• 新たなリモートの攻撃手法に関するアドバイザリ 2269637 を公開

    マイクロソフトは、アプリケーションが外部ライブラリをロードする際の脆弱性に対する、新たなリモートの攻撃方法が確認されたとの調査結果を受け、2010/08/24 に セキュリティ アドバイザリ 2269637を公開しました。これは、他のマイクロソフト セキュリティ アドバイザリとは性質が異なり、マイクロソフト製品の特定の脆弱性について説明するものではありません。「DLL のプリロード」または「バイナリの植え付け (binary planting)」攻撃 として知られる、既知の脆弱性に対する新たなリモートの攻撃方法の概要とその予防策をお伝えしています。

     

    この攻撃は、パス攻撃に類似しており、アプリケーションが、信頼されるライブラリをロードしていると想定している間に、悪質なライブラリがロードされるように操作するというものです。これまでは、攻撃者は悪質なライブラリをローカル クライアント システムに植え付ける必要がありましたが、今回の調査では、ネットワーク共有に悪質なライブラリを植え付けて、これらの攻撃を行う方法が確認されました。

     

    これは新たな脆弱性というよりは新しい攻撃方法となるため、予防策としては、この手の脆弱性を防ぐ既存の最善策が、この新しい攻撃方法も防ぎます。よって、アプリケーションが完全なパス名を使用して、確実に信頼されるライブラリを呼び出すように対応することを推奨します。

     

    マイクロソフトは開発者向けにガイダンス「MSDN の記事 Dynamic-Link Library Security (英語情報)」を公開し、この種の脆弱性を回避するために利用可能なアプリケーション プログラミングインターフェイスの正しい使用方法についてお知らせしています。また、マイクロソフトはサポート技術情報 KB2264107 (現時点で英語版のみ最新) でツールを公開しました。このツールは、システム全体または特定のアプリケーション向けのライブラリのロード方法を変更することで、システム管理者がこの新たな攻撃方法のリスクを緩和できます。


    現在、マイクロソフトはこの新たな攻撃方法がどのようにマイクロソフト製品に影響を及ぼすかについて調査中です。通常通り、この問題がマイクロソフト製品に影響することを確認した場合、お客様保護のための適切な対応を行います。この件についてのアップデートは追ってこのブログ
    でもお知らせしたいと思います。

    [続報 1]
    この脆弱性に関するより詳しい内容や開発者向けのガイダンスは SRD ブログ「More information about the DLL Preloading remote attack vector」に記載されています。この記事の抄訳は後日こちらのブログで投稿する予定です。

     

    [続報 2]
    SRD ブログ「More information about the DLL Preloading remote attack vector」に添付してあるガイダンス「ライブラリを安全にロードして DLL のプリロード攻撃を防ぐ」の抄訳を公開しました。

     

  • 2010年8月のワンポイントセキュリティ

    2010 8 月のワンポイント セキュリティ情報を公開しました。
    IT 管理者向けにセキュリティ更新プログラムの適用優先度に関する情報や回避策など、セキュリティ情報について知りたいポイントを凝縮してお伝えしています。

    また、先日公開した 8 月のワンポイントセキュリティ情報 特別編では、8/3 に定例外で公開した MS10-046 のセキュリティ情報に特化した内容でお届けしておりますので、是非こちらも併せてご視聴ください。


    フルサイズ版、podcast 用は以下のサイトからご覧いただけます。
    http://technet.microsoft.com/ja-jp/dd251169.aspx

    下の画像をクリックして動画を再生してください。

    Format: wmv
    Duration:

  • 2010年8月のセキュリティ情報 (月例)

    先週の事前通知でお伝えした通り、セキュリティ情報計 14 (緊急 8 件、重要 6 ) を公開しました。

    本日公開した新規セキュリティ情報 14 件のうち、1 件が以前公開したセキュリティ アドバイザリの問題を解決します。
    MS10-049 のセキュリティ更新プログラムは、今年 2 月に公開したセキュリティ アドバイザリ 977377で説明した TLS/SSL の問題を解決します。

