<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>次世代型UTM＆ファイアウォール：ウォッチガード・テクノロジー・ジャパン</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/" />
    <link rel="self" type="application/atom+xml" href="http://www.watchguard.co.jp/atom.xml" />
    <id>tag:www.watchguard.co.jp,2010-02-15://2</id>
    <updated>2012-05-11T07:44:12Z</updated>
    <subtitle>次世代型UTM＆ファイアウォール　ウォッチガード・テクノロジー・ジャパン</subtitle>
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type 5.01</generator>

<entry>
    <title>アドビの定例セキュリティアップデート公開日 Shockwave、Flash Professional、Illustrator のセキュリティ更新プログラム  2012年5月8日  </title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/05/-windows-net-framework-office-201258.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2248</id>

    <published>2012-05-11T06:43:06Z</published>
    <updated>2012-05-11T07:44:12Z</updated>

    <summary> アドビの定例セキュリティアップデート公開日 Shockwave、Flash P...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[
<b>アドビの定例セキュリティアップデート公開日 <br>Shockwave、Flash Professional、Illustrator のセキュリティ更新プログラム <br> 
</b>

<br>
<br>
2012年5月8日 <br><br>

<br>危険度：高<br><br>

<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  

<br><b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>


Adobe Shockwave Player、Flash Professional、Photoshop、Illustrator 
<br> 
 
</li>
  <li><b>悪用方法：<br>
  </b>
悪質なファイルをユーザが開くように仕向けたり、特別に細工したウェブサイトにユーザを誘導するなど、様々な攻撃方法がある

<br>
 </li>
  <li><b>影響： <br>
  </b>
結果は様々だが、最悪の場合は攻撃者がユーザのコンピュータを完全に操作できるようになる 
<br>
  </li>
  <li><b>対策：  <br>
  </b>
状況に適した アドビのセキュリティ更新プログラムを至急インストールするか、アドビの自動アップデート機能に任せることをすすめる<br>
</li>
</ul>

<b>詳細：</b><br>
今日、アドビは 4 件のセキュリティアドバイザリをリリースし、Shockwave Player、Flash Professional、Photoshop、Illustrator など、多々ある人気のソフトウェアパッケージに見られる脆弱性について説明した。<br>リモート攻撃者は、その中でも悪質な欠陥を利用しユーザのコンピュータを完全にコントロールできるようになる。 <br>

<br>•	
<a href="http://www.adobe.com/support/security/bulletins/apsb12-13.html" target="_blank">APSB12-13:
  </a> <br>

<a href="http://en.wikipedia.org/wiki/Adobe_Shockwave" target="_blank">Shockwave
  </a> 

 のコード実行問題(5）<br>
Shockwaveというインタラクティブな動画のウェブコンテンツやムービーを表示することができる


<a href="http://en.wikipedia.org/wiki/Adobe_Shockwave" target="_blank">
Adobe Shockwave Player</a> 


は、4 億 5 千万台もの PC にインストールされているとアドビは報告している。<br>
このアドバイザリは、ウィンドウズや Mac で使用しているアドビの Shockwave Player 11.6.4.634 と、それ以前のバージョンに影響している 5 つのセキュリティ脆弱性について警告している。アドビのセキュリティアドバイザリは技術詳細について触れていないが、メモリ破損の脆弱性と分類はされており、影響力はどれも同じと報告されている。攻撃者が悪質に細工した Shockwave コンテンツを含むウェブサイトにユーザが誘導すると、攻撃者はいずれかの欠陥を悪用し、ユーザのコンピュータでユーザの特権を使って、コードを実行できるようになる。また、ウィンドウズ・ユーザがローカル管理者
の特権を持っていた場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。<br>
<a href="http://www.adobe.com/support/security/severity_ratings.htm" target="_blank">
アドビの評価</a> 

: 2 （30 日以内に更新プログラムを取り入れること）<br>

<br>•	
<a href="http://www.adobe.com/support/security/bulletins/apsb12-11.html" target="_blank">
APSB12-12:</a> <br>


Flash Professional バッファオーバーフローの脆弱性<br>
アドビのFlash はインタラクティブなウェブ動画のコンテンツやビデオの作成に使うプラットフォームで、
<a href="
http://www.adobe.com/products/flash.edu.html" target="_blank">
Flash Professional</a> 

はFlashコンテンツを作成するために使うオーサリング環境だ。<br>
しかし Flash Professional 11.5.1.348 と旧バージョンの Windows と Mac は



<a href="
http://www.watchguard.com/glossary/b.asp#buffer_overflow
" target="_blank">
バッファオーバーフロー</a> 


の影響を受けている。アドビはこの欠陥の詳細について一切説明しておらず、攻撃者がどのようにこの問題を悪用するかについても説明していない。しかし、細工済みの Flash コンテンツをユーザが Flash Professional で開いた場合、攻撃者はこの欠陥を利用してユーザの特権で、そのコンピュータでコードを実行できるようになるだろう。例によって、ユーザに管理者またはルート特権が備わっている場合は、攻撃者がユーザのコンピュータを完全に操作できるようになる。<br>

