<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : 展開</title><link>http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx</link><description>Tags: 展開</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>SQL Server 2005の更新プログラムで 737d エラーが出てしまう時の対処方法  その２</title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/21/3295421.aspx</link><pubDate>Fri, 20 Nov 2009 18:40:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3295421</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3295421.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3295421</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/10/19/3287612.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/10/19/3287612.aspx"&gt;以前、737dエラーの対処方法&lt;/A&gt;を、このブログでお伝えしましたが、特定の環境で解決できないというコメントを頂戴しました。&lt;BR&gt;別の解決策として、以下のサポート技術情報を公開しました。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;Windows Update を使用して更新プログラムをインストールすると、エラー コード "737D" が表示される&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/977268/ja"&gt;http://support.microsoft.com/kb/977268/ja&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;レジストリを編集する方法になりますので、手順を間違わないように注意しながら、実施してみてください。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3295421" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL/default.aspx">SQL</category></item><item><title>Microsoft Updateの後にWindows XPが起動しない？？</title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/13/3293532.aspx</link><pubDate>Fri, 13 Nov 2009 01:42:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3293532</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3293532.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3293532</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;Microsoft Update (11月のセキュリティ更新)を行った後に、Windows XPが起動しないという報告がWeb等でも散見されています。&lt;BR&gt;この件、ですが、&amp;nbsp;ATI Radeon HD 2400 シリーズの古いバージョンのドライバに起因することが判明しました。 &lt;/P&gt;
&lt;P&gt;すでに、起動しなくなってしまった場合は、以下の手順で、一時的にセキュリティ更新プログラム (MS09-065/KB969947)をアンストールして対処します。　現象が出ていない場合や、これからのセキュリティ更新プログラムを適用する場合は、まず ATIのサイトで、最新のドライバを入手してインストールした後に、セキュリティ更新プログラムを適用することをお勧めします。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;コンピューターの起動時に、Windows 拡張オプション メニューが表示されるまで、F8 キーを繰り返し押します。&lt;BR&gt;注 : お使いのコンピューターによって、Windows 拡張オプション メニューに表示される項目が異なる場合がございます。&lt;/LI&gt;
&lt;LI&gt;方向キーや下方向キーで [セーフ モード] を選択し、Enter キーを押してください。&lt;/LI&gt;
&lt;LI&gt;セーフ モードで Windows XP が起動します。&lt;/LI&gt;
&lt;LI&gt;[スタート] ボタンをクリックし、[コントロールパネル] をクリックしてください。&lt;/LI&gt;
&lt;LI&gt;[コントロールパネル] ウィンドウの中から [プログラムの追加と削除] を開いてください。&lt;/LI&gt;
&lt;LI&gt;[更新プログラムの表示] チェックボックスにチェックを入れてください。&lt;/LI&gt;
&lt;LI&gt;[Windows XP セキュリティ更新 (KB969947)] をクリックし、[削除] ボタンをクリックします。&lt;/LI&gt;
&lt;LI&gt;[ソフトウェア更新の削除ウィザード] で [次へ] をクリックしてください。&lt;BR&gt;注 : KB969947 ダイヤログが表示された場合、そこに表示された更新プログラムをインストールした順番に削除してください。詳しくは &lt;A href="http://support.microsoft.com/kb/823836/ja" mce_href="http://support.microsoft.com/kb/823836/ja"&gt;http://support.microsoft.com/kb/823836/ja&lt;/A&gt; をご覧ください。&lt;/LI&gt;
&lt;LI&gt;[完了] ボタンが表示されるまで待ち [完了] ボタンをクリックします。自動的に再起動が起こらない場合、[スタート]ボタンから再起動してください。&lt;/LI&gt;
&lt;LI&gt;Windows XP 起動後に [スタート] ボタンをクリックし 、[コントロールパネル] 、[プログラムの追加と削除] を開いてください。&lt;/LI&gt;
&lt;LI&gt;ATIのビデオドライバを選択し、削除してください。&lt;/LI&gt;
&lt;LI&gt;Catalyst Control Centerを選択し、削除してください。&lt;/LI&gt;
&lt;LI&gt;Microsoft Update もしくは Windows Update を実行し、[Windows XP 用セキュリティ更新プログラム (KB969947)] をインストールしてください。詳細は &lt;A href="http://support.microsoft.com/kb/882797/ja" mce_href="http://support.microsoft.com/kb/882797/ja"&gt;http://support.microsoft.com/kb/882797/ja&lt;/A&gt; をご覧ください。&lt;/LI&gt;
&lt;LI&gt;ATI のサイトから、ドライバのダウンロードを行い、インストールしてください。&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;この件に関する情報を、サポート技術情報にも、記載しましたので、更新情報は、&lt;A href="http://support.microsoft.com/kb/969947/en-us" mce_href="http://support.microsoft.com/kb/969947/"&gt;http://support.microsoft.com/kb/969947/en-us&lt;/A&gt;&amp;nbsp;を見てください。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3293532" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category></item><item><title>2009年11月11日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/11/3292933.aspx</link><pubDate>Tue, 10 Nov 2009 21:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292933</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3292933.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3292933</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計6件 (緊急 3件, 重要 3件)を公開しました。&lt;BR&gt;合わせて、セキュリティ情報を 2 件更新しています。&lt;BR&gt;また、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;では、IT管理者向けに今月より新たに適用優先順情報や一覧性の高い回避策等の情報を先月より提供を開始しています。&amp;nbsp;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-063.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-063.mspx"&gt;MS09-063 (WebServices on Device):&lt;/A&gt;&lt;BR&gt;特別な細工がされたデータを、Web Services&amp;nbsp;on Devices API (WSDAPI)で処理することで、コードが実行される可能性があります。 Web Services on Device (WSD) は、ネットワーク接続のデバイスの情報取得を有効にするための仕組みです。実際には、コード実行に至らずサービス拒否となるケースが主となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-064.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-064.mspx"&gt;MS09-064 (License Logging):&lt;/A&gt;&lt;BR&gt;Windows 2000 Server で、特別な細工がされたRPCデータを受け取ることで、コードが実行される可能性があります。&lt;STRIKE&gt;実際には、コード実行に至らずサービス拒否となるケースが主となります。&lt;/STRIKE&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-065.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-065.mspx"&gt;MS09-065 (Kernel mode driver):&lt;/A&gt;&lt;BR&gt;特別な細工がされたEOTが使用された場合に、コードが実行される可能性があります。また、特別な細工をされたアプリケーションをローカルで実行した場合に特権の昇格が発生する可能性があります。&lt;BR&gt;EOTは、Emmbeded OpenTypeは、Webで使用するためのフォントのため、不正な細工がされたWebサイトを参照することで、影響を受ける可能性がありますが、このシナリオは、Windows XP, Windows Server 2003以前のOSに限定されます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-066.