    また、セキュリティ アドバイザリ 2264072 1 件、新規に公開しています。

    ワンポイント セキュリティ (2010/8/11 午後公開予定) では、適用優先順情報や再起動の必要性、回避策等の情報を提供しています。ウェブキャスト公開後に、こちらのブログでもお知らせします。

    セキュリティ情報 (新規):
    概要、展開に関する情報、および脆弱性悪用指標 (Exploitability Index) を、以下のサイトにまとめています。
    http://www.microsoft.com/japan/technet/security/bulletin/ms10-aug.mspx

    家庭でご利用の方は、絵でみるセキュリティ情報をご覧ください。
    http://www.microsoft.com/japan/security/bulletins/default.mspx

  • 2010年8月11日のセキュリティリリース予定 (月例)

    2010811日に予定している月例のセキュリティリリースについてのお知らせです。
    公開を予定しているセキュリティ情報は、14 (緊急8件、重要6)となります。 また、毎月リリースと同日に公開している Webcast
    ワンポイント セキュリティも、当日午後に公開予定です。

    公開予定の詳細は、以下の事前通知のサイトをご覧ください。
    http://www.microsoft.com/japan/technet/security/bulletin/ms10-aug-ans.mspx

    また、先日のブログでもお伝えした通り、8 3 日より定例外で Windows シェルのセキュリティ更新プログラムを提供しています。既に悪用を確認している脆弱性に対応するセキュリティ更新プログラムですので、まだ適用されていない方は至急適用をお願いします。

    セキュリティ情報 ID

    最大深刻度および脆弱性の影響

    再起動に関する情報

    影響を受けるソフトウェア

    セキュリティ情報 1

    緊急
    リモートでコードが実行される

    要再起動

    Windows

    セキュリティ情報 2

    緊急
    リモートでコードが実行される

    要再起動

    Windows

    セキュリティ情報 3

    緊急
    リモートでコードが実行される

    再起動が必要な場合あり

    Windows

    セキュリティ情報 4

    緊急
    リモートでコードが実行される

    要再起動

    WindowsInternet Explorer

    セキュリティ情報 5

    緊急
    リモートでコードが実行される

    要再起動

    Windows

    セキュリティ情報 6

    緊急
    リモートでコードが実行される

    再起動が必要な場合あり

    Windows

    セキュリティ情報 7

    緊急
    リモートでコードが実行される

    再起動が必要な場合あり

    Office

    セキュリティ情報 8

    緊急
    リモートでコードが実行される

    再起動が必要な場合あり

    Windows, Silverlight

    セキュリティ情報 9

    重要
    特権の昇格

    要再起動

    Windows

    セキュリティ情報 10

    重要
    特権の昇格

    要再起動

    Windows

    セキュリティ情報 11

    重要
    リモートでコードが実行される

    再起動が必要な場合あり

    Windows

    セキュリティ情報 12

    重要
    リモートでコードが実行される

    再起動が必要な場合あり

    Office

    セキュリティ情報 13

    重要
    特権の昇格

    要再起動

    Windows

    セキュリティ情報 14

    重要
    特権の昇格

    再起動が必要な場合あり

    Windows

     

     

  • 2010年8月のワンポイントセキュリティ [特別編]

    本日定例外で公開した MS10-046: Windows シェルのセキュリティ情報に関する特別編のワンポイントセキュリティ情報を公開しました。

    IT 管理者向けにセキュリティ更新プログラムの適用優先度に関する情報や回避策など、セキュリティ情報について知りたいポイントを凝縮してお伝えしています。

    フルサイズ版、podcast 用は以下のサイトからご覧いただけます。
    http://technet.microsoft.com/ja-jp/dd251169.aspx

    下の画像をクリックして動画を再生してください。

    Format: wmv
    Duration: