<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : レポート</title><link>http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx</link><description>Tags: レポート</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>セキュリティ インテリジェンス レポート 第7版(2009年上半期)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/03/3290913.aspx</link><pubDate>Mon, 02 Nov 2009 20:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3290913</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3290913.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3290913</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2009年上半期の脆弱性やマルウェア動向についてまとめた、セキュリティ インテリジェンス レポート (SIR) 第7版を公開しました。 &lt;BR&gt;本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果 (Key Findings)の概要を、各国語でこうかいしていますが、今回は、日本語版のみ完全版レポートから「各地域における脅威の評価」、「各国の最善策 (Best Practice)」を抜粋して日本語化して付録として追加しています。&lt;/P&gt;
&lt;P&gt;研究者だけではなく、IT管理者や開発者の方には必ず読んでほしい、レポートになっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート v7&lt;BR&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd&lt;/A&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;さて、今回も感染率で色分けした、世界地図から確認してみます。&lt;BR&gt;今回、前回から地図に大きな変化があります。日本の緑が薄くなっているのが確認できると思いますが、日本の感染率が、前回の1.7から3.0に悪化しています。 単一ファミリの感染数では、Win32/Taterfが最も多いのですが、そのほか、Win32/Hupigonがアジア圏を蔓延していたことが確認されています。そのほか、全体的に満遍なく、感染数が増えた印象があります。&lt;BR&gt;&lt;IMG style="WIDTH: 500px; HEIGHT: 307px" src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx" width=500 height=307 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290910/500x307.aspx"&gt;&lt;BR&gt;これらのマルウェアの感染種別については、家庭と企業でも違いが出ており、以下のような状態となっています。&lt;BR&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3290911/500x323.aspx"&gt;&lt;BR&gt;このようなデータ以外にも、最近の攻撃手法に関する考察、フィッシングや、スパムの状況などをまとめていますので、まずは、主要な調査結果(KeyFindings)をご覧ください。&lt;/P&gt;
&lt;P&gt;最後に、日本は、今回感染率が、悪化したものの世界的に感染率の低い国には変わりなく、この低い理由を、IPA様の協力を得てベストプラクティス(最善策)としてまとめています。普段目にすることのない、いろいろな人の活動が少しだけ垣間見えるかもしれません。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3290913" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Gumblar/default.aspx">Gumblar</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Geno/default.aspx">Geno</category></item><item><title>セキュリティ インテリジェンス レポート 第6版(2008年下半期)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/09/3224066.aspx</link><pubDate>Thu, 09 Apr 2009 04:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224066</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3224066.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3224066</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2008年下半期の脆弱性やマルウェアの動向をまとめた、セキュリティ インテリジェンス レポート (SIR) 第6版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果の概要は、日本語でご覧いただけます。 この種の研究者だけではなく、システム運用や開発にかかわる方にはぜひ、読んでいただきたい内容になっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/sir/"&gt;http://www.microsoft.com/japan/sir/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;さて、恒例？の感染率で色分けした、世界地図から確認してみます。日本は、引き続き緑ですが、&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx"&gt;前回&lt;/A&gt;に比べて、幾つかの国で大きく感染率が下がっています。逆に急激に悪化した国もあります。