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-066.mspx"&gt;MS09-066 (AD):&lt;/A&gt;&lt;BR&gt;特別な細工がされた、LDAP/LDAPS通信をActive Direcory (AD), ADMS, AD LDSで受信した場合に、サービス拒否が発生する可能性があります&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-067.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-067.mspx"&gt;MS09-067 (Excel):&lt;/A&gt;&lt;BR&gt;特別な細工のされたExcelファイルを参照することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-068.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-068.mspx"&gt;MS09-068 (Word):&lt;/A&gt;&lt;BR&gt;特別な細工のされたWordファイルを参照することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-045.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-045.mspx"&gt;MS09-045 (JScript):&lt;/A&gt;&lt;BR&gt;Windows 2000上のJScript 5.7用の更新プログラムを追加しました。Windows 2000ですでにMS09-051の更新プログラムを適用できていた環境では、新しい更新プログラムを再度適用する必要はありません。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx"&gt;MS09-051 (Media Runtime):&lt;/A&gt;&lt;BR&gt;Windows 2000上のオーディオ圧縮マネージャー用更新プログラムに関する検出ロジックを更新しています。検出ロジックのみの修正ですので、更新プログラムの再適用は必要ありません。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;(訂正)&lt;BR&gt;2009/11/11 17:30 MS09-064のサービス拒否に関する記述は、MS09-063に関してとなりますので、訂正しました。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292933" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SCCM/default.aspx">SCCM</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>SQL Server 2005の更新プログラムで 737d エラーが出てしまう時の対処方法</title><link>http://blogs.technet.com/jpsecurity/archive/2009/10/19/3287612.aspx</link><pubDate>Mon, 19 Oct 2009 11:29:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3287612</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3287612.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3287612</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;SQL Server 2005の更新プログラムを適用する際に、Microsoft Updateで 737d エラーが出てしまう事があるようです。&lt;BR&gt;この 737d エラーは、以前に行ったSQL Server 2005に何らかの構成変更(更新やサービスパックの適用も含む)のセットアップが正しく完了していない場合に起こります。&lt;/P&gt;
&lt;P&gt;このエラーの一般的な対処方法は以下の様な流れになります。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Remote Registry サービスを[開始]状態にします。&lt;BR&gt;&amp;nbsp;&amp;nbsp; コマンドラインから、行う場合は、「&lt;STRONG&gt;&lt;EM&gt;SC start RemoteRegistry&lt;/EM&gt;&lt;/STRONG&gt;」で行えます。Windows Vista以降は、管理者権限で開いたコマンドプロンプトから行う必要があります。&lt;BR&gt;&amp;nbsp;&amp;nbsp; 「&lt;STRONG&gt;&lt;EM&gt;Services.msc&lt;/EM&gt;&lt;/STRONG&gt;」 を使って、[&lt;STRONG&gt;Remote Registry&lt;/STRONG&gt;]を選択して、右クリックメニューから、[開始]を選択することでも可能です。 既に開始状態の場合は[&lt;STRONG&gt;開始&lt;/STRONG&gt;]はグレー表示になります。&lt;/LI&gt;
&lt;LI&gt;[&lt;STRONG&gt;コントロール パネル&lt;/STRONG&gt;] -「&lt;STRONG&gt;プログラムの追加と削除&lt;/STRONG&gt;」(XP) または、[&lt;STRONG&gt;コントロール パネル&lt;/STRONG&gt;]-[&lt;STRONG&gt;プログラム&lt;/STRONG&gt;]-[&lt;STRONG&gt;プログラムと機能&lt;/STRONG&gt;] (Vista以降)を開きます。&lt;/LI&gt;
&lt;LI&gt;「&lt;STRONG&gt;Microsoft SQL Server 2005&lt;/STRONG&gt;」を探して選択します。　その後 [&lt;STRONG&gt;変更&lt;/STRONG&gt;] または [&lt;STRONG&gt;アンインストールと変更&lt;/STRONG&gt;] を選択します。&lt;/LI&gt;
&lt;LI&gt;セットアップ画面が表示されるので画面の指示に従って、未完了状態のセットアップを完了させます。 間違って、アンインストールしてしまわない様に注意が必要です。再起動が必要な場合は、再起動を行います。&lt;/LI&gt;
&lt;LI&gt;その後、再度、Microsoft Update から更新プログラムのインストールを行います。&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;追記 (2009/11/21):　上記で解決しない場合は、&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/11/21/3295421.aspx"&gt;http://blogs.technet.com/jpsecurity/archive/2009/11/21/3295421.aspx&lt;/A&gt;　をどうぞ&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3287612" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL/default.aspx">SQL</category></item><item><title>2009年10月14日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/10/14/3286633.aspx</link><pubDate>Tue, 13 Oct 2009 21:39:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3286633</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3286633.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3286633</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計13件 (緊急 8件, 重要 5件)を公開しました。&lt;BR&gt;合わせて、セキュリティ情報を 2 件, セキュリティ アドバイザリを 2　件更新しています。&lt;BR&gt;また、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;では、IT管理者向けに今月より新たに適用優先順情報や一覧性の高い回避策等の情報の提供を開始します。(本日午後に公開予定)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-050.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-050.mspx"&gt;MS09-050 (SMBv2):&lt;/A&gt;&lt;BR&gt;セキュリティ アドバイザリ 975497でお伝えしていた件に対処しました。&lt;BR&gt;特別な細工がされたSMBv2パケットを受信することで、コードが実行される、またはサービス拒否状態となる可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx"&gt;MS09-051 (Media Runtime):&lt;/A&gt;&lt;BR&gt;特別な細工がされたストリーミングまたは音声データを再生することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-052.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-052.mspx"&gt;MS09-052 (Media Player):&lt;/A&gt;&lt;BR&gt;特別な細工がされたデータを開くことで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-053.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-053.mspx"&gt;MS09-053 (FTP Service):&lt;/A&gt;&lt;BR&gt;セキュリティ アドバイザリ 975191でお伝えしていた件に対処しました。&lt;BR&gt;特定の細工を伴って、リストコマンド等を実行することで、サービス拒否または、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-054.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-054.mspx"&gt;MS09-054 (IE):&lt;/A&gt;&lt;BR&gt;特別な細工のされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-055.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-055.mspx"&gt;MS09-055 (Kill Bit):&lt;/A&gt;&lt;BR&gt;MS09-035 (ATL)の影響を受けるいくつかのActiveXコンポーネントを、Kill Bit処理することで、Internet Explorerから呼び出せないようにしています。&lt;BR&gt;攻撃の手法としては、MS09-035でお伝えしている通り、特別な細工のされたWebサイト等を参照することで、結果的にコードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-056.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-056.mspx"&gt;MS09-056 (CryptoAPI):&lt;/A&gt;&lt;BR&gt;特別な細工のされた不正な証明書が信頼できる証明書であると判断され、結果として、なりすましが行われる可能性があります。