;checkip.dyndns.org&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;Win32/Conficker.A はウクライナの地域のコンピューターの感染を避けます。&lt;BR&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;&lt;U&gt;ペイロード (Payload):&lt;/U&gt;&lt;BR&gt;HTTP サーバーを作成する&lt;BR&gt;&lt;/STRONG&gt;ワームは 1024 から 10000 の間のポートをランダムに開き、Web サーバー (HTTP サーバー) のように動作します。リモートのマシンが悪用された場合、犠牲者が http サーバーに再度接続し、ワームのコピーをダウンロードします。&lt;BR&gt;&amp;nbsp;&lt;BR&gt;&lt;STRONG&gt;システムの復元ポイントのリセット&lt;/STRONG&gt;&lt;BR&gt;ワームは API 機能を呼び出し、コンピューターのシステムの復元ポイントをリセットし、システム復元を使用してリカバリさせないようにします。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;STRONG&gt;ファイルのダウンロード&lt;/STRONG&gt;&lt;BR&gt;日付が 2008 年 11 月 25 日以降である場合、このワームは URL を次のフォーマットで構築し、そこからファイルをダウンロードしようと試みます: &lt;/SPAN&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;&amp;lt;random ip&amp;gt;/search?q=%d&amp;amp;aq=7&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 8.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 'ＭＳ 明朝'; mso-fareast-theme-font: minor-fareast; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-font-kerning: 0pt; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-no-proof: yes"&gt;
&lt;P&gt;&lt;BR&gt;日付が 2008 年 12 月 1 日以降である場合、Win32/Conficker.A はドメイン 'trafficconverter.biz' から 'loadadv.exe' のファイルのダウンロードを試行します。&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3160741" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category></item><item><title>セキュリティ インテリジェンス レポート 第5版</title><link>http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx</link><pubDate>Tue, 04 Nov 2008 05:21:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3146564</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3146564.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3146564</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2008年上半期の脆弱性やマルウェアの動向をまとめた、セキュリティ インテリジェンス レポート (SIR) 第5版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果の概要は、日本語でご覧いただけます。 この種の研究者だけではなく、システム運用や開発にかかわる方にはぜひ、読んでいただきたい内容になっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/sir.mspx"&gt;http://www.microsoft.com/japan/security/sir.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;幾つか、特徴がありますが、まずあげると、今回も、日本が突出して安全であることがあげられます。&amp;nbsp;とはいえ油断はできず、世界的に悪意のあるソフトウェアの削除ツール(MSRT)を1000回実行した当たりのマルウェア削除件数 (CCM)が増加の傾向にあります。 これは、最近のダウンロード型マルウェアの増加や、サードパーティソフトウェアへの攻撃増加が一因にあるようです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv5 Heatmap" style="WIDTH: 500px; HEIGHT: 287px" height=287 alt="SIRv5 Heatmap" src="http://blogs.technet.com/photos/jpsecurityimg/images/3146573/500x287.aspx" width=500 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3146573/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;また、以前から脆弱性や攻撃の対象が、OSから、アプリケーションに移っているといわれて久しいですが、Windows XPとWindows Vistaでも違いがでています。Windows XPでは、Microsoft由来の脆弱性が42%ですが、Windows Vistaでは、Microsoft由来の脆弱性は6%となっており、アプリケーション側の脆弱性への対応の必要性がより顕著になっています。 &lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3147028/original.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3147028/original.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;これらの情報は、世界中のデータをまとめたものですが、日本のデータに絞ったものも、近いうちに公開したいと思います。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3146564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>2008年10月24日のセキュリティリリース (定例外)</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/24/3141026.aspx</link><pubDate>Thu, 23 Oct 2008 22:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3141026</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3141026.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3141026</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;本日は通常のセキュリティ情報をリリース日ではありませんが、昨日お伝えした通り、セキュリティ情報 (緊急 1件)を公開しました。&lt;/P&gt;
&lt;P&gt;MS08-067: Server サービスの脆弱性により、リモートでコードが実行される (958644)&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;今回対応した脆弱性は、ファイル共有などをになっている Server サービスに存在し、139/TCP, 445/TCPで不正に細工された悪意のある通信パケットを受信することで、システムを完全に掌握される可能性があります。&lt;BR&gt;Windows 2000, Windows XP, Windows Server 2003の深刻度が緊急で Windows XP および Windows Server 2003 において標的型攻撃を確認しています。 Windows Vista, Windows Server 2008 については、深刻度は重要で、悪用も比較的困難であると分析しています。&lt;/P&gt;