<a href="
http://www.adobe.com/support/security/severity_ratings.html
" target="_blank">
アドビの評価: </a> 
3 （できる時に更新プログラムを取り入れること）<br>

<br>•	
<a href="
http://www.adobe.com/support/security/bulletins/apsb12-11.html
" target="_blank">
APSB12-11:</a> <br>


Photoshop TIFF 処理の脆弱性<br>
Photoshop はイメージ編集に使う人気プログラムだが、Photoshop CS5.5（WindowsおよびMac版）は特別に細工されたTIFFイメージを適切に処理できない点、そして未特定のバッファオーバーフロー問題といった2つの脆弱性の影響を受けている。悪質なイメージをユーザがダウンロードし、それを Photoshop で閲覧するように仕向けると、攻撃者は TIFF 欠陥を悪用してユーザの特権で、そのコンピュータにてコードを実行できるようになる。ユーザにローカル管理者の特権がある場合、攻撃者はユーザのコンピュータを完全に操作できるようになる。アドビは、攻撃者が 2 つめのバッファオーバーフローの脆弱性を利用するかについて説明していない。<br>

<a href="
http://www.adobe.com/support/security/severity_ratings.html
" target="_blank">
アドビの評価:</a> 3 （できる時に更新プログラムを取り入れること）<br>


<br>•	
<a href="
http://www.adobe.com/support/security/bulletins/apsb12-10.html
" target="_blank">
APSB12-10:</a> <br>


Illustrator のコード実行問題(5）
Illustrator はアドビのベクター・ドローイング・ソフトウェアだが、未特定のメモリ破損問題（5件）の影響を受けている。アドビは欠陥の詳細について説明していないが、コード実行問題と分類はしている。これはおそらく、特別に細工されたIllustrator 互換性ファイル（イメージなど）をユーザが処理すると、攻撃者がこの欠陥を悪用しユーザの特権でそのコンピュータにてコードを実行できるようになるのではないかというのが我々の推測だ。ユーザが管理者である場合、攻撃者はユーザのPCを完全に操作できるようになる。

<a href="
http://www.adobe.com/support/security/severity_ratings.html
" target="_blank">
アドビの評価:</a> <br>3 （できる時に更新プログラムを取り入れること）<br>


アドビが先週公開したFlash Player更新プログラム をまだインストールしていない場合は、今すぐそれを取り入れることをすすめる。今回のリリースよりも、先週リリースされたその更新プログラムの方が、より深刻な問題に対応しているからだ。


<br>

<br><b>解決方法：</b>
<br>
アドビは影響を受けているソフトウェアすべてに対してセキュリティ更新プログラムをリリースしている。次のソフトウェアいずれかを使用している場合は、状況に適した更新プログラムをできる限り早急にダウンロードしデプロイするか、アドビの自動アップデート機能に任せて必要なプログラムをインストールすることをすすめる。






<br>
<br>

<b>注意</b><br>

アドビはこうしたフィックスのいくつかを有料の更新プログラム（CS6)としてのみリリースするという姿勢を取っている。有料の更新プログラムを利用するつもりがなかった場合は、このようなセキュリティ問題を検討した上で決断しなければならない。しかし、今回問題となっている製品を攻撃者らが頻繁に標的として用いない点は、前向きに考えられるところとも言えるが（(Photoshop、Illustrator、Flash Professional）、最新のセキュリティ更新プログラムをすすめないのは我々にとっても難しい。アドビがこうしたセキュリティ更新プログラムにて全バージョンを対象にしていないことは残念である。

<br><br>•	<a href="

http://get.adobe.com/jp/shockwave/
" target="_blank">
APSB12-13:Shockwave 11.6.5.635 にアップグレード</a> 


<br>•	<a href="
http://www.adobe.com/support/security/bulletins/apsb12-12.html
" target="_blank">
APSB12-12: </a> 

最善策は有料のセキュリティ更新プログラム、
<a href="
http://www.adobe.com/products/flash.html
" target="_blank">
Flash Professional CS6 </a> 

にアップグレードすること

<br>•	<a href="
http://www.adobe.com/support/security/bulletins/apsb12-12.html
" target="_blank">
 APSB12-11:</a> 

<a href="

http://www.adobe.com/products/photoshop.html
" target="_blank">
Photoshop CS6</a> 

にアップグレードすること
<br>•	<a href="
http://www.adobe.com/support/security/bulletins/apsb12-10.html
" target="_blank">
 APSB12-10: </a> 