&lt;BR&gt;実際の例としては、この脆弱性を悪用して生成された不正な証明書をもつWebサイトに接続した場合に、正常な証明書が使われたサイトである判断する場合があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-057.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-057.mspx"&gt;MS09-057 (Index Service):&lt;/A&gt;&lt;BR&gt;Index Serviceを不正なデータと共に呼び出すことで、コードが実行される可能性があります。&lt;BR&gt;この脆弱性を、Webサイト等に埋め込むような攻撃が想定されますが、既定の状態ではIndex Serviceは動作していません。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-058.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-058.mspx"&gt;MS09-058 (Kernel):&lt;/A&gt;&lt;BR&gt;特別な細工がされたアプリケーケーションの実行または、存在により、サービス拒否または、特権の昇格が発生する可能性があります。&lt;BR&gt;この脆弱性は、特別な細工がされたアプリケーションの実行または、フィルダに特別な細工がされたアプリケーションが存在し、そのフォルダが一覧された場合にも悪用される可能性があります。フォルダは、ローカルおよびリモートの共有フォルダの双方に可能性がありますが、リモートのフォルダの場合はサービス拒否が発生します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-059.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-059.mspx"&gt;MS09-059 (LSASS):&lt;/A&gt;&lt;BR&gt;NTLMの認証プロセスの中で、特別な細工がされたパケットを送受信することで、サービス拒否が発生する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-060.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-060.mspx"&gt;MS09-060 (Office):&lt;/A&gt;&lt;BR&gt;MS09-035 (ATL)の影響を受けるOffice製品に含まれるActiveXの対処を行っています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-061.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-061.mspx"&gt;MS09-061 (.NET CLR):&lt;/A&gt;&lt;BR&gt;.NET Frameworkを使用するアプリケーションが実行・解析されるいくつかのシナリオで、コードが実行される可能性があります。&lt;BR&gt;通常の利用者によっては、ローカルで実行する.NET Frameworkベースの特別な細工のされたアプリケーションの実行または、不正な細工のされたXBAP (XAML Browser Application)を含むWebサイトを参照することで影響を受けます。&lt;BR&gt;Webホスティング等、Webサイトを運営している場合で、.NET Frameworkベースのアプリケーションのアップロードを許可している場合、不正な細工のされたアプリケーションがアップロードされ、サーバーサイドで悪用される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-062.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-062.mspx"&gt;MS09-062 (GDI+):&lt;/A&gt;&lt;BR&gt;不正な細工がされた画像データ、画像ファイルを読み込むことで、コードが実行される可能性があります。&lt;BR&gt;GDI+または、GDI+由来のコードを含むアプリケーションおよび、OSのGDI+モジュール毎に更新プログラムがあります。企業等で、System Center等の自動化された管理ソリューションを用いていない場合は、配信漏れに注意が必要です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-069.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-069.mspx"&gt;MS08-069 (XML):&lt;/A&gt;&lt;BR&gt;Windows 7等の新しいプラットフォームに、XMLコンポーネントをインストールした場合にもMicrosoft Update等で検出が行われるように検出ルールを改定しました。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-024.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-024.mspx"&gt;MS09-024 (Works):&lt;/A&gt;&lt;BR&gt;Works9のクロアチア語、チェコ語、エストニア語等のいくつかの言語に新たに対応しました。日本語版、英語版に関する変更はありません。&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286633" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年10月14日のセキュリティリリース予定 (定例) </title><link>http://blogs.technet.com/jpsecurity/archive/2009/10/09/3285679.aspx</link><pubDate>Fri, 09 Oct 2009 01:33:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285679</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3285679.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3285679</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;10月14日に予定している定例のセキュリティリリースについてのお知らせです。&lt;BR&gt;公開を予定しているセキュリティ情報は、13件 (緊急 8件, 重要 5件)となります。 また、毎月リリースと同日に公開している Webcastの&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;も、当日に公開予定です。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;なお今月は、セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/975497.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/975497.mspx"&gt;975497 (SMB)&lt;/A&gt; や &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/975191.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/975191.mspx"&gt;975191 (FTP)&lt;/A&gt; にも対応する予定です。&lt;/P&gt;
&lt;P&gt;
&lt;TABLE border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 3&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 5&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows, Internet Explorer&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 6&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 11&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 12&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows, Silverlight&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 13&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows, Office, SQL Server, 開発ツール, Forefront&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 4&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 7&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;なりすまし&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 8&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 9&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;特権の昇格&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 10&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;サービス拒否&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285679" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>2009年9月9日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/09/09/3279906.aspx</link><pubDate>Wed, 09 Sep 2009 00:06:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3279906</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3279906.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3279906</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計5件 (緊急&amp;nbsp;5件)を公開しました。&lt;BR&gt;また、セキュリティ情報を 1 件更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx"&gt;MS09-045 (JScript)&lt;/A&gt;:&lt;BR&gt;特別な細工がされたJScriptコードを含むWebサイトにアクセスすることで、コードが実行される可能性があります。&lt;BR&gt;また、インストールしているInternet Explorerのバージョンによって、JScriptのバージョンが違います。Microsoft Update、WSUSやSystem Center等の更新プログラム配布ソリューションを利用している場合は、この辺が自動判別されるのですが、手動で配信する場合は、適用する更新プログラムに注意が必要です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx"&gt;MS09-046 (DHTML):&lt;/A&gt;&lt;BR&gt;特別な細工がされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;BR&gt;今回対策した脆弱性は、MS09-037(ATL)との関連性はなく別のものとなります。関連の有無に関わらず、早期の更新プログラムの適用をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx"&gt;MS09-047 (Windows Media Format):&lt;/A&gt;&lt;BR&gt;特別な細工がされた特定のメディアファイルを参照することで、コードが実行される可能性があります。&lt;BR&gt;出所の不確かなメディアファイルの利用や、Web等でのストリーミングの利用により攻撃を受ける可能性がありますので、早期の更新プログラムの適用をお勧めします。&lt;BR&gt;また、CVE-2009-2499は、日本から報告されたものになります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx"&gt;MS09-048 (TCP):&lt;/A&gt;&lt;BR&gt;特別な細工がされた特定の通信を受信することで、コードの実行または、サービス拒否となる可能性があります。&lt;BR&gt;認証された通信ではなく、匿名の通信で攻撃が行える可能性があるため、早期の対応を強くお勧めします。なお、現時点でコードが実行される可能性ある脆弱性については、詳細は公開されておらず、多くの場合コードの実行に至らず、サービス拒否となる可能性が高いと分析しています。&lt;BR&gt;また、Windows 2000については、サービス拒否の脆弱性のみが存在しますが、セキュリティ更新プログラムを提供しておりません。 この脆弱性に対処するためには、Windows 2000のTCPスタックやOSの深部のアーキテクチャをかなりの広範囲に渡って変更する必要があり、互換性の維持に重大な問題が発生する可能性が高く、脆弱性への対応は困難であると判断しています。 なお、Windows 2000が影響を受ける２つ脆弱性について、脆弱性悪用可能性指標は、3 (機能する見込みのない悪用コード) となっています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx"&gt;MS09-049 (Winreless LAN):&lt;/A&gt;&lt;BR&gt;特別な細工がされた無線フレームを受信することで、コードが実行否される可能性があります。&lt;BR&gt;無線LANの受信可能範囲にあるコンピュータが影響を受ける可能性があります。早期の対応を強くお勧めします。なお、脆弱性については、詳細は公開されていません。また、こちらもTCPの脆弱性同様に安定した攻撃は艱難である可能性が高いと思われます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx"&gt;MS09-037 (ATL):&lt;/A&gt;&lt;BR&gt;Windows Media Center等で利用している HtmlInput Object ActiveXコントロールに関する更新プログラムを新たに公開しました。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279906" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年9月9日のセキュリティリリース予定 (定例)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/09/04/3279078.aspx</link><pubDate>Fri, 04 Sep 2009 03:23:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3279078</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3279078.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3279078</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;9月9日に予定している定例のセキュリティリリースについてのお知らせです。&lt;BR&gt;公開を予定しているセキュリティ情報は、5件 (緊急 5件)となります。 また、毎月リリースと同日に公開している Webcastの&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;も、当日に公開予定です。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;
&lt;TABLE border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 3&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 4&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 5&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279078" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>2009年7月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/07/15/3263864.aspx</link><pubDate>Tue, 14 Jul 2009 18:56:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3263864</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3263864.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3263864</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年7月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;6 件 (緊急&amp;nbsp;3件, 重要 3件)となります。&lt;BR&gt;合わせて、セキュリティ アドバイザリを&amp;nbsp;2件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx"&gt;MS09-028 (DirectX)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたQuickTimeファイルを開くか、Webやメール上のコンテンツが再生・配信された等に場合にリモートでコードが実行される可能性があります。&lt;BR&gt;対応した３つの脆弱性の中の一つは、セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx" target=_blank mce_href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx"&gt;971778&lt;/A&gt;&amp;nbsp;でお伝えしていた件になります。すでに悪用も確認されているため、速やかに更新プログラムを適用する事を推奨しています。&lt;BR&gt;Windows Vista以降で使われているDirectX 10以降のバージョンは、影響を受けませんが、Windows XP, Windows 2000用のDirect X9以下のバージョンが影響を受けます。Windows 2000での展開は特に複数のバージョンが組織内で混在している可能性があるため、配布するパッケージに注意が必要かもしれません。WSUS等の配布ソリューションを使っている場合はバージョンに合わせて自動選択されるため気にする必要はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx"&gt;MS09-029 (EOT):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたEmbedded Open Type (埋め込みフォント)を持つファイルやWebサイトを開くことで、リモートでコードが実行される場合があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx"&gt;MS09-030 (Publisher):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたPublisherファイルを開くことで、リモートでコードが実行される場合があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx"&gt;MS09-031 (ISA):&lt;BR&gt;&lt;/A&gt;特別な細工が施された通信リクエストを処理する際に、特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx"&gt;MS09-032 (Killbit - Video):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたMicrosoft ActiveXが埋め込まれたWebサイト等を参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx" target=_blank mce_href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx"&gt;972890&lt;/A&gt;&amp;nbsp;でお伝えしていた件になります。すでに悪用も確認されているため、速やかに更新プログラムを適用する事を推奨しています。&lt;BR&gt;セキュリティ更新プログラムに関してですが、影響を受けないWindows 2000, Windows Vista, Windows Server 2008にも更新プログラムを配信します。 これは、将来的にVista等に何らかの理由でActiveXコントロールがインストールされ、この脆弱性が悪用される事を事前に阻止するための予防措置となります。 また、今回は、マイクロソフト製品について新たに対応しているため、セキュリティアドバイザリではなく、セキュリティ情報として公開しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx"&gt;MS09-033 (Virtual PC/Server):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたプログラムを、ゲストOS上で実行することで特権の昇格が発生する可能性があります。&lt;BR&gt;特権の昇格はあくまでも、ゲストOS内でのみ発生し、そのゲストOS(仮想化環境)をホストしている側に影響はおよびません。 また、別の仮想化技術であるHyper-V(Windows Server 2008)は影響を受けません。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx"&gt;セキュリティ アドバイザリ (971778): Microsoft DirectShow の脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx"&gt;MS09-028&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx"&gt;セキュリティ アドバイザリ (972890): Microsoft Video ActiveX コントロールの脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx"&gt;MS09-032&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、Win32/Fakespypr に対応しています。 