&lt;P&gt;すでに悪用も確認されていますので、可能な限り早期に適用することを推奨しています。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3141026" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category></item><item><title>定例外のセキュリティ情報の事前通知</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/23/3140601.aspx</link><pubDate>Thu, 23 Oct 2008 07:40:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3140601</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3140601.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3140601</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;先ほど、定例外のセキュリティ情報の事前通知を公開しました。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-oct-ans.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-oct-ans.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms08-oct-ans.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Windowsに関するリモートでコードが実行できる可能性ある脆弱性が発見され、11月の定期公開日を待たずに対応する必要があると判断したため、今回の定例外リリースとなりました。&lt;/P&gt;
&lt;P&gt;Windows 2000, Windows XP および Windows Server 2003 は、深刻度は緊急、Windows Vista および Windows Server 2008 は、深刻度は重要となります。各OS向けのセキュリティ更新プログラムの提供は、通常通り、Microsoft Update, 自動更新等を通じて行います。&lt;/P&gt;
&lt;P&gt;通常の事前通知では、３営業日前に行っていますが、今回の定例外リリースで、セキュリティ情報の公開を10/24に行います。公開は、10/24の早朝に行う予定ですが、公開が完了次第、セキュリティ警告サービスで通知します。&lt;/P&gt;
&lt;P&gt;マイクロソフトプロダクトセキュリティ警告サービス&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/notify.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/notify.mspx"&gt;&lt;BR&gt;http://www.microsoft.com/japan/technet/security/bulletin/notify.mspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3140601" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category></item><item><title>無線LANの暗号が数秒で！？</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/22/3140285.aspx</link><pubDate>Wed, 22 Oct 2008 12:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3140285</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3140285.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3140285</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;無線LANの暗号が数秒で解読されるという話が、ニュースになり、総務省の「&lt;A class="" href="http://www.soumu.go.jp/joho_tsusin/security/index.htm" mce_href="http://www.soumu.go.jp/joho_tsusin/security/index.htm"&gt;国民の為の情報セキュリティサイト&lt;/A&gt;」でも重要なお知らせとして通知が行われています。&lt;/P&gt;
&lt;P&gt;無線LANに関係する家庭向けの脅威としては、盗聴や通信回線の不正使用などが考えられます。&lt;BR&gt;その辺の情報をまとめたものとして、以下の2つをご紹介。&lt;/P&gt;
&lt;P&gt;家庭のシステムがハイジャックされないようにするためのヒント&lt;A href="http://www.microsoft.com/japan/protect/yourself/home/homewireless.mspx"&gt;http://www.microsoft.com/japan/protect/yourself/home/homewireless.mspx&lt;/A&gt;&lt;BR&gt;公共のワイヤレス ネットワークをより安全に使用する方法&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/protect/yourself/mobile/publicwireless.mspx"&gt;http://www.microsoft.com/japan/protect/yourself/mobile/publicwireless.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;とくに、「公共の・・・」はぜひ読んでいただきいですね。暗号が解読されるよりも、街中で誰が設置したのかもわからないフリーのアクセスポイントに接続する方がよほど危険だったりします。&amp;nbsp;公共の無線接続を使うときは、SSLやVPNなどの別の暗号化の手段を取っておいた方が良いですよね・・・今さらかもしれませんが。&lt;/P&gt;
&lt;P&gt;ちなみに、&amp;nbsp;Windows Vista 等で今自分が接続している無線LANの暗号化の状態を確認したいときは、以下のコマンドを、実行することで確認できます。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&amp;nbsp;&lt;EM&gt;&lt;STRONG&gt;netsh wlan show interface&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;実行後、少し待つと結果が表示されますが、「暗号」という項目があり、「なし」とか「WEP」の場合は、WPAに切り替えることを検討したいですね。Windows XP/Vista 共に最新の暗号に対応しているます。機器側の設定を切り替える方法は・・・無線LANルーター/アダプターの説明書をみてください。&lt;BR&gt;機器側が対応しいない場合は・・・悩ましいですね。&lt;/P&gt;
&lt;P&gt;WEPを使っているからと言って、今すぐ被害にあうわけではありません。しかし、不心得者が近くにいれば被害にあう可能性があるということですので、何かの機会に無線LAN環境をグレードアップさせる時には、こういうセキュリティ面も注意して機器の選択をしていきたいですね。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3140285" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_2171DA7D_/default.aspx">無線</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/802.1x/default.aspx">802.1x</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WEP/default.aspx">WEP</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WPA/default.aspx">WPA</category></item><item><title>2008年10月のセキュリティリリース予定</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/10/3134796.aspx</link><pubDate>Fri, 10 Oct 2008 03:37:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3134796</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3134796.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3134796</wfw:commentRss><description>&lt;DIV class=postText&gt;