この感染率は&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;、悪意のあるソフトウェアの削除ツール(MSRT)&lt;/A&gt;を1000回実行した当たりのマルウェア削除件数 (CCM) です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv6 Heatmap" style="WIDTH: 500px; HEIGHT: 287px" alt="SIRv6 Heatmap" src="http://blogs.technet.com/photos/jpsecurityimg/images/3224068/500x287.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224068/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;さて、日本は、マルウェアに感染しているかどうかという意味では、他の国に比べて感染率が低めなのですが、サーバー(またはクライアント)が侵害されマルウェアの配布元になっているかを調べてみるとどうなのでしょうか？ 日本も、マルウェアを配布してしまっている事が分かります。 これは、不適切なWebアプリケーションへのSQL インジェクションだったり、Drive By Downloadによる侵害や、そもそも管理されていないWebサーバー(WindowsもOSSも)がそれなりあるのだと思います。もちろん、Webだけではなく、通常のクライアントがBot等に感染して配布しているケースも含まれています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv6 Malware Map" style="WIDTH: 500px; HEIGHT: 287px" height=287 alt="SIRv6 Malware Map" src="http://blogs.technet.com/photos/jpsecurityimg/images/3224069/500x287.aspx" width=500 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224069/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;この辺の攻撃を受けてしまう環境は、繰り返しになりますが適切に管理されていない事が原因の一端だと思います。企業でのConfickerの感染もそうですが、多くはパッチ(セキュリティ更新プログラム)を適用していない場合が多いと思います。サービスパックやパッチを適用しないと本当に、感染しやすいかは、以下を見ていただくと分かりやすいと思います。上記の地図同様にCCMをOSとサービスパック毎に集計したデータです。当たり前かもしれませんが、新しい方がより被害にあいにくいと言えます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3224071/500x258.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3224071/500x258.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;この他、今回のレポートでは、詐欺的セキュリティソフト、Drive By Download、文書ファイル(OfficeとPDF)による攻撃等に多くのページを割いており、幾つか面白い発見があるかもしれません。&lt;BR&gt;サーバーを立てている個人、管理者、ソフトウェアの開発者に方々には、現状の脅威に即した適切な管理と対応を切に願うばかりです。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224066" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Autorun/default.aspx">Autorun</category></item><item><title>2008年上半期 デスクトップ OS ベンダー レポート ～脆弱性と DoR ～</title><link>http://blogs.technet.com/jpsecurity/archive/2009/03/10/3211164.aspx</link><pubDate>Tue, 10 Mar 2009 12:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3211164</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3211164.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3211164</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;少し前になりますが、Jeff Jonesが、主な4つのデスクトップOSを調査して、脆弱性の対応状況等を&lt;A class="" href="http://blogs.technet.com/security/archive/2008/10/27/download-h1-2008-desktop-vuln-report.aspx" mce_href="http://blogs.technet.com/security/archive/2008/10/27/download-h1-2008-desktop-vuln-report.aspx"&gt;レポートとして公表していました&lt;/A&gt;。&lt;BR&gt;脆弱性に対する考え方の一つとして面白いため、翻訳版を作ってみました。冒頭部分を以下に抜粋します。&lt;/P&gt;
&lt;P&gt;----&lt;BR&gt;このレポートでは 2008年上半期にApple、Microsoft、Red HatおよびUbuntuが対応した全脆弱性について考察しており、Days of Risk (DoR) 、一般的にインストールされているデスクトップのオペレーティング システムのコンポーネントに影響する問題について、詳細に検証しています。&lt;/P&gt;
&lt;P&gt;2008 年上半期の主要な調査結果:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;2008 年上半期、ベンダー企業 4 社は、総数 585 件の脆弱性に対応しました。&lt;BR&gt;影響を受けた複数のベンダー企業 26.8% のうち、同日に修正されたのは 8 件のみでした。残りについては、最初に公開された利用可能な修正プログラムと最後に公開された修正プログラムとの間に平均 35 日間の遅れ (差) がありました。&lt;/LI&gt;