最善策は有料のセキュリティ更新プログラム、

<a href="
http://www.adobe.com/products/illustrator.html
" target="_blank">
 
Illustrator CS6</a> 
にアップグレードすること
<br>
<br>
<b>解決策： ウォッチガードユーザ専用</b><br>

攻撃者達は様々な悪用方法を使ってこうした欠陥を悪用することができる。適切に設定した UTM であれば、こうした問題によるいくつかのリスクを緩和させることができる。とはいっても、ローカル攻撃を阻止することはできず、通常のHTTP トラフィックを利用する攻撃を阻止することもできないので、アドビが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。 


<br><b>ステータス： </b>
<br>

アドビは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 

<br>
<br><b>参考資料：  </b><br>

o アドビのセキュリティ･アップデート  	 
<a href="
http://www.adobe.com/support/security/bulletins/apsb12-10.html
" target="_blank">
  APSB12-10</a> <br>

o	アドビのセキュリティ･アップデート  
<a href="
http://www.adobe.com/support/security/bulletins/apsb12-11.html
" target="_blank">
  APSB12-11</a> <br>

o	アドビのセキュリティ･アップデート 
<a href="
http://www.adobe.com/support/security/bulletins/apsb12-12.html
" target="_blank">
  APSB12-12</a> <br>
 

o	アドビのセキュリティ･アップデート  
<a href="
http://www.adobe.com/support/security/bulletins/apsb12-13.html
" target="_blank">
  APSB12-13</a> <br>

o	<a href="
http://www.adobe.com/jp/support/security/
" target="_blank">
 アドビのセキュリティアドバイザリ（日本語 抄訳）</a> 




 <br> <br>
この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

 <br> （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)
 

 


 
]]>
        
    </content>
</entry>

<entry>
    <title>Windows セキュリティ更新プログラム .NET Framework + Office も修正  2012年5月8日</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/05/windows-net-framework-office.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2247</id>

    <published>2012-05-11T06:01:39Z</published>
    <updated>2012-05-11T06:42:36Z</updated>

    <summary> Windows セキュリティ更新プログラム .NET Framework + ...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[
<b>Windows セキュリティ更新プログラム <br>.NET Framework + Office も修正 <br> 
</b>

<br><br>
2012年5月8日 <br><br>

<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  

<br><b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>


現バージョンのウィンドウズとオプションの.NET Framework コンポーネント 
Office とSilverlight に影響するアドバイザリ (1 件)
<br> 
 
</li>
  <li><b>悪用方法：<br>
  </b>
特別に細工したドキュメントをユーザに実行させたり、有害なコンテンツを含むウェブサイトにユーザを誘導するなど、様々な攻撃方法がある


<br>
 </li>
  <li><b>影響： <br>
  </b>
最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる 

 

<br>
  </li>
  <li><b>対策：  <br>
  </b>
状況に適したマイクロソフトのセキュリティ更新プログラムをできる限り早急にインストールするか、ウィンドウズのアップデート機能に任せて必要なプログラムをインストールすること
</li>
</ul>

<b>詳細：</b><br>
今日、マイクロソフトは主にウィンドウズとオプションの.NET Framework コンポーネントに影響を与えている 15 の脆弱性について 4 件のセキュリティアドバイザリをリリースした。その他にも Office と Silverlight にも影響するアドバイザリが 1 件ある。各脆弱性の対象製品のバージョンと影響は異なるが、リモート攻撃者はその中でも悪質な欠陥を利用し、ユーザのウィンドウズ PC を完全にコントロールできるようになる。 できる限り早急にセキュリティ更新プログラムをダウンロードし、テストしてからデプロイすることをすすめる（特に深刻と評価されているもの）。
危険性の高い問題から順番にまとめた概要は以下の通り：<br>

•	
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-034" target="_blank">MS12-034</a>:<br>

Windows、Office、.NET Framework と SilverLight にも影響
普段とは異なるこのマイクロソフトのセキュリティアドバイザリは、4つのマイクロソフト製品（Windows、Office、.NET Framework、Silverlight）において、外見上異なる脆弱性を修正している。こうした製品すべてのファイルに欠陥が影響しているため、マイクロソフトはこれらをひとつのアドバイザリにまとめている。
様々なコード実行の脆弱性や

<a href="http://www.watchguard.com/education/video/play.asp?vid=dbd-cubecast" target="_blank">ドライブバイ･ダウンロード</a>
系の問題、ローカルの

<a href="http://www.watchguard.com/glossary/e.asp#elevation" target="_blank">特権昇格</a>
の欠陥、

<a href="http://www.watchguard.com/glossary/d.asp#DoS" target="_blank">サービス拒否（DoS）</a>

の脆弱性などがあり、これら10 件の脆弱性は大きく異なる。アドバイザリによると、研究家または攻撃者達は更新プログラムが用意される前に 3 つの脆弱性を公表、攻撃者達は少なくとも対象が限定されている攻撃 1 つをすでに実行している。
通常のユーザにとってもっともリスクの高いのは、フォントやイメージ処理の脆弱性だろう。
<a href="http://en.wikipedia.org/wiki/Truetype" target="_blank">TrueType フォント </a>

や
<a href="http://en.wikipedia.org/wiki/Windows_Metafile" target="_blank">
EMF イメージ
</a>

を処理するためにWindowsが使用するコンポーネントは複数のコード実行欠陥の影響を受けている。細工済みのイメージやTrueTypeフォントをユーザが取り扱うように仕向けることに成功すると、攻撃者はこの欠陥を悪用してユーザの特権を利用し、そのユーザのコンピュータへのアクセス権を入手できる。また、ユーザにローカル管理者の特権があった場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。攻撃者はこうした悪質なフォントやイメージをウェブサイトやドキュメントまたはメールなどに埋め込むことができる。しかし、こうした攻撃方法の中には、ユーザからのインタラクションを必要とするものもある。このアドバイザリは様々な製品に見られる深刻な脆弱性を多々修正しているため、（攻撃者達がすでに一般の環境下で悪用しているものも含む）できる限り早急にセキュリティ更新プログラムをダウンロードし、テストしてからデプロイすることをすすめる。
マイクロソフトの評価：深刻<br>

•	<a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-035" target="_blank">
MS12-035
</a>:<br>
.NET Framework 遠隔操作によるコード実行の脆弱性(2）<br>
<a href="
http://en.wikipedia.org/wiki/.NET_framework" target="_blank">
.NET Framework
</a>
は新しいウィンドウズやウェブアプリケーションを作成するために開発者が使う
<a href="
http://en.wikipedia.org/wiki/Software_framework.co.jp" target="_blank">
ソフトウェア・フレームワーク
</a>

だ。コンピュータにおいて、
<a href="http://en.wikipedia.org/wiki/Serializatio" target="_blank">
シリアル化
</a>
はデータ構造やデジタル保存、トランスミッションを許可する状態のオブジェクトを変換するプロセスだが、.NET Framework はシリアル化プロセスに関与する2つのコード実行問題の影響を受けている。特別に細工したウェブサイトに .NET Frameworkをインストールし、そのサイトにユーザを誘導することに成功すると、攻撃者はこの欠陥を悪用してユーザの特権を利用しながら、そのコンピュータでコードを実行できるようになる。また、ユーザがローカル管理者の特権を持っていた場合、攻撃者はこうした欠陥を利用してユーザのコンピュータを完全に操作できるようにもなる。この欠陥は社内で開発し実際に使用しているカスタムの.NET Framework をベースにしたプログラムにも影響を及ぼすことができるので、.NET Framework をネットワークで使用している場合は、この更新プログラムをできる限り早急に取り入れることをすすめる。
マイクロソフトの評価：深刻<br>

•	<a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-032" target="_blank">
MS12-032
</a>:<br>
TCP/IP 特権昇格の欠陥とファイアウォール迂回問題
Windowsのネットワーキング･コンポーネントの2つがセキュリティ欠陥の影響を受けている。Windows
<a href="http://www.watchguard.com/glossary/t.asp#TCP_IP" target="_blank">
 TCP/IP
</a>
 スタックは、IPv6アドレスからローカル･ネットワーク･インターフェイスをバインドする方法に関与するローカル特権昇格の欠陥の影響を受けている。 特別に細工したプログラムを実行すると、ローカル攻撃者はこの欠陥を悪用してユーザのWindowsコンピュータを完全に操作できるようになる。とはいっても、攻撃者はまず有効なクレデンシャルを使ったユーザのウィンドウズへのローカルアクセス権を必要とする。<br>
また、Windowsのホストベースのファイアウォールはファイアウォール迂回の脆弱性の影響を受けている。Windows ファイアウォールはパケットを
<a href="http://www.watchguard.com/glossary/b.asp#broadcast" target="_blank">
ブロードキャスト
</a>
するアウトバウンド･ファイアウォール･ポリシーを適切に用いることができず、ユーザのWindowsコンピュータへのアクセス権を持つ攻撃者は、この問題を悪用して Windowsコンピュータに適用していたアウトバウンド・ファイアウォールのポリシーを迂回するために、これを悪用することができる。この欠陥は、外部からの攻撃者がユーザのシステムへのアクセスを得るように許可することはないが、マルウェアがユーザのシステムを感染させ、コマンドやコントロール（C&C)接続を攻撃者に返しやすくすることができる。<br>
マイクロソフトの評価：重要<br>
•	<a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-033" target="_blank">
MS12-033
</a>:<br>
パーティション管理の特権昇格の脆弱性<br>
コンピュータにおいて、

<a href="http://en.wikipedia.org/wiki/Disk_partitioning" target="_blank">
ディスクパーティション
</a>
はハードドライブを1つのロジカル･ストレージ・ユニット以上に分けることを意味する。 Windowsはパーティション管理コンポーネントを搭載しており、ユーザがハードドライブを分割できるようにしているが、パーティション管理は別のWindowsコンポーネント（特にプラグアンドプレイの設定管理）と相互作用する点に関与する特権昇格の問題の影響を受けている。特別に細工したプログラムを実行すると、ローカル攻撃者はこの欠陥を悪用してユーザのWindowsコンピュータを完全に操作できるようになる。しかし攻撃者は、まず有効なクレデンシャルを使ったユーザのウィンドウズへのローカルアクセス権を必要とするため、この問題の危険性を大きく緩和させている。<br>
マイクロソフトの評価：重要<br>