&lt;P&gt;小野寺です。 &lt;BR&gt;今月は、計11件 (緊急 4 件, 重要 6 件, 警告 1件) の公開を予定しています。&lt;BR&gt;リリース日は、週明け水曜日 (10/15) です。 &lt;/P&gt;
&lt;P&gt;公開予定の詳細は、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Oct.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Oct.mspx"&gt;事前通知のサイト&lt;/A&gt;をご覧ください。&lt;/P&gt;&lt;/DIV&gt;
&lt;DIV class=postText&gt;
&lt;P&gt;
&lt;TABLE class="" cellSpacing=0 cellPadding=0 width=559 border=1&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;FONT size=2&gt;セキュリティ情報&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;FONT size=2&gt;影響を受ける製品&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;FONT size=2&gt;最大深刻度&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;FONT size=2&gt;影響&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;FONT size=2&gt;検出方法&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;FONT size=2&gt;再起動&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Active Directory &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Windows&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;緊急&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;リモートでコードが実行される&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Internet Explorer&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Windows, Internet Explorer&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;緊急&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;リモートでコードが実行される&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Host Integration Server&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Host Integration Server&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;緊急&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;リモートでコードが実行される&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要な場合あり&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Excel&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Office&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;緊急&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;リモートでコードが実行される&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;不要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Windows 1&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Windows&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ffa500 size=2&gt;重要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;特権の昇格&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Windows 2&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Windows&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ffa500 size=2&gt;重要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;特権の昇格&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Windows 3&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Windows&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ffa500 size=2&gt;重要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;リモートでコードが実行される&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Windows 4&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Windows&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ffa500 size=2&gt;重要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;リモートでコードが実行される&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Windows 5&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Windows&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ffa500 size=2&gt;重要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;特権の昇格&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Windows 6&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Windows&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ffa500 size=2&gt;重要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;リモートでコードが実行される&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;必要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class="" vAlign=top noWrap&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Office&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=132&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;Microsoft Office&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000 size=2&gt;