どちらも、最近特に増加を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3263864" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WebCast/default.aspx">WebCast</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Podcast/default.aspx">Podcast</category></item><item><title>2009年6月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/06/09/3252452.aspx</link><pubDate>Tue, 09 Jun 2009 15:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252452</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3252452.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3252452</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年6月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;10 件 (緊急&amp;nbsp;6件, 重要 3件, 警告 1件)となります。&lt;BR&gt;また、合わせて、MS09-017の更新、セキュリティ アドバイザリを&amp;nbsp;2件公開し、2件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx"&gt;MS09-018 (Active Directory)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたLDAP (LDAPS) リクエストの受信、または処理中にリモートでコードが実行される可能性があります。&lt;BR&gt;リモートでコードが実行される可能性があるのは、Windows 2000 Server のActive Directory (AD) のみで、Windows Server 2003 などの他のOSでは、攻撃が成功しても、サービス拒否状態となり深刻度も、重要と評価しています。どちらにしても、ADが侵害、または停止するのは好ましくありませんの早々の適用を推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-019.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-019.mspx"&gt;MS09-019 (Internet Explorer):&lt;/A&gt;&lt;BR&gt;幾つかの脆弱性に対処していますが、多くの場合、不正な細工が行われたWebサイトを参照する事で、リモートでコードが実行されます。&lt;BR&gt;公開した時点で、悪用は確認されていませんが、最近の被害事例を考えると実際に悪用がなされる前に適用しておきたい更新プログラムです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx"&gt;MS09-020 (IIS):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたWebDAVリクエストの受信、または処理中に特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx"&gt;セキュリティ アドバイザリ (971492)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-021.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-021.mspx"&gt;MS09-021 (Excel):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたExcelファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;Office 2000 (Excel 2000) の深刻度のみ緊急と評価しています。 Office XP以降のバージョンでは、実際にコードが実行可能である確立がOffice 2000よりも下がる事が社内の検証で分かっています。 しかし、ドキュメントファイルを使った攻撃は依然として多い状況ですので、適用はするべきです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-022.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-022.mspx"&gt;MS09-022 (Spooler):&lt;/A&gt;&lt;BR&gt;特別な細工が施された印刷スプーラーに対するリクエストの受信、または処理中にリモートでコードが実行される可能性があります。&lt;BR&gt;リモートでコードが実行される可能性があるのは、Windows 2000のみとなっており、他のOS環境では、特権の昇格または、情報漏えいの可能性のみとなります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-023.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-023.mspx"&gt;MS09-023 (Windows Search):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたファイルが、Windows Searchで検索結果として表示される場合に、情報漏えいの可能性があります。&lt;BR&gt;今回影響を受ける環境では、Windows Searchは、既定ではインストールされておらず、任意にインストールしている必要があります。尚、Windows XPの検索機能とは別のものです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-024.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-024.mspx"&gt;MS09-024 (Worksコンバーター):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたWorksファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;MS09-021 同様に、Office 2000のみ、深刻度を緊急と評価しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-025.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-025.mspx"&gt;MS09-025 (Kernel):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたプログラムを実行する事で、特権の昇格が発生する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-026.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-026.mspx"&gt;MS09-026 (RPC):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたRPCメッセージが処理される事で、特権の昇格が発生する可能性があります。&lt;BR&gt;脆弱性の詳細が公開されていますので、早々に更新を適用する事をお勧めしますが、実際に悪用できる状況がある程度限定できるため、適用時期を十分に検討する事ができる場合もあります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-027.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-027.mspx"&gt;MS09-027 (Word):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたWordファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;MS09-021 同様に、Office 2000のみ、深刻度を緊急と評価しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx"&gt;MS09-017 (PowerPoint)&lt;/A&gt;:&lt;BR&gt;MS09-017の初回公開時点で、提供していなかった Mac 用 PowerPoint等の更新プログラムの提供開始しました。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(新規):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971888.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971888.mspx"&gt;セキュリティ アドバイザリ (971888): DNS デボルブ用の更新プログラム&lt;/A&gt; &lt;BR&gt;DNSで名前解決を行う際に、デボルブと呼ばれるドメイン サフィックスを遡る様に再起検索する仕組みがあります。この遡る階層レベルを制限できる機能を新たに追加するための更新プログラムの提供をお知らせするものです。 この更新プログラムにより、名前解決の挙動が変更となる環境があり、適用する前にアドバイザリおよびサポート技術情報を熟読する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/969898.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/969898.mspx"&gt;セキュリティ アドバイザリ (969898): ActiveX の Kill Bit 更新プログラムのロールアップ&lt;/A&gt;&lt;BR&gt;Internet Explorerで、望まれないActive Xが実行されないように制限するためのKillbitを追加するための更新プログラムの提供をお知らせするものです。Microsoft製品の脆弱性に新たに対応するものではなく、3rd partyソフトウェアの脆弱性にのみ新たに対処しているため、通常の更新プログラムとして提供しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/045713.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/045713.mspx"&gt;セキュリティ アドバイザリ (945713): Web プロキシ自動発見 (WPAD) の脆弱性により情報漏えいが起こる&lt;/A&gt;&lt;BR&gt;WPADを検索する際に、デボルブにより組織外のWPADを検索してしまう可能性があった件について、アドバイザリ 971888の公開に合わせて対処方法等を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx"&gt;セキュリティ アドバイザリ (971492): インターネット インフォメーション サービスの脆弱性により、特権が昇格される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx"&gt;MS09-020&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、InternetAntivirus に対応しています。 どちらも、最近特に増加を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;余談：&lt;BR&gt;数か月前の事ですが、Genoとその系列のマルウェア(JSRedir-R, JS/Gamburl)が騒がれていますが、ぜひ、この機会にWindows等のMicrosoft製品だけではなく、他社のアプリケーション等についても更新プログラムが適用されているかを意識してみてください。 丁度、Adobe社も本日新しいセキュリティ パッチを提供開始しているようですので、関係のある方はMicrosoft Updateのついでに適用しておく事をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;また、国内で Geno等を拡散しているWebサイトが少なからずあるようです。 