<br>

<br><b>解決方法：</b>
<br>
マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので、状況に適したウィンドウズのプログラムを至急ダウンロードしテストしてからネットワーク全体に取り入れることをすすめる。また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。 
下記のURLからそれぞれのアドバイザリにある「影響を受けているソフトウェアと受けていないソフトウェア」の欄に直接いくことができる。また、各種セキュリティ更新プログラムのダウンロード先も、ここで確認できる。
•	
<a href="http://technet.microsoft.com/en-us/security/bulletin
/ms12-034#section2" target="_blank">
MS12-034
</a><br>

•<a href="http://technet.microsoft.com/en-us/security/bulletin
/ms12-035#section2" target="_blank">
MS12-035	</a><br>

•<a href="http://technet.microsoft.com/en-us/security/bulletin
/ms12-032#section2" target="_blank">
MS12-032	</a><br>
•<a href="http://technet.microsoft.com/en-us/security/bulletin
/ms12-033#section2" target="_blank">
MS12-033</a><br>
•	

<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank">
セキュリティ情報一覧（日本語）</a><br>

<br>
<br>


<b>解決策： ウォッチガードユーザ専用</b><br>

攻撃者はユーザがローカルで実行可能ファイルを実行するように説得するなど、様々な方法で欠陥を悪用することができる。ゲートウェイのWatchGuardアプライアンスでローカル攻撃を阻止することはできないため、マイクロソフトの更新プログラムをインストールし、このような欠陥から自分のネットワークをしっかりと守ることをすすめる。
とはいっても、ウォッチガードのファイアウォールやXTMセキュリティアプライアンスは、こうした欠陥の多くのリスクを緩和させることができる。例えば、攻撃者はWindowsファイアウォールの欠陥を利用してホストベースのファイアウォール・ポリシーを迂回するかもしれないが、その攻撃はウォッチガードのゲートウェイ・ファイアウォールをごまかすことはできない。さらに、ウォッチガードのゲートウェイ・ウィルス対策を利用していれば、ウォッチガードのアプライアンスがユーザのコンピュータに対するマルウェア攻撃を阻止するケースもある。


<br><b>ステータス： </b>
<br>

マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 

<br>
<br><b>参考資料：  </b><br>
<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#セキュリティ更新プログラム
" target="_blank">セキュリティ情報一覧（日本語）</a> 

 
 <br> <br>
この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

 <br> （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)
 

 


 
]]>
        
    </content>
</entry>

<entry>
    <title>Word / Visio / Excel でドキュメント処理の脆弱性  2012年5月8日</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/05/word-visio-excel-201258.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2246</id>

    <published>2012-05-11T04:47:28Z</published>
    <updated>2012-05-11T05:49:51Z</updated>

    <summary> Word / Visio / Excel でドキュメント処理の脆弱性    2...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[
<b>Word / Visio / Excel でドキュメント処理の脆弱性  <br> 
</b>

<br><br>
2012年5月8日 <br><br>

<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  

<br><b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>


Windows や Mac 版の現バージョンのマイクロソフト Office製品<br>
Visio Viewer、Office Compatibility Packs などの関連製品
<br> 
 
</li>
  <li><b>悪用方法：<br>
  </b>
悪質に細工されたOffice ドキュメントをユーザが開くように誘導するのが一般的

<br>
 </li>
  <li><b>影響： <br>
  </b>
攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる
 

<br>
  </li>
  <li><b>対策：  <br>
  </b>
状況に適した Office のセキュリティ更新プログラムを至急インストールするか、ウィンドウズのアップデート機能に任せて必要なプログラムをインストールすること

</li>
</ul>

<b>詳細：</b><br>
マイクロソフトは、 Microsoft Office や関連コンポーネントに影響を与えている 8 つの脆弱性について 3 件のセキュリティアドバイザリをリリースした。Windows や Mac で使用している Office に影響するものや、Office Compatibility Pack や Visio Viewer といったコンポーネントに影響するものなどがある。<br>
その他にも、マイクロソフトは Office 関連のセキュリティアドバイザリ
<a href="http://technet.microsoft.com/en-gb/security/bulletin/ms12-034
" target="_blank">(MS12-034)</a> 