&lt;P&gt;&lt;B&gt;&lt;SPAN&gt;&lt;FONT color=#000000 size=2&gt;警告&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=96&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;FONT size=2&gt;情報漏洩&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;MBSA&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" vAlign=top width=84&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;FONT size=2&gt;不要&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;&lt;/DIV&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3134796" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Microsoft Updateと再起動とネットワーク</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx</link><pubDate>Tue, 07 Oct 2008 09:38:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3133293</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3133293.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3133293</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;株式会社インターネットイニシアティブ (IIJ) から、興味深いレポートが公開されました。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.iij.ad.jp/development/iir/" mce_href="http://www.iij.ad.jp/development/iir/"&gt;http://www.iij.ad.jp/development/iir/&lt;/A&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;ISPの視点で、顧客であるインターネット利用者を保護するために、インシデントにどの様に対応していったかがまとめられています。 攻撃を受けたサーバー側や全体的で概略的なレポートは今までも多くありましたが、ISPの立場で詳解されたレポートはあまり多くなく興味深い内容でした。&lt;BR&gt;それにしても、ISPが回線や利用者を守っていくために、これ程までの労力(血と汗？)を費やしている事は知らない訳ではないつもりですが、レポートとして見てみると改めて驚かされます。&lt;/P&gt;
&lt;P&gt;その中に、以下の様な記述があり、「やはり、そうなのかー」と思う反面、マイクロソフトからでは絶対に知る事ができない、回線を見守っている立場でしかわからない事象ですね。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;IIJでは、この期間の7 月初旬に、突発的な通信量の減少を観測しました。これは、7月のマイクロソフトのOS アップデートで再起動を必要としたため、常時通信を行うP2P 型ファイル共有アプリケーション等を利用している端末において、通信が停止したためではないかと判断しています。&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3133293" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category></item><item><title>2008年8月のセキュリティリリース </title><link>http://blogs.technet.com/jpsecurity/archive/2008/08/13/3104349.aspx</link><pubDate>Tue, 12 Aug 2008 22:18:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3104349</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3104349.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3104349</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;今月は、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Aug.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Aug.mspx"&gt;事前通知&lt;/A&gt;でお知らせしていた件数から変更があり、計 11 件 (緊急 6 件、重要 5 件)となります。予定していた、「Media Player のセキュリティ情報」が、品質上の理由で延期となりました。&lt;BR&gt;これに加えて、セキュリティ アドバイザリを、新規に1件公開し、3件変更しています。そして、セキュリティ情報 4 件を変更しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Aug.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Aug.mspx"&gt;セキュリティ情報 (新規)&lt;/A&gt;:&lt;BR&gt;&lt;/STRONG&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-041.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-041.mspx"&gt;MS08-041&lt;/A&gt; (Snapshot): &lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/955179.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/955179.mspx"&gt;セキュリティ アドバイザリ 955179&lt;/A&gt; でお知らせしていた Microsoft Access Snapshot Viewer の Active Xの脆弱性に対処しています。 単体で、入手可能な Microsoft Access Snapshot Viewer の更新プログラムについては準備を進めており、準備ができ次第セキュリティ情報を更新してお知らせする予定です。通常は、すべての更新の準備ができてから公開するのですが、今回は既に悪用が確認されていることもあり、この様なリリースを行うことにしました。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-042.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-042.mspx"&gt;MS08-042&lt;/A&gt; (Word): &lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/953635.