&lt;LI&gt;マイクロソフトは、全脆弱性について Days of Risk （脆弱性が一般に公開されてからベンダーの対策が利用可能になるまでの時間）の平均日数が最も低く、24.22 日間でした。次点のベンダー企業では 72 日間でした。&lt;/LI&gt;
&lt;LI&gt;デスクトップ OS の脆弱性では、2008 年上半期、Windows Vista の脆弱性が最も少なく 21 件でした。次に低い数字は Windows XP SP2 の 26 件です。 Windows Vistaの利用者にとって、2008年上半期でWindows XP SP2に影響を与えた26件の脆弱性うち、&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3211159/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3211159/original.aspx"&gt;その46%で、完全な、または部分的な緩和策が存在しました&lt;/A&gt;。しかし、1件の脆弱性が新規コード部分に発見されました。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;これらのベンダー企業および製品の測定に加え、本レポートではより低い深刻度のためにあまり問題にされない場合について、深刻度の程度を調整した分析を行っています。詳しくは、レポートをご覧ください。&lt;/P&gt;
&lt;P&gt;&lt;IMG style="WIDTH: 449px; HEIGHT: 303px" height=303 src="http://blogs.technet.com/photos/jpsecurityimg/images/3211154/original.aspx" width=449 align=absMiddle mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3211154/original.aspx"&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-fareast-font-family: 'ＭＳ Ｐゴシック'"&gt;XPS 版:&lt;BR&gt;&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-fareast-font-family: 'ＭＳ Ｐゴシック'"&gt;&lt;A href="http://download.microsoft.com/download/E/0/2/E02A3C08-547F-477E-BE9B-205BFF86A1BC/1H08-desktop-vuln-report.xps"&gt;&lt;FONT color=#0000ff&gt;http://download.microsoft.com/download/E/0/2/E02A3C08-547F-477E-BE9B-205BFF86A1BC/1H08-desktop-vuln-report.xps&lt;/FONT&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: AR-SA; mso-fareast-font-family: 'ＭＳ Ｐゴシック'"&gt;PDF版:&lt;BR&gt;&lt;A href="http://download.microsoft.com/download/E/0/2/E02A3C08-547F-477E-BE9B-205BFF86A1BC/1H08-desktop-vuln-report.pdf"&gt;&lt;FONT color=#0000ff&gt;http://download.microsoft.com/download/E/0/2/E02A3C08-547F-477E-BE9B-205BFF86A1BC/1H08-desktop-vuln-report.pdf&lt;/FONT&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3211164" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category></item><item><title>ISP視点のセキュリティ</title><link>http://blogs.technet.com/jpsecurity/archive/2009/02/10/3200059.aspx</link><pubDate>Tue, 10 Feb 2009 12:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3200059</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3200059.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3200059</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx"&gt;前回&lt;/A&gt;紹介した株式会社インターネットイニシアティブ (IIJ) のInternet Infrastructure Review の第2版が公開されたようです。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.iij.ad.jp/development/iir/" mce_href="http://www.iij.ad.jp/development/iir/"&gt;http://www.iij.ad.jp/development/iir/&lt;/A&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;MS08-067についてIIJさんのお客様の事例が簡単に紹介されている。&lt;BR&gt;また、フォーカスリサーチで、DNSのキャッシュ ポイゾニングについて、非常に丁寧で分かりやすい解説が行われており、一読することをお勧めしたい。&lt;/P&gt;