 をもう1件リリースしている。この問題は、その他様々なマイクロソフト製品に影響を与えている。このアドバイザリはWindowsユーザにも影響を与えているため、ウォッチガードでは次のウィンドウズ関連のアラートでその詳細を説明する予定。Office を使用しているユーザも、その Windows アドバイザリを参照して更新プログラムを適用することをすすめる。<br>
マイクロソフトがリリースした Office 関連のアドバイザリ 3 件は、Office が別の種類のドキュメントを処理する方法に関与する 8 つのコード実行問題について説明している。欠陥の技術面は異なるが、その作用範囲と影響力はほぼ同じだ。悪質に細工された Office ドキュメントをユーザがダウンロードし、それを開くように誘導することに成功すると、攻撃者は任意に脆弱性を悪用してユーザレベルの特権や許可権を使い、そのコンピュータでコードを実行できるようになる。また、ユーザにローカル管理者の特権があった場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。<br>
コメントするに値する唯一の違いは、攻撃者が脆弱性を誘発するために使う Office ドキュメントの種類である。<br><br>

影響を受けている Office ドキュメントの種類は次のとおり： <br>
•	Word で開く Rich Text Files (RTF) <br>
•	Excel (XLS) <br>
•	Visio (VSD, VSS, etc.) <br>
それぞれの欠陥について知りたければ、下記のセキュリティアドバイザリにある「脆弱性の詳細」を参考にすることをすすめる：<br>
•	<a href="http://technet.microsoft.com/en-us/security/bulletin/MS12-029
" target="_blank">MS12-029</a>:Word RTF のコード実行問題：　緊急<br>
•	<a href="http://technet.microsoft.com/en-us/security/bulletin/MS12-030
" target="_blank">MS12-030</a>:Excel のコード実行問題(複数）：　重要<br>
•	<a href="http://technet.microsoft.com/en-us/security/bulletin/MS12-031
" target="_blank">MS12-031</a>:Visio Viewer のコード実行問題：　重要 <br>
 

<br>

<br><b>解決方法：</b>
<br>
マイクロソフトは、こうした脆弱性を修正する更新プログラムをいくつもリリースしている。 このアラートで取り上げた Office や Office 関連のコンポーネントを使用している場合は、状況に適した更新プログラムをできる限り早急にダウンロードしテストしてからインストールするか、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムを取り入れることをすすめる。 

<br>
<br>



<b>注意：</b><br>日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択。 <br>
各アドバイザリの「影響を受けるソフトウェアと受けないソフトウェア」へのリンクについては、次を参照すること。<br><br>



•	<a href="http://technet.microsoft.com/en-us/security//MS12-029#section2
" target="_blank">MS12-029</a>  - Office + Word セキュリティ更新プログラム<br>
•	<a href="http://technet.microsoft.com/en-us/security/bulletin/MS12-030
" target="_blank">MS12-030</a>  - Office + Excel セキュリティ更新プログラム<br>
•	<a href="http://technet.microsoft.com/en-us/security/bulletin/MS12-031#section2
" target="_blank">MS12-031</a> - Visio Viewer セキュリティ更新プログラム

 <br>
<br>

<b>解決策： ウォッチガードユーザ専用</b><br>

ウォッチガードのアプライアンスには受信用の Office ドキュメントがネットワークに入り込まないようにすることができるものも多々あるが、大抵の管理者はビジネス上この種のファイルを許可しておく傾向がある。とはいえ、仕事をする上でどうしても Office ドキュメントが必要というのでなければ、更新プログラムをインストールするまでは Firebox のプロキシを使って Office ファイルがネットワークに入り込まないようにすることもできる。
ウォッチガードの XTM や Firebox のプロキシ機能を使って、攻撃対象になっている Office ドキュメントを阻止したい場合は下記のビデオ手順を参考にすることをすすめる。<br>
•	XTM アプライアンス + WSM 11.x <br>
o	<a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fftp%2Fproxy_ftp_content_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fftp%2Fproxy_ftp_content_c.html|SkinName=Web%20UI%20%28en-US%29
" target="_blank">FTP プロキシでファイルをブロックするには？</a> 
<br>


o	
<a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|SkinName=Web%20UI%20%28en-US%29
" target="_blank">HTTP プロキシでファイルをブロックするには？</a><br>

o	
<a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fpop3%2Fproxy_pop3_filesnames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fpop3%2Fproxy_pop3_filesnames_c.html|SkinName=Web%20UI%20%28en-US%29
" target="_blank">POP3 プロキシでファイルをブロックするには？</a><br>

o	
<a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|SkinName=Web%20UI%20%28en-US%29
" target="_blank">SMTP プロキシでファイルをブロックするには？</a> <br>
•	Firebox X Edge + 10.x <br>
o	
<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp
" target="_blank">FTP プロキシでファイルをブロックするには？</a><br>
o	
<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http
" target="_blank">HTTP プロキシでファイルをブロックするには？</a><br>
o	
<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3
" target="_blank">POP3 プロキシでファイルをブロックするには？</a><br>
o	
<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp
" target="_blank">SMTP プロキシでファイルをブロックするには？</a><br>
•	Firebox X Core & X Peak + Fireware 10.x <br>
o	
<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp
" target="_blank">FTP プロキシでファイルをブロックするには？</a><br>
o	
<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http
" target="_blank">HTTP プロキシでファイルをブロックするには？</a><br>
o	
<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3
" target="_blank">POP3 プロキシでファイルをブロックするには？</a><br>
o	
<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp
" target="_blank">SMTP プロキシでファイルをブロックするには？</a><br>