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/953635.mspx"&gt;セキュリティ アドバイザリ 953635&lt;/A&gt; でお知らせしていた Word の脆弱性に対処しています。Office XP (Word 2002) と Office 2003 (Word 2003) が影響を受けます。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-043.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-043.mspx"&gt;MS08-043&lt;/A&gt; (Excel): サポートしているすべてのバージョンのExcel と、Microsoft Office SharePoint Server 2007 が影響を受けます。SharePoint Server 2007 は、サーバー側でExcelファイルを処理し、Webサイトに埋め込み表示する機能があります。この機能が、SharePoint Server 2007が対象になっている理由です。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-044.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-044.mspx"&gt;MS08-044&lt;/A&gt; (Office フィルター): Office や Worksに付属の画像フィルタの脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-045.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-045.mspx"&gt;MS08-045&lt;/A&gt; (Internet Explorer): Internet Explorerの幾つかの脆弱性に対処しています。そのうち、CVE-2008-2255のみ悪用は確認されていませんが、セキュリティ情報の公開前に、一般に認知されていました。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-046.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-046.mspx"&gt;MS08-046&lt;/A&gt; (ICM): ICM - Image Color Management - に関する脆弱性に対処しています。ICMの機能に関する情報を持った、画像や文書ファイルを開く事で影響を受ける可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-047.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-047.mspx"&gt;MS08-047&lt;/A&gt; (IPSec): IPSec に関する脆弱性に対処していますが、IPSecのプロトコル自体ではなく、各クライアントでIPSecをどの様に設定するかを決めるIPSecポリシーに関する挙動を修正しています。この脆弱性により、管理者の意図とは別にIPSecが暗号化されず、クリアテキスト(平文)による通信モードで構成される場合があり、結果的に通信の盗聴を可能にしていました。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-048.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-048.mspx"&gt;MS08-048&lt;/A&gt; (Outlook Express, Windows メール): Outlook Express (Windows 2000, XP), Windows メール (Windows Vista以降) の脆弱性なのですが、アプリケーション自体というよりも、昨日の一部である MHTML を処理する部分の脆弱性に対処しています。脆弱性の悪用は、メールによるもの以外に、MHTML ファイル、プロトコルハンドラが使われる場合に影響を受けます。そのため、これらのメールソフトを使用していなくても、適用の必要があります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-049.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-049.mspx"&gt;MS08-049&lt;/A&gt; (Event System): イベントシステムに関する脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-050.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-050.mspx"&gt;MS08-050&lt;/A&gt; (Messenger): Windows Messenger に関する脆弱性です。Windows Messengerには、Messenger.UIAutomation.1 という他のアプリケーションからMessengerをコントロールするインターフェイスを提供しています。これを悪用する事で、Messengerに関する情報が漏えいする可能性がある問題に対処しています。MSN Messenger, Live Messenger自体は、影響を受けません。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-051.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-051.mspx"&gt;MS08-051&lt;/A&gt; (PowerPoint): PowerPointのファイルを処理する際の幾つかの脆弱性に対処しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&lt;BR&gt;変更したセキュリティ情報の4件のうち、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms07-047.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms07-047.mspx"&gt;MS07-047&lt;/A&gt; および &lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-033.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-033.mspx"&gt;MS08-033&lt;/A&gt; は、Windows XP SP3に関連した情報を追記しています。 MS08-022 と MS08-040 については、更新プログラムを再リリースしています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-022.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-022.mspx"&gt;MSS08-022&lt;/A&gt; (VBScript): Internet Explorer 7 をインストールしている環境でインストールに失敗するケースがありそれに対処しています。 そのため、すでにインストール済みの環境には影響はありません。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-040.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-040.mspx"&gt;MSS08-040&lt;/A&gt; (SQL Server): SQL Server 2005 の環境で、インストールに失敗するケースがありそれに対処しています。特に、0x2b08 というエラーとなる場合に有効です。今回は、インストラーのみの変更ですので、、すでにインストール済みの環境には影響はありません。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;STRONG&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/default.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/default.mspx"&gt;セキュリティ アドバイザリ&lt;/A&gt;:&lt;/STRONG&gt;&lt;BR&gt;アドバイザリは、2件は、MS08-041 および MS08-042 の公開に伴う更新です。残りの更新 1 件と、新規公開の 1 件は、以下の通りです。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/954960.