&lt;P&gt;そのほかにも、興味深い内容がまとめられており、ソフトウェアベンダーとは、また違う視点があって読んでいて勉強になります。英語版を作ったら海外でも評価されるのではないかな・・・&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3200059" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_2171DA7D_/default.aspx">無線</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WEP/default.aspx">WEP</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Conficker/default.aspx">Conficker</category></item><item><title>セキュリティ インテリジェンス レポート 第5版</title><link>http://blogs.technet.com/jpsecurity/archive/2008/11/04/3146564.aspx</link><pubDate>Tue, 04 Nov 2008 05:21:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3146564</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3146564.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3146564</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;2008年上半期の脆弱性やマルウェアの動向をまとめた、セキュリティ インテリジェンス レポート (SIR) 第5版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果の概要は、日本語でご覧いただけます。 この種の研究者だけではなく、システム運用や開発にかかわる方にはぜひ、読んでいただきたい内容になっています。&lt;/P&gt;
&lt;P&gt;マイクロソフト セキュリティ インテリジェンス レポート&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/sir.mspx"&gt;http://www.microsoft.com/japan/security/sir.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;幾つか、特徴がありますが、まずあげると、今回も、日本が突出して安全であることがあげられます。&amp;nbsp;とはいえ油断はできず、世界的に悪意のあるソフトウェアの削除ツール(MSRT)を1000回実行した当たりのマルウェア削除件数 (CCM)が増加の傾向にあります。 これは、最近のダウンロード型マルウェアの増加や、サードパーティソフトウェアへの攻撃増加が一因にあるようです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG title="SIRv5 Heatmap" style="WIDTH: 500px; HEIGHT: 287px" height=287 alt="SIRv5 Heatmap" src="http://blogs.technet.com/photos/jpsecurityimg/images/3146573/500x287.aspx" width=500 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3146573/500x287.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;また、以前から脆弱性や攻撃の対象が、OSから、アプリケーションに移っているといわれて久しいですが、Windows XPとWindows Vistaでも違いがでています。Windows XPでは、Microsoft由来の脆弱性が42%ですが、Windows Vistaでは、Microsoft由来の脆弱性は6%となっており、アプリケーション側の脆弱性への対応の必要性がより顕著になっています。 &lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/jpsecurityimg/images/3147028/original.aspx" mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3147028/original.aspx"&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;これらの情報は、世界中のデータをまとめたものですが、日本のデータに絞ったものも、近いうちに公開したいと思います。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3146564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>マルウェア対策研究人材育成ワークショップ 2008</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/14/3136135.aspx</link><pubDate>Tue, 14 Oct 2008 03:11:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3136135</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3136135.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3136135</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;先週 2008/10/08 ～ 2008/10/10 の3日間開催された、「マルウェア対策研究人材育成ワークショップ 2008 (MWS 2008) 」に参加してきました。&lt;BR&gt;&amp;nbsp;&lt;A href="http://css2008.la.coocan.jp/mws2008/"&gt;http://css2008.la.coocan.jp/mws2008/&lt;/A&gt;&lt;BR&gt;&amp;nbsp;&lt;A href="http://css2008.la.coocan.jp/mws2008/aboutMWS.html"&gt;http://css2008.la.coocan.jp/mws2008/aboutMWS.html&lt;/A&gt;&amp;nbsp;(MWS の目的など)&lt;/P&gt;