<br><b>ステータス： </b>
<br>

マイクロソフトはこうした脆弱性を修正する Office 対象の更新プログラムをリリースしている。

<br>
<br><b>参考資料：  </b><br>

マイクロソフトのセキュリティアドバイザリ（一覧）<br> <br>

 

この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

 <br> （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)
 

 


 
]]>
        
    </content>
</entry>

<entry>
    <title>ゼロデイ脆弱性を修正する Flash アップデート  2012年5月4日</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/05/-flash-201254.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2245</id>

    <published>2012-05-09T05:23:32Z</published>
    <updated>2012-05-09T06:28:18Z</updated>

    <summary> ゼロデイ脆弱性を修正する Flash アップデート   2012年5月4日  ...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[
<b>ゼロデイ脆弱性を修正する Flash アップデート <br> 
</b>

<br><br>
2012年5月4日 <br><br>

<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  

<br><b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>


すべてのプラットフォーム (Android も対象) で使用されているAdobe Flash Player 11.2.202.233 及びそれ以前のバージョン <br> 
 
</li>
  <li><b>悪用方法：<br>
  </b>
有害な Flash コンテンツを含むウェブサイトにユーザを誘導 

<br>
 </li>
  <li><b>影響： <br>
  </b>
最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる 
 

<br>
  </li>
  <li><b>対策：  <br>
  </b>
Adobe Flash Player の最新バージョン（コンピュータの場合はバージョン 11.2.202.235）をダウンロードしインストールすること 

</li>
</ul>

<b>詳細：</b><br>
Adobe Flash Playerは<a href="http://www.webopedia.com/TERM/F/Flash.html" target="_blank">Flash</a>というインタラクティブな動画ウェブコンテンツを表示することができる。Flash はオプション機能だが、<a href="http://www.adobe.com/products/flashplatformruntimes/statistics.html " target="_blank">99% の PC ユーザ</a> 
がマルチメディアのウェブコンテンツを閲覧するためにそれをダウンロードし、インストールしている。Flash を使用できるオペレーティングシステムは多々あり、Android のようなモバイルもそれに対応している。<br><br>

 
 
今日リリースされた<a href="http://www.adobe.com/support/security/bulletins/apsb12-09.html" target="_blank">セキュリティアドバイザリ</a> で、アドビはすべてのプラットフォーム (Android も対象) で使用されている Adobe Flash Player 11.2.202.233 とそれ以前のバージョンで発見された深刻な脆弱性を修正するアップデートをリリースした。<br><br>

そのアドバイザリでAdobe は｢オブジェクト混乱｣の脆弱性 (CVE-2012-0779) という深刻な欠陥について説明し、現在、一般の環境下で攻撃者達がこの欠陥を悪用していると警告した。問題の詳細については触れていないが、その影響力については解説している。攻撃者が特別に細工した Flash を含む悪質なウェブサイトにユーザを誘導したり、ユーザがそうした Flash コンテンツを扱った場合、攻撃者は、この脆弱性を悪用してユーザの特権でそのコンピュータでコードを実行できるようになる。また、ユーザがローカル管理者の特権を持っていた場合、攻撃者はユーザのコンピュータを完全に操作できるようになる。<br><br>

現在の時点で Adobe が確認しているのは Windowsコンピュータでこの脆弱性が悪用されたケースのみであるため、これは Windows を対象とした<a href="http://www.adobe.com/support/security/severity_ratings.html" target="_blank"> ｢プライオリティ 1｣</a>レベル問題として評価されている。また、アドビはできる限り早急に（72時間以内）セキュリティ更新プログラムを取り入れることをすすめている。しかし、他のプラットフォームでこの脆弱性を利用することも可能なため、Flash を使うことができるデバイスには、できる限り早急に最新バージョンを取り入れることをすすめる。
<br>

<br><b>解決方法：</b>
<br>


アドビはこうした問題を修正する新しいバージョン Flash Player をリリースしている(11.2.202.235 はコンピュータ用のバージョン、Android 版は11.1.11x.x) 。ネットワークで Adobe Flash の使用を許可している場合は、新しいバージョンを至急ダウンロードしインストールすることをすすめる。Flash Player の｢サイレント･アップデート｣オプションをオンにしている場合は、このアップデートを自動的に取り入れることができる。<br>
<br>


・ Flash Player コンピュータ用： <br>


・ <a href="https://play.google.com/store/apps/details?id=com.adobe.flashplayer&hl=en" target="_blank">Android Flash Player の最新バージョン は Google Play </a>からダウンロード可能（Android から直接入手可能） <br>
<br>