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/954960.mspx"&gt;アドバイザリ 954960&lt;/A&gt; 「Microsoft Windows Server Update Services (WSUS) によるセキュリティ更新プログラムの展開がブロックされる」:&lt;BR&gt;&amp;nbsp; この問題に対処した更新プログラムをダウンロードセンターを通じて提供していましたが、Windows Update/Microsoft Updateを通じて配信し始めた事をお知らせしています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/953839.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/953839.mspx"&gt;アドバイザリ 953839&lt;/A&gt; 「ActiveX の Kill Bit の累積的なセキュリティ更新プログラム」:&lt;BR&gt;&amp;nbsp; このアドバイザリは、AciveX コントロールのKill Bitを設定するための更新プログラムの提供をお知らせするものです。通常は、セキュリティ更新プログラムとして公開しますが、今回は、Microsoft製品が一切含まれず、3rd パーティ製品のActiveX コントロールにのみ対処しているため、通常の更新プログラムとして公開し、アドバイザリでお知らせする事としました。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール(MSRT)&lt;/A&gt;:&lt;BR&gt;&lt;/STRONG&gt;今月のMSRTでは、Win32/Matcashに対応しています。また、今まで追加したマルウェアファミリの亜種に対処しています。 対応した幾つかの亜種の中には、Windows Updateに必要なサービスを止めるものが確認されています。この種のマルウェアは以前からありましたが、最近顕著なようです。もし、Microsoft Update で、エラー 1058 や エラー&amp;nbsp; 0x8DDD0018&amp;nbsp; が出る場合には、&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;ダウンロード版のMSRT&lt;/A&gt;を使用した後に、以前に紹介した「&lt;A id=bp___v___r___postlist___EntryItems_ctl04_PostTitle href="http://blogs.technet.com/jpsecurity/archive/2008/07/25/3093567.aspx"&gt;&lt;FONT color=#176db5&gt;DNSの脆弱性とか、自動更新を止めるワームとか&lt;/FONT&gt;&lt;/A&gt; 」の対処方法を参考にしてください。&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx" mce_href="http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx"&gt;ワンポイントセキュリティ情報&lt;/A&gt;:&lt;BR&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、8/13の午後に公開を予定しています。今月からは、内容をリニューアルしてお伝えする予定です。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3104349" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/0x8DDD0018/default.aspx">0x8DDD0018</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/1058/default.aspx">1058</category></item><item><title>DNSの脆弱性とか、自動更新を止めるワームとか</title><link>http://blogs.technet.com/jpsecurity/archive/2008/07/25/3093567.aspx</link><pubDate>Fri, 25 Jul 2008 10:23:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3093567</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3093567.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3093567</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;DNS の脆弱性について&amp;nbsp;&lt;BR&gt;&lt;/STRONG&gt;さて、まずはDNS関係から触れたいと思います。7/9 にDNSの脆弱性に対処するために &lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx"&gt;MS08-037&lt;/A&gt; を公開しました。この段階で具体的な攻撃手法は発見者の協力と、世界中のCERT (CERT/CC や &lt;A class="" href="http://jvn.jp/cert/JVNVU800113/" mce_href="http://jvn.jp/cert/JVNVU800113/"&gt;JPCERT/CC&lt;/A&gt;) を通じたDNSを実装する他のベンダーとの調整により、伏せられてきました。 8月上旬のセキュリティカンファレンスで発見者が発表するという話にはなっていましたが、ひと月間の適用猶予が存在したはずでした・・・・&lt;/P&gt;
&lt;P&gt;ですが、この脆弱性の詳細が、事故なのか、意図的なのかはわかりませんが、とあるブログサイトに書かれてしまいました。 その後は、アッと言う間に情報が拡散しています。 自分が使っている普段 DNSサーバーや他の階層のDNSに未対策なものがあれば、この脆弱性が悪用され、DNSから返される IP アドレスが信頼できないものとなります。 これは、正規のURL で不正なサイトに誘導されたり、本来不可能な筈の攻撃を容易にするという問題もありますが、攻撃が行われている事に気づくことが比較的難しいという事も言えます。今日はブログで書いていますが近いうちにもう少し広くアナウンスしようかとも考えています。&lt;/P&gt;
&lt;P&gt;今日はまず、&lt;STRONG&gt;自分自身の環境を再度、見直して&lt;/STRONG&gt;欲しい！&lt;BR&gt;Windows を使っている人は、&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-037.mspx"&gt;MS08-037&lt;/A&gt; がクライアントとサーバーの両方に適用されているかを確認。(DNS サーバーの有無に関係なく適用が必要)&lt;BR&gt;Windows DNS 以外を使っている人は、その DNS が対策済みなのか、提供元や納品元に確認する必要があります。&lt;/P&gt;
&lt;P&gt;Zone Alerm を使っている場合、MS08-037 の適用によりZone Alermの問題が顕在化し、サイトに接続できなくなる等の現象が確認されています。この場合は、&lt;A class="" href="http://download.zonealarm.com/bin/free/pressReleases/2008/LossOfInternetAccessIssue_ja.html" mce_href="http://download.zonealarm.com/bin/free/pressReleases/2008/LossOfInternetAccessIssue_ja.html"&gt;チェックポイント 社から提供されている更新&lt;/A&gt;を適用する必要があります。&lt;/P&gt;