&lt;P&gt;サイバークリーンセンター (&lt;A href="http://www.ccc.go.jp/"&gt;http://www.ccc.go.jp&lt;/A&gt;) で採取しているボットの観測データの一部を「研究用データセット」として使用した分析・検討が行われました。&lt;BR&gt;研究所や大学からの発表だけではなく、実務的な現場からの発表もあり、はたまた沖縄の山の中で何かを攻めてみたり(これはMWSと関係はない)など充実した3日間でした。&lt;BR&gt;実施に扱われたテーマについては、プログラムを見てください。&lt;BR&gt;&amp;nbsp; &lt;A href="http://css2008.la.coocan.jp/mws2008/program.html"&gt;http://css2008.la.coocan.jp/mws2008/program.html&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;そして、私の参加したパネルでも議題に上りましたが、Microsoftを含めていわゆる対策ベンダーや通信事業者にとっては、検体や実データを得る事は可能な事ですが、研究者の方にとっては、困難な場合も多く研究を困難なものとしているなどの声もありました。またデータを得たとしても、全ての人が同じデータを参照する機会というのは、皆無に近く、共通の同じデータに対して多くの視点から考察が実現された今回のワークショップは、私にとっても意義深いものでした。&lt;/P&gt;
&lt;P&gt;今後も、この様な形でワークショップが継続され、より多くの産業界と学術界が交わる事で、具体的に実世界に適用できるソリューションが数多く生み出されるよいサイクルが作られるといいな～と思っています。&lt;/P&gt;
&lt;P&gt;従来の様なテクニカル・カンファレンスも重要で面白いですが、この様な形での知識の形成もよいものです。&lt;BR&gt;次回は、もっと多くの企業やセキュリティコミュニティーのメンバーが参加してくる事を期待してます。&lt;BR&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3136135" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MWS/default.aspx">MWS</category></item><item><title>Microsoft Updateと再起動とネットワーク</title><link>http://blogs.technet.com/jpsecurity/archive/2008/10/07/3133293.aspx</link><pubDate>Tue, 07 Oct 2008 09:38:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3133293</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3133293.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3133293</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;株式会社インターネットイニシアティブ (IIJ) から、興味深いレポートが公開されました。&lt;BR&gt;&amp;nbsp; &lt;A href="http://www.iij.ad.jp/development/iir/" mce_href="http://www.iij.ad.jp/development/iir/"&gt;http://www.iij.ad.jp/development/iir/&lt;/A&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;ISPの視点で、顧客であるインターネット利用者を保護するために、インシデントにどの様に対応していったかがまとめられています。 攻撃を受けたサーバー側や全体的で概略的なレポートは今までも多くありましたが、ISPの立場で詳解されたレポートはあまり多くなく興味深い内容でした。&lt;BR&gt;それにしても、ISPが回線や利用者を守っていくために、これ程までの労力(血と汗？)を費やしている事は知らない訳ではないつもりですが、レポートとして見てみると改めて驚かされます。&lt;/P&gt;
&lt;P&gt;その中に、以下の様な記述があり、「やはり、そうなのかー」と思う反面、マイクロソフトからでは絶対に知る事ができない、回線を見守っている立場でしかわからない事象ですね。&lt;/P&gt;
&lt;BLOCKQUOTE&gt;IIJでは、この期間の7 月初旬に、突発的な通信量の減少を観測しました。これは、7月のマイクロソフトのOS アップデートで再起動を必要としたため、常時通信を行うP2P 型ファイル共有アプリケーション等を利用している端末において、通信が停止したためではないかと判断しています。&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3133293" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category></item><item><title>日本は安全か？ - Security intelligence Report Vol4</title><link>http://blogs.technet.com/jpsecurity/archive/2008/06/23/3076514.aspx</link><pubDate>Mon, 23 Jun 2008 15:50:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3076514</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3076514.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3076514</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;突然ですが、日本は安全な国なんでしょうか？ もちろんIT的な意味でです。 感覚的には「絶対に安全とは言い切れない」人がほとんどだと思います。 