今一度、自身のWebサイトのコンテンツをチェックしてみては？ ただし、チェックするときは、ディスク上のデータだけではなく、ブラウザに表示させた状態(と同じデータ)のソースを検査する必要があります。乱暴な方法ですが、身の覚えのない unescape, base64, eval 等の単語が見つかった場合は、しっかりと見てみた方がよいでしょう。 難読化されている場合もあるので、これで確実に発見されるわけではありませんが、このような方法と、コンテンツに対するマルウェア検査の実施をお勧めしたいところです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;ここ最近、このようなパスワードを盗む Password Steraler が増加を続けているため、まずは&lt;A href="http://www.microsoft.com/japan/protect/contents.mspx" mce_href="http://www.microsoft.com/japan/protect/contents.mspx"&gt;基本の対策&lt;/A&gt;をしっかりと実施してほしいですね。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3252452" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WebCast/default.aspx">WebCast</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Podcast/default.aspx">Podcast</category></item><item><title>2009年3月のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/03/11/3211383.aspx</link><pubDate>Tue, 10 Mar 2009 23:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3211383</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3211383.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3211383</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年3月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 3 件 (緊急 1 件、重要 2 件)となります。&lt;BR&gt;また、MS08-052の更新プログラムを一部環境向けに再提供しています。&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-006.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-006.mspx"&gt;MS09-006 (Windows Kernel):&lt;BR&gt;&lt;/A&gt;特別な細工が施された画像ファイルの表示によるリモートでコードが実行される可能性または、プログラムの実行により特権の昇格が可能となる可能性があります。&lt;BR&gt;現時点では、脆弱性の詳細は公開されておらず、悪用コードが作成されたとしても安定したコードの提供は難しいと可能性があります。結果、特権の昇格やコードの実行が起こる前に、異常終了等によるサービス拒否状態になる事がおおかもしれません。また、安定したコードが発見された場合の脆弱性としての危険度は高いものとなりますので、不安定なコードで済んでいるうちに、早々に更新を適用するべきです。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-007.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-007.mspx"&gt;MS09-007 (Windows SChannel):&lt;BR&gt;&lt;/A&gt;この脆弱性により、クライアント認証を持っていない攻撃者が、クライアント認証の所有者になりすます可能性があります。&lt;BR&gt;サーバー等で、証明書認証を使用している場合に認証を誤魔化される様な場合が最も想定しやいのですが、実際に悪用しようとすると必要条件(悪用のための前提)が多く、実際の悪用は容易ではないと思われます。&lt;BR&gt;しかしながら、必要条件が満たされれば悪用できますので、早めに更新を適用する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-008.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-008.mspx"&gt;MS09-008 (DNS/WINS):&lt;BR&gt;&lt;/A&gt;大胆に簡略化すると、DNS/WINSサーバーの登録情報を改竄できる、または応答をごまかせる、名前解決時のなりすましの可能性があります。&lt;BR&gt;これにより、本来のURLや、マシン名で接続しているはずにもかかわらず、攻撃者の要したサイトやマシンに誘導される可能性があります。 &lt;BR&gt;MS08-037で対策済みのDNSのなりすまし問題と被害結果は同様ですが、今回の対策した脆弱性については攻撃の成功確率はそれほど高くは有りません。必要条件がそれなりにあり、また、悪用のためのコード（プログラム）の安定化させる事は難しいと思われます。&lt;BR&gt;しかし、万が一悪用された場合は管理者側、利用者側が悪用された事に気が付きにくい性質の脆弱性ですので、早めに更新を適用する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-052.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-052.mspx"&gt;MS08-052 (GDI+):&lt;/A&gt;&lt;BR&gt;MS08-052 は、GDI+ に関する脆弱性に対応していますが、幾つかの環境向けに更新プログラムを再提供しています。&lt;BR&gt;最初に提供した更新プログラを適用後に、サービスパックを適用するこおで、脆弱性に未対応の状態に戻ってしまう場合がある事が分かり、その問題に対処したものを再提供しています。サービスパック適用後に、既存の更新プログラムを適用している様な場合は、再適用の必要はありません。&lt;BR&gt;また、今回対象になったのは、以下のOS向けの更新プログラムです。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows XP Service Pack 3 (Service Pack 2の時に更新を適用し、その後 Service Pack 3を適用した場合)&lt;/LI&gt;
&lt;LI&gt;Windows Server 2003 Service Pack 2 (Service Pack 1の時に更新を適用し、その後 Service Pack 2を適用した場合)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;/A&gt;&lt;BR&gt;&lt;/STRONG&gt;今月は、Koobface に対応しています。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3211383" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/XP+SP3/default.aspx">XP SP3</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/GDI_2B00_/default.aspx">GDI+</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>2009年2月のワンポイントセキュリティ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/11/3200762.aspx</link><pubDate>Wed, 11 Feb 2009 09:18:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3200762</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3200762.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3200762</wfw:commentRss><description>&lt;P&gt;小野寺です。 &lt;/P&gt;
&lt;P&gt;2009年2月のワンポイントセキュリティを公開しました。&lt;BR&gt;
&lt;P&gt;2009年2月のワンポイントセキュリティ情報は、&lt;A href="http://technet.microsoft.com/ja-jp/dd297634.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd297634.aspx"&gt;&lt;FONT color=#176db5&gt;過去のワンポイント セキュリティ情報&lt;/FONT&gt;&lt;/A&gt;のサイトより、フルサイズ版・縮小版ビデオや音声版ダウンロードファイルでご利用可能です。&lt;/P&gt;
&lt;P&gt;最新のワンポイント セキュリティ情報は、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;今月のワンポイント セキュリティ情報&lt;/FONT&gt;&lt;/A&gt;からご視聴いただけます。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3200762" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category></item><item><title>Conficker(Downadup)ワームに関するまとめ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/01/24/3191000.aspx</link><pubDate>Sat, 24 Jan 2009 08:32:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3191000</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3191000.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3191000</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;日本国内よりは、海外が主ですが、Conficker (Downadup)について、&lt;A class="" href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx" mce_href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx"&gt;Microsoft Malware Protection Center (MMPC) Blog&lt;/A&gt;で良い記事が出ていたので、抄訳をこちらに掲載しておきます。&lt;BR&gt;追記(2009/2/27 &lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2009/02/27/3207270.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/02/27/3207270.aspx"&gt;Conficker.C の情報&lt;/A&gt;を、公開しました)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Conficker ワームに関するまとめ&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;マイクロソフトがセキュリティ更新プログラム &lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx"&gt;MS08-067&lt;/A&gt; を公開して以来、私たちは MS08-067の悪用に関する情報、具体的には Conficker ワームに関する情報を、Malware&amp;nbsp;encyclopedia (英語情報) および複数のブログへの投稿で公開しています。 例をここで挙げますと、このブログ(訳注: &lt;A class="" href="http://blogs.technet.com/mmpc/" mce_href="http://blogs.technet.com/mmpc/"&gt;MMPC Blog&lt;/A&gt;)で、マイクロソフトが Conficker ワームについて提供した情報および、このワームが悪用する脆弱性 (この脆弱性については MS08-067 で対策しています) の概要を提供しています。&lt;/P&gt;