&lt;P&gt;また、この件に特化したわけではありませんが、改めて、&lt;A class="" href="http://www.microsoft.com/japan/protect/yourself/default.mspx" mce_href="http://www.microsoft.com/japan/protect/yourself/default.mspx"&gt;自分自身を守る方法&lt;/A&gt;を確認することをお勧めしたい。 多くの関係者が利用者の安全の為に動いていますが、利用者自身も安全に使うための最低限の知識を身につけておくことが大切なのだと改めて感じています。&amp;nbsp;&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Microsoft Updateを妨害するワーム&lt;BR&gt;&lt;/STRONG&gt;この DNS の問題の他に、自動更新 (Windows Update) を OFF にする様なワームがまた目に付くようになっています。 最近だと Vundo ファミリー辺りが多い様です。 通常、ウイルス対策ソフトを入れていれば、駆除できている筈ですが、導入していない場合は、 Live Onecare PC Safety 等で、一度検査する事をお勧めします。&lt;/P&gt;
&lt;P&gt;自動更新が、OFF になれば、セキュリティセンターが警告して入れますが、対応せずにいるとセキュリティ更新が自動的に適用されなくなります。その場合は、まずはワーム等を駆除、次に設定の回復が必要です。この現象にあたっている場合、自動更新やMicrosoft Updateのサイトで、エラー 1058 や エラー&amp;nbsp; 0x8DDD0018 が表示される事が多い様です。&lt;/P&gt;
&lt;P&gt;以下に、設定を既定の推奨設定に戻すコマンドとレジストリファイルを手順と共にをサンプルとして載せておきます。&lt;/P&gt;
&lt;P&gt;1. &lt;A class="" href="http://onecare.live.com/site/ja-jp/default.htm" mce_href="http://onecare.live.com/site/ja-jp/default.htm"&gt;OneCare Live PC Safety でウイルス検査&lt;/A&gt;&lt;BR&gt;&amp;nbsp;&amp;nbsp; 駆除できないものがある場合は、セキュリティ情報センターに相談&lt;BR&gt;&amp;nbsp;&amp;nbsp; 感染していたワームが駆除てきた場合は、2 へ&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;2. &lt;STRIKE&gt;自動更新の設定の回復&lt;BR&gt;以下の内容をメモ帳等に張り付けて、"au.reg"等のファイル名で、デスクトップに保存し、au.regをダブルクリックする。&lt;/STRIKE&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;&lt;FONT color=red&gt;
&lt;P&gt;&lt;STRIKE&gt;Windows Registry Editor Version 5.00&lt;/STRIKE&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRIKE&gt;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate]&lt;BR&gt;"DisableWindowsUpdateAccess"=dword:00000000&lt;/STRIKE&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRIKE&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]&lt;BR&gt;"NoAutoUpdate"=dword:00000000&lt;BR&gt;"AUOptions"=dword:00000004&lt;BR&gt;"ScheduledInstallDay"=dword:00000000&lt;BR&gt;"ScheduledInstallTime"=dword:00000003&lt;/STRIKE&gt;&lt;/P&gt;&lt;/FONT&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;3. 自動更新の実行&lt;BR&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 以下の内容をメモ帳等に張り付けて、"au.cmd"等のファイル名で、デスクトップに保存し、au.cmdをダブルクリックする。Windows Vista の場合は、"sc config BITS start= demand" を "sc config BITS start= &lt;STRONG&gt;delayed-auto&lt;/STRONG&gt;”に変更しておくと、完全に既定の設定です。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;&lt;FONT color=red&gt;
&lt;P&gt;reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate /v DisableWindowsUpdateAccess /f&lt;BR&gt;reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v NoAutoUpdate /f&lt;BR&gt;reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v AUOptions /t REG_DWORD /d 4 /f&lt;BR&gt;reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v ScheduledInstallDay /t REG_DWORD /d 0 /f&lt;BR&gt;reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU /v ScheduledInstallTime /t REG_DWORD /d 3 /f&lt;/P&gt;
&lt;P&gt;reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v AUOptions /t REG_DWORD /d 4 /f&lt;BR&gt;reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v ScheduledInstallDay /t REG_DWORD /d 0 /f&lt;BR&gt;reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v ScheduledInstallTime /t REG_DWORD /d 3 /f&lt;/P&gt;
&lt;P&gt;sc config BITS start= demand&lt;BR&gt;sc config wuauserv start= auto&lt;BR&gt;sc start wuauserv&lt;BR&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;4. ウイルス対策ソフトが未導入なら導入する&lt;BR&gt;&amp;nbsp;&amp;nbsp;Microsoftからは、&lt;A class="" href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx" mce_href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx"&gt;Windows Defender &lt;/A&gt;(スパイウェア対策、無償) や、&lt;A class="" href="http://www.microsoft.com/japan/users/onecare/default.mspx" mce_href="http://www.microsoft.com/japan/users/onecare/default.mspx"&gt;OneCare&lt;/A&gt; (総合セキュリティ対策ソフト) を提供しています。&lt;BR&gt;&amp;nbsp; また、各 ISP から、色々な&lt;A class="" href="http://www.microsoft.com/japan/security/msra/giais.mspx" mce_href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;セキュリティサービス&lt;/A&gt;を提供していますので、自分の加入しているISPのサイトをみてみると良いでしょう&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;2008/07/29: 対応方法を変更&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3093567" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category></item></channel></rss>