そこで、弊社CSAの&lt;A class="" title=Vistaのセキュリティに対するアプローチの効果 href="http://itpro.nikkeibp.co.jp/article/COLUMN/20080616/308179/" mce_href="http://itpro.nikkeibp.co.jp/article/COLUMN/20080616/308179/"&gt;高橋の記事&lt;/A&gt;でも紹介していますが、2007年下半期の「悪意のあるソフトウェアの削除ツール(MSRT)」等の実行結果を基に各国のマルウェア感染率(感染したPCの検出率)を地図にしたものが以下になります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3076508/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3076508/original.aspx"&gt;&lt;IMG style="MARGIN: 5px; WIDTH: 160px; HEIGHT: 79px" height=79 src="http://blogs.technet.com/photos/jpsecurityimg/images/3076508/secondarythumb.aspx" width=160 align=left mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3076508/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;意外に感じるか、当然と感じるかは人それぞれだと思いますが、日本だけが緑いろになっており最も低い感染率を示しています。この地図では、赤くなるほど感染率の高いエリアであることを示しています。 白は、データ不足の地域です。 具体的には、日本は 685台の1台の割合で感染してしていますが、最も感染率が高かったアフガニスタン(Afghanistan)では、17台に1台の確立となっています。幾つか他の組も見てみると、韓国(Korea)が 1/67台、ロシア (Russia)が 1/88台、米国 (United States) が 1/112台、中国(China)が1/214台となっています。ちなみに、低感染率2位は、セネガル (Senegal) で、1/372台となっています。 そして、世界平均では、1/123台となっています。こうみると、相対的に日本は世界の中で結構安全な国というか、安全な運用を心掛けている国と言えると思います。 もしかすると、心掛けているというよりは、守られている国と言えるのかもしれません。というのも、日本には、&lt;A class="" href="https://www.ccc.go.jp/ccc/index.html" mce_href="https://www.ccc.go.jp/ccc/index.html"&gt;サイバークリーンセンター&lt;/A&gt;の活動があり、国、ISP、セキュリティベンダーが連携して各端末を1台づつケアしていくという世界的に類を見ない取り組みが行われているためです。(詳細は、&lt;A class="" href="http://www.microsoft.com/japan/security/sir.mspx" mce_href="http://www.microsoft.com/japan/security/sir.mspx"&gt;SIR 第4版&lt;/A&gt;の英語版 (MS_Security_Report_Jul-Dec)をみてください。)&lt;/P&gt;
&lt;P&gt;しかし、この日本の1/685台が「安全！」と言い切るのに十分かというと、少し疑問が浮かびます。日本でMSRTが実行されているPCの台数を考えると、まだまだ気を抜くわけにはいかないと感じています。そして、最近の傾向としてこのようなマルウェアによらない、フィッシング等の詐欺的な手法にもさらに注意を払っていかなければなりません。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3076507/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3076507/original.aspx"&gt;&lt;IMG style="MARGIN: 5px; WIDTH: 138px; HEIGHT: 140px" height=140 src="http://blogs.technet.com/photos/jpsecurityimg/images/3076507/secondarythumb.aspx" width=138 align=left mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3076507/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;話をマルウェアに戻して、日本国内でどのような種類のマルウェアが跋扈しているかを見て見たのが、左のグラフです。 最も高いのが Worm の26.71%ですが、2007年の上半期から、Trojan Downloaderが急速に伸びており、25.90%に達しています。このダウンローダーが結局 WormやTrojanをダウンロードして感染したり、別のDownloaderをさらにダウンロードしたりと、複雑な状況を作り出しています。 また、検出を難しくする要因になっていたりもします。&lt;/P&gt;
&lt;P&gt;文書ファイルの脆弱性を悪用し侵入するマルウェアも Trojan/Downloaderが多くなっており、その後にダウンロードされてるマルウェアは刻々と姿を変えています。このような状況を考えると、マルウェア対策は今まで通りしっかりと実施しつつ、Office用の&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/937696.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/937696.mspx"&gt;MOICE&lt;/A&gt;の導入や、一度ゲートウェイやクラインでのチェックをすり抜けたファイルが保存されていても大丈夫なように、ファイルサーバーや、文書共有サーバー上での定期的な検査などの多層的な防御を検討してみたいところです。また、Web経由で脆弱性を悪用して侵入するマルウェアの多くも Downloaderです。こちらについては、基本に立ち返り、OSを含めて常に最新の更新を必ず適用することです。 そして、アプリケーションの更新も忘れないようにしないといけません。 極端ではありますが、更新機能のないアプリケーションや、情報発信に問題のある提供元のアプリケーションは、今後使用について検討が必要なのかもしれません。 もちろん、更新をする必要がないのが最高なのですが、人間の作るものですから、更新の必要がある前提で考えていった方がより安全なのかもしれません。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;では、実際にどのマルウェアが日本で流行っているTop5なのかを調べてみたのが、下のグラフです。