&lt;P&gt;まず、お客様に Conficker ワームがコンピューターに感染するために悪用する様々な攻撃の方法を、ご理解いただくことが重要であるため、様々な攻撃の方法の概要を説明します。 この分析に基づき、続いて、お客様がお客様自身を保護するために何ができるかについてのガイダンスを提供します。&lt;/P&gt;
&lt;P&gt;最も重要なガイダンスとして、マイクロソフト セキュリティ情報 MS08-067 に関連するセキュリティ更新プログラムをまだ適用していない場合、直ちにこれを適用してください。 しかし、このワームは多数の追加の攻撃方法を使用するため、皆さんが、多層防御のアプローチを確立することを支援するための追加情報およびガイダンスを提供します。&lt;BR&gt;最後に、「&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;マイクロソフト悪意のあるソフトウェアの削除ツール&lt;/A&gt;」を使用してコンピューターからワームを駆除する方法に関する情報およびポインターを提供します。&lt;/P&gt;
&lt;P&gt;ここで、このワームの蔓延方法を分析に話を戻します。 現在までのところ、"in the wild"の状態で確認されたものはこのワームの 2 つの変種のみです。 まず 1 番目は &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;Worm:Win32/Conficker.A&lt;/A&gt; (英語情報) で、2008 年 11 月 21 日に報告され、MS08-067 のセキュリティ更新プログラムにより解決された脆弱性を悪用することによってのみ蔓延します。 この変種はウクライナ語版のキーボードの配列を使用するコンピューターは感染しないため、マルウェアの開発者はウクライナに本拠地を置くのではないかと疑われていました。 &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Worm:Win32/Conficker.B&lt;/A&gt; (英語情報) が 2 番目の変種で、これは 2008 年12月29日に報告されました。この変種は複数の蔓延方法を使用します。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;MS08-067 を悪用することにより、ネットワークのその他のコンピューターに感染しようとします。 この方法はWindows コンピューターにすべてのセキュリティ更新プログラムが完全に適用されていない環境で、ワームに感染の足がかりを与えます。&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;ワーム自体を標的となるコンピューターの ADMIN$ 共有 (既定で Windows フォルダーです) に(ワーム自体を)コピーしようとします。 まず、現在ログオンしているユーザーの資格情報を悪用しようとします。この方法は同じユーザー アカウントがネットワークの異なるコンピューターで使用されており、そのアカウントが管理者権限を持っている環境で、特に有効に機能する可能性があります。 これが失敗した場合、異なる方法を試します。標的となるコンピューターのユーザー アカウントの一覧を取得し、各ユーザーと、脆弱なパスワードの一覧 (例: 「1234」、「password」または「student」) を組み合わせて接続しようとします。 これらの組み合わせの 1 つが有効で、そのアカウントが書き込みアクセス許可を持つ場合、ワーム自体を ADMIN$ フォルダーにコピーします。&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;USB ドライブやその他のポータブル ストレージなどのリムーバル メディアに、ワーム自体をコピーします。 INF ファイルを追加し、リムーバブル メディアが使用された場合、自動再生ダイアログで 1 つの追加オプションを表示します。 下のスクリーン ショットで、“Open folder to view files – 発行元は指定されていません” のオプションが、このワームにより追加されたもので、強調表示されたオプション “フォルダを開いてファイルを表示– エクスプローラ使用” が Windows が提供するものです。 ユーザーが最初のオプションを選択した場合、ワームが実行されます。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/original.aspx"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3191003/secondarythumb.aspx"&gt;&lt;/A&gt; &lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;さらに、Conficker はいくつかの構成変更を行うため、Windows を起動した際には常に実行します。&lt;BR&gt;特に、サービスとしてそれ自身を追加し、HKCU\Software\Microsoft\Windows\CurrentVersion\Run の下にレジストリ値を追加します。&lt;BR&gt;また、さまざまなサービスを終了させ、再起動させようとします。詳細情報は &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;こちら&lt;/A&gt; (英語情報) をご覧ください。同様に、&lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Worm:Win32/Conficker.B&lt;/A&gt; は、ウイルス対策プログラムまたは他のセキュリティ ソフトウェアと思われる名称が含まれているプロセスのすべてを終了させようとします。&lt;BR&gt;さらに、ウイルス対策およびセキュリティ ベンダー企業の多くの Web サイト、そして Windows Update のサイトへのアクセスを禁止します。このワームはさらに追加のステップを実行します。マイクロソフトの &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;encyclopedia&lt;/A&gt; (英語情報) で詳細をご覧ください。&lt;BR&gt;これらの蔓延方法を考慮した場合、本ワームに感染するリスクを最小限に抑えるために、お客様に複数の措置を講じていただく必要があります。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;お客様の環境の Windows のコンピューターすべてに MS08-067 を完全にインストールしてください。各エンタープライズで適用を 100% 完全にするのは非常に困難であると思われるため、次の多層防御のステップも、リスクを軽減するのに役立ちます。&lt;/LI&gt;
&lt;LI&gt;Conficker の検出を確実に行うウイルス対策製品を使用してください。該当のウイルス対策プログラムはワームがそれ自身を他のマシンにコピーするのを防ぐ機能があります。例えば、Microsoft Forefront Client Security および Windows Live OneCare は検出されたまさに当日からこのワームを検出し、禁止します。 
&lt;LI&gt;お客様の環境の、すべてのユーザー アカウントおよび共有ファイルの両方に堅牢なパスワードを使用してください。&lt;/LI&gt;
&lt;LI&gt;自動再生のオプションについて、お客様に最良の選択をしてください。無効にすることを選択するお客様もいらっしゃいます。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;本脅威にネットワークが感染した場合、上記のステップを行い、環境を強化してください。その後、サポート技術情報 KB 962007 の MSRT により、ステップ バイ ステップの手順で駆除してください。&lt;/P&gt;&lt;STRONG&gt;役立つリンク: &lt;BR&gt;&lt;/STRONG&gt;
&lt;UL&gt;
&lt;LI&gt;セキュリティ更新プログラム: 
&lt;UL&gt;
&lt;LI&gt;セキュリティ情報 MS08-067&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;WSUS を構成する&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/wsus/default.aspx"&gt;http://technet.microsoft.com/ja-jp/wsus/default.aspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;マイクロソフトの修正プログラムの管理に関する 10 の原則&lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc512589.aspx"&gt;http://technet.microsoft.com/en-us/library/cc512589.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;
&lt;LI&gt;MS08-067 に関する SVRD のブログ: &lt;BR&gt;&lt;A href="http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx"&gt;http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;パスワード: 
&lt;UL&gt;
&lt;LI&gt;堅牢なパスワード ポリシーを作成する&lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc736605.aspx"&gt;http://technet.microsoft.com/en-us/library/cc736605.aspx&lt;/A&gt; (英語情報)&lt;/LI&gt;
&lt;LI&gt;Windows Server 2003 セキュリティ ガイド&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/prodtech/windowsserver2003/w2003hg/s3sgch03.mspx#E4D"&gt;http://www.microsoft.com/japan/technet/security/prodtech/windowsserver2003/w2003hg/s3sgch03.mspx#E4D&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;パスワード強度の簡易チェック&lt;BR&gt;&lt;A href="https://www.microsoft.com/japan/protect/yourself/password/checker.mspx"&gt;https://www.microsoft.com/japan/protect/yourself/password/checker.mspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;強力なパスワード : その作り方と使い方&lt;BR&gt;&lt;A href="https://www.microsoft.com/japan/protect/yourself/password/create.mspx"&gt;https://www.microsoft.com/japan/protect/yourself/password/create.mspx&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;リムーバブル メディア: 
&lt;UL&gt;
&lt;LI&gt;Windows Vista セキュリティ ガイド | 第 3 章 : 機密性の高いデータの保護 | デバイス管理:&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/library/bb629455.aspx#4"&gt;http://technet.microsoft.com/ja-jp/library/bb629455.aspx#4&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Windows で強制"無効"に自動実行レジストリ キーを修正する方法&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/953252"&gt;http://support.microsoft.com/kb/953252&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;ウイルス対策: 
&lt;UL&gt;
&lt;LI&gt;Encyclopedia: Win32/Conficker.B&amp;nbsp;(英語情報)&lt;BR&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fConficker.B"&gt;http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32%2fConficker.B&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Encyclopedia: Win32/Conficker.B&amp;nbsp;(抄訳)&lt;BR&gt;&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx"&gt;http://blogs.technet.com/jpsecurity/archive/2009/01/14/3181781.aspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;Win32/Conficker.B ワームに関するウイルス対策情報&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/962007"&gt;http://support.microsoft.com/kb/962007&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;
&lt;LI&gt;MSRT: &lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;悪意のあるソフトウェアの削除ツール:&lt;BR&gt;&lt;A href="http://support.microsoft.com/?kbid=890830"&gt;http://support.microsoft.com/?kbid=890830&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;企業環境での Microsoft Windows 悪意のあるソフトウェアの削除ツールの展開:&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/891716"&gt;http://support.microsoft.com/kb/891716&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;&lt;/UL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3191000" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/One+Care/default.aspx">One Care</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>2008年12月のセキュリティリリース予定 </title><link>http://blogs.technet.com/jpsecurity/archive/2008/12/05/3164073.aspx</link><pubDate>Fri, 05 Dec 2008 03:54:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3164073</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3164073.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3164073</wfw:commentRss><description>&lt;P&gt;小野寺です。 &lt;BR&gt;今月は、計8件 (緊急&amp;nbsp;6 件, 重要&amp;nbsp;2 件) の公開を予定しています。&lt;BR&gt;リリース日は、週明け水曜日 (12/10) です。 &lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Nov.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms08-Nov.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms08-Dec.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;今月から、このblogで使用していた表形式の一覧が概ね好評だったこともあり、事前通知も同様に形式に変更しました。&lt;/P&gt;
&lt;P&gt;
&lt;TABLE class="" border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD class="" width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD class="" width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD class="" width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD class="" width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;Microsoft Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;Microsoft Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Internet Explorer&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;Microsoft Windows, Internet Explorer&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Visual Basic&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;Microsoft 開発者用ツールおよびソフトウェア, Microsoft Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Word&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;再起動不要&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;Microsoft Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Excel&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;再起動不要&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;Microsoft Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;SharePoint&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;特権の昇格&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;再起動不要&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;Microsoft Office, Microsoft サーバー ソフトウェア&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows Media コンポーネント&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;再起動が必要な場合あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;Microsoft Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3164073" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category></item><item><title>2008年10月24日のセキュリティリリース (定例外)</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/24/3141026.aspx</link><pubDate>Thu, 23 Oct 2008 22:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3141026</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3141026.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3141026</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;本日は通常のセキュリティ情報をリリース日ではありませんが、昨日お伝えした通り、セキュリティ情報 (緊急 1件)を公開しました。&lt;/P&gt;
&lt;P&gt;MS08-067: Server サービスの脆弱性により、リモートでコードが実行される (958644)&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;今回対応した脆弱性は、ファイル共有などをになっている Server サービスに存在し、139/TCP, 445/TCPで不正に細工された悪意のある通信パケットを受信することで、システムを完全に掌握される可能性があります。&lt;BR&gt;Windows 2000, Windows XP, Windows Server 2003の深刻度が緊急で Windows XP および Windows Server 2003 において標的型攻撃を確認しています。 Windows Vista, Windows Server 2008 については、深刻度は重要で、悪用も比較的困難であると分析しています。&lt;/P&gt;
&lt;P&gt;すでに悪用も確認されていますので、可能な限り早期に適用することを推奨しています。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3141026" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category></item></channel></rss>