• 2010 MVP Open Day にご参加いただいた皆様、ありがとうございました!

    先日アナウンスしましたように、11月21日にMVPの皆様向けのイベントにてセキュリティのセッションを行いました。

    参加していただいた皆様からはたくさんの質問やフィードバックをいただき、また、「もっとセキュリティのセッションを増やしてほしい!」という嬉しい声も複数いただきました。

    ぜひまた、このような機会を通して皆様に有意義な情報を届けられるように努力していきたいと思います。

    また、MVPの皆様のみならず、一般のお客様に対しても今回紹介した内容と同様な情報を届けられる方法を考えていきます。

     

    当日参加していただいた皆様、本当にどうもありがとうございました!

  • 2010 MVP Open Day にてセッションを行います!

    こんにちは。

    直前のお知らせになってしまいましたが、今週末の日曜日(11月28日)に 2010 MVP Open Day というイベントがMVP受賞者の方を対象に開催されます。

    その中で、我々セキュリティチームもセッションを開く予定です。

    最新のセキュリティの動向や対策についての情報を紹介するのはもちろんのこと、それだけにとどまらず開発者・IT Proのみなさんにとって有益なデモをいくつか行う予定です。

    デモの中では、Visual Studio 2010 をかなり活用したり、実際の攻撃による影響をお見せしたりもする予定です。

     

    我々のセッションは、28日の11:00~12:10の時間帯で、Room B にて行う予定です。

    MVPの受賞者の皆様はぜひ、ご来場ください!

  • 2010年11月のワンポイントセキュリティ

    こんにちは。先ほど、2010年11月のワンポイント セキュリティ情報を公開しました。
    IT管理者向けに、本日11月10日に公開した新規3件のセキュリティ更新プログラムの適用優先度、既知の問題、
    回避策や再起動の有無など、セキュリティ情報について知りたいポイントを凝縮してお伝えしていますので、セキュリティ更新プログラム適用の際の全体把握のために是非ご視聴ください!

    フルサイズ版、podcast 用は以下のサイトからご覧いただけます。
    http://technet.microsoft.com/ja-jp/dd251169.aspx

    下の画像をクリックして動画を再生してください。

    Format: wmv
    Duration:

  • 2010 年 11 月のセキュリティ情報 (月例)

    先週の事前通知でお伝えした通り、セキュリティ情報計 3 (緊急 1 件、重要 2 ) を公開しました。

    情報番号

    タイトル

    深刻度

    脆弱性の影響

    影響を受けるソフトウェア

    回避策

    再起動

    MS10-087

    Microsoft Office の脆弱性により、リモートでコードが実行される (2423930)

    緊急

    リモートでコードが実行される

    Office

    MS10-088

    Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (2293386)

    重要

    リモートでコードが実行される

    Office

    MS10-089

    Forefront Unified Access Gateway (UAG) の脆弱性により、特権が昇格される (2316074)

    重要

    特権の昇格

    Forefront Unified Access Gateway

    ×

    ○ 再起動必須/回避策あり     △ 再起動が必要な場合あり/一部回避策あり     × 再起動不要/回避策なし


    ワンポイント Web キャスト
    :
    公開した月例セキュリティ情報をWeb キャストでお伝えする今月のワンポイント セキュリティ情報 (2010/11/10 午後公開予定) では、適用優先順情報、再起動の必要性、回避策の有無、既知の問題等の情報をまとめてお伝えしています。Web キャスト公開後に、こちらのブログでもお知らせします。


    2010
    11 月のセキュリティ情報:
    各セキュリティ情報の概要、各脆弱性の悪用可能性指標 (Exploitability Index)、更新プログラムのダウンロード先などがご覧いただけます。
    http://www.microsoft.com/japan/technet/security/bulletin/ms10-nov.mspx

    家庭でご利用の方は、絵でみるセキュリティ情報をご覧ください。
    http://www.microsoft.com/japan/security/bulletins/default.mspx



    なお、月例セキュリティリリース同日に更新している悪意のあるソフトウェアの削除ツール (通称 MSRT) では、先日このブログでお伝えした MSE を装った偽セキュリティソフトのマルウェア Win32/FakePAV にも対応しています。被害に遭わないためにも、正規のセキュリティソフトをインストール&常に最新の状態に保つと同時に、悪意のあるソフトウェアの削除ツールのサイトから更新した MSRT をインストールするようにしてください。自動更新をオンにしている方は、セキュリティ更新プログラムと一緒に MSRT もインストールされますので、特にアクションは必要ありません。

  • 2010年11月10日のセキュリティリリース予定 (月例)

    20101110日に予定している月例のセキュリティリリースについてのお知らせです。

    来週水曜日に公開を予定しているセキュリティ情報は、
    3 (緊急 1 件、重要 2 ) となります。
    また、毎月リリースと同日に公開している Webcast ワンポイント セキュリティも、当日午後に公開予定です。

    公開予定の詳細は、以下の事前通知のサイトをご覧ください。
    http://www.microsoft.com/japan/technet/security/bulletin/ms10-nov.mspx

    セキュリティ情報 ID

    最大深刻度および脆弱性の影響

    再起動情報

    影響を受けるソフトウェア

    セキュリティ情報 1

    緊急
    リモートでコードが実行される

    再起動が必要な場合あり

    Microsoft Office

    セキュリティ情報 2

    重要
    リモートでコードが実行される

    再起動が必要な場合あり

    Microsoft Office

    セキュリティ情報 3

    重要
    特権の昇格

    再起動が必要な場合あり

    Microsoft Forefront Unified Access Gateway