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3076506/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3076506/original.aspx"&gt;&lt;IMG style="MARGIN: 5px; WIDTH: 160px; HEIGHT: 120px" height=120 src="http://blogs.technet.com/photos/jpsecurityimg/images/3076506/secondarythumb.aspx" width=160 align=left mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3076506/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;一位は幸か不幸か、Antinnyではありません。一時話題となった CnsMin が最上位に来ています。これは、スパイウェアなのですが、たまたま国内で同じコンポーネントを使った、スパイウェアではない製品があった事も要因の一つかもしれませんが、8.6%とそれなりの比率を占めています。2位が Zlobの 4.3%、3位がAntinny の 3.9%となっています。 Antinny がいまだに日本の全検出数の 4% 近くを占めると思うと、まだまだ啓発が行き届いていない事がうかがえてしまいます。「&lt;STRONG&gt;永遠&lt;/STRONG&gt;のビギナー」ということばもありますが 、技術やプロセスも絡めて、何とかしたいと思いつつ、一足飛びでは対策できない数字なのだと重さを感じてしまいます。&lt;/P&gt;
&lt;P&gt;&lt;BR clear=all&gt;しかし、そう悲観したする必要もないことが、以下のTop5を月別推移をグラフ化したものでわかります。諸々の事情で数値は省きますが、横軸ひとつで万単位だと思ってください。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3076505/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3076505/original.aspx"&gt;&lt;IMG style="MARGIN: 5px; WIDTH: 160px; HEIGHT: 102px" height=102 src="http://blogs.technet.com/photos/jpsecurityimg/images/3076505/secondarythumb.aspx" width=160 align=left mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3076505/secondarythumb.aspx"&gt;&lt;/A&gt;&lt;BR&gt;これを見ると、Antinnyは一月からみると、減少傾向にあることがわかりますが、依然として結構な数が検出されています。 CNSMinの検出も非常に興味深いものがあり、なぜか昨年の夏ごろに乱高下していました。これについては、理由は明確ではないのですが、現在は緩やかに減少傾向になっています。ただ、グラフには出ていませんが、国内のスパウェアの状況をみると、もう少しスパイウェアの対策が進む必要がある様に感じています。このスパイウェアがまた、厄介で情報の流出の危険ももちろんありますが、システム(PC)を中途半端に不安定にします。ブルースクリーンの原因の多くがスパイウェアであった時期もあります。また、Internet Explorerの異常終了、動作の遅さの原因になっている場合も多く報告されています。こういう背景もありWindows Vistaでは、スパイウェア対策ソフトのWindows Defenderを標準機能としています。XPでは残念ながら、&lt;A class="" href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx" mce_href="http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx"&gt;Windows Defenderをダウンロードして導入&lt;/A&gt;する必要があり、これを知っているユーザーはまだまだ十分ではないと言わざるを得ません。または、この辺が難しいと感じる場合は、ISPが提供するセキュリティサービスに一任してしまうのも手だと思います。 &lt;/P&gt;
&lt;P&gt;シマンテックの調査では、「保存データがすべて失われたりした時のストレスは失恋を上回る」という面白い結果もでており、もし、マルウェア等により写真等のデータが失われれば相当にいやな思いをするということです。 そうなる前に対策を打つか、いやな思いをしてから反省するかは利用者次第・・・とは言いたくないので、以下の3点で〆ておきます。&lt;/P&gt;
&lt;P&gt;1) &lt;A class="" href="http://update.microsoft.com/microsoftupdate/" mce_href="http://update.microsoft.com/microsoftupdate/"&gt;Microsoft Update&lt;/A&gt; を実施し、できれば&lt;A class="" href="http://www.microsoft.com/japan/protect/computer/updates/mu.mspx" mce_href="http://www.microsoft.com/japan/protect/computer/updates/mu.mspx"&gt;自動にしてしまう&lt;/A&gt; &lt;BR&gt;2) &lt;A class="" href="http://www.microsoft.com/japan/protect/computer/basics/antivirus.mspx" mce_href="http://www.microsoft.com/japan/protect/computer/basics/antivirus.mspx"&gt;マルウェア対策&lt;/A&gt; と &lt;A class="" href="http://www.microsoft.com/japan/protect/computer/basics/antispyware.mspx" mce_href="http://www.microsoft.com/japan/protect/computer/basics/antispyware.mspx"&gt;スパイウェア対策&lt;/A&gt;をするソフトを導入するか、&lt;A class="" href="http://www.microsoft.com/japan/security/msra/giais.mspx" mce_href="http://www.microsoft.com/japan/security/msra/giais.mspx"&gt;ISPのサービス&lt;/A&gt;を導入する&lt;BR&gt;3) ファイアウォールをオフにしようなんて考えない&lt;/P&gt;
&lt;P&gt;次のSecurity Intelligence Report は、2008年上半期を分析したものになりますが、そのときには、さらに日本の感染率が低くなっていることを祈ります。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3076514" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/One+Care/default.aspx">One Care</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category></item><item><title>MBSAが久しぶりにバージョンアップ</title><link>http://blogs.technet.com/jpsecurity/archive/2008/05/27/3061497.aspx</link><pubDate>Tue, 27 May 2008 09:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3061497</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3061497.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3061497</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;MBSA (Microsoft Baseline Security Analizer)が久しぶりにバージョンアップして、2.1となりました。&lt;BR&gt;前回、2.01を公開したのが、2006年6月ですから、実に2年ぶりですね・・・&lt;/P&gt;
&lt;P&gt;一応 MBSA を知らない人向けに語弊を恐れず簡単に説明すると、「セキュリティパッチの適用具合と製品の設定を確認するツール」という感じです。 実際には、このツールで確認するのは、名前の通り 'baseline' となる最低限のセキュリティだけですので、このツールの検査に合格しても、ビジネス的に十分かどうかはまた別の話です。逆に、このツールで不合格になるような環境は、多くのケースで不適切と言えます。&lt;/P&gt;
&lt;P&gt;さて、今回、マイナーバージョンが一つ上がって、2.1 となりましたが、今回の目玉は、Windows Vista と Windwos Server 2008対応です。2.0.1 も Windows Vista の更新プログラムのスキャンはできたのですが、脆弱性レポートなどの幾つかの機能には対応していませんでした。 今回のバージョンアップで、その辺の機能にひと通り対応しています。また、64bit 環境, Windows Embedded, SQL Server 2005 の脆弱性評価にも正式に対応しました。 &lt;/P&gt;
&lt;P&gt;新機能を列挙すると以下のようなものがあります。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows Vista および Windows Server 2008 のサポート &lt;/LI&gt;
&lt;LI&gt;更新されたグラフィカル ユーザー インターフェイス &lt;/LI&gt;
&lt;LI&gt;64-bit プラットフォームのフル サポートおよび 64-bit のプラットフォームおよびコンポーネントに対する脆弱性評価 (VA) チェック &lt;/LI&gt;
&lt;LI&gt;Windows XP Embedded プラットフォームのサポート &lt;/LI&gt;
&lt;LI&gt;SQL Server 2005 の脆弱性評価 (VA) チェックのサポート &lt;/LI&gt;
&lt;LI&gt;Microsoft Udate の登録およびエージェントの更新&amp;nbsp;&lt;/LI&gt;
&lt;LI&gt;ユーザーが選択したディレクトリ パスまたはネットワーク共有に完了したスキャン レポートを出力する機能&lt;/LI&gt;
&lt;LI&gt;Windows Server Update Services 2.0 および 3.0 のWUAへの対応&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;ちなみに、ダメ環境のレポートはこんな感じです。&lt;BR&gt;&lt;A class="" href="http://blogs.technet.com/photos/jpsecurityimg/images/3061494/original.aspx" mce_href="http://blogs.technet.com/photos/jpsecurityimg/images/3061494/original.aspx"&gt;&lt;IMG style="WIDTH: 374px; HEIGHT: 375px" height=375 src="http://blogs.technet.com/photos/jpsecurityimg/images/3061494/374x375.aspx" width=374 mce_src="http://blogs.technet.com/photos/jpsecurityimg/images/3061494/374x375.aspx"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;詳しいことは、MBSAのページとそのFAQ (よくある質問) を見てください。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/tools/mbsa2_1/default.mspx"&gt;http://www.microsoft.com/japan/technet/security/tools/mbsa2_1/default.mspx&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3061497" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_42668B4ECD30BF30_/default.aspx">時事ネタ</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_EC30DD30FC30C830_/default.aspx">レポート</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category></item></channel></rss>