<b>注意：</b><br>Chrome には独自のバージョンの Flash が搭載されているので、 Chrome を使用している場合は、それも別個にアップデートしておく必要がある。とはいっても、大方 Chrome はセキュリティ更新プログラムを自動的に受け取るようになっている。

 <br>
<br>


<b>解決策： ウォッチガードユーザ専用</b><br>

XTM アプライアンスでは HTTP プロキシを使って Flash コンテンツがネットワークから遮断されるように設定することもできる。しかし、そうすることで問題があるないにかかわらず、すべてのFlash コンテンツを遮断してしまう点に注意しよう。<br>

ウォッチガードのプロキシでは<a href="http://en.wikipedia.org/wiki/File_extension" target="_blank">ファイル拡張子</a> や<a href="http://en.wikipedia.org/wiki/Mime_type" target="_blank">MIMEタイプ</a> またはメッセージ本文に見られる特定の16進数のパターン別など（マジックバイトによる検出としても知られる方法）、様々な方法でファイルやコンテンツをネットワークから遮断するように設定することができる。 <br>
 
Flash ファイルを識別するいくつかの方法：<br><br>

<b>ファイル拡張子：</b><br>

・ .flv -  Adobe Flash ファイル（大方ウェブサイトで使用） <br>
・ .fla - Flash ムービーファイル <br>
・ .f4v - Flash ビデオファイル <br>
・ .f4p - Flash ビデオ保護ファイル <br>
・ .f4a - Flash オーディオファイル <br>
・ .f4b - Flash オーディオブックファイル <br><br>
<b>MIM タイプ:</b><br>

・ video/x-flv <br>
・ video/mp4 （普通の Flash より使用率が高い） <br>
・ audio/mp4 （普通の Flash より使用率が高い） <br><br>
<b>マジックバイトのパターンにより報告された FILExt.com：</b><br>

・ 16進数（Hex) FLV：46 4C 56 01 <br>
・ ASCII FLV:FLV <br>
・ 16進数（Hex) FLA：D0 CF 11 E0 A1 B1 1A E1 00 <br><br>


（ここに表示した16進数やASCIIパターンすべてがコンテンツブロックに適しているのではないことに注意すること。パターンが短すぎたり、それ独自のものでない場合、ブロックすることで様々な誤検知につながることもある。 <br>

それでも Flash ファイルをネットワークから遮断したいというのであれば、下記の URL を参考にし、先に説明したファイルや MIME 情報を使った方法で Firebox プロキシのコンテンツブロック機能を設定するといいだろう。<br><br>

<b>XTM アプライアンス + WSM 11.x 
</b><br>

・ <a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP プロキシでファイルをブロックするには？ </a><br>

・<a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|SkinName=Web UI (en-US)" target="_blank">HTTP プロキシでファイルをブロックするには？</a>  <br>
・ <a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fpop3%2Fproxy_pop3_filesnames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fpop3%2Fproxy_pop3_filesnames_c.html|SkinName=Web UI (en-US)" target="_blank">POP3 プロキシでファイルをブロックするには？</a>  <br>

・ <a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|SkinName=Web UI (en-US)" target="_blank"> SMTP プロキシでファイルをブロックするには？ </a> <br><br>
<b>Firebox X Edge + 10.x </b><br>
・<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP プロキシでファイルをブロックするには？</a>   <br>
・ <a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP プロキシでファイルをブロックするには？ </a> <br>

・ <a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 プロキシでファイルをブロックするには？ </a>  <br>

・ <a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP プロキシでファイルをブロックするには？ </a>  <br><br>

<b>Firebox X Core & X Peak + Fireware 10.x </b><br>
・<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP プロキシでファイルをブロックするには？ </a>  <br>
・<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP プロキシでファイルをブロックするには？ </a>   <br>

・<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank"> POP3 プロキシでファイルをブロックするには？</a>   <br>
・<a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP プロキシでファイルをブロックするには？ </a>   <br>





<br><b>ステータス： </b>
<br>

アドビは Flash の脆弱性を修正する更新プログラムをリリースしている。

<br>
<br><b>参考資料：  </b><br>

<a href="http://www.adobe.com/support/security/bulletins/apsb12-09.html" target="_blank">2012 年 4 月 Adobe Flash セキュリティアドバイザリ 

</a> 
<br>
<a href="http://www.adobe.com/jp/support/security/" target="_blank">Adobe 最新のセキュリティ情報（日本語版） 

</a><br> <br>

 

この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

 <br> （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)
 

 


 
]]>
        
    </content>
</entry>

<entry>
    <title>XTM 2 Series（確認用）</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/products/xtm/detailspec/xtm-2-series.html" />
    <id>tag:www.watchguard.co.jp,2012:/products//14.2244</id>

    <published>2012-05-07T08:48:43Z</published>
    <updated>2012-05-07T10:23:32Z</updated>

    <summary>                                        ...</summary>
    <author>
        <name>管理者</name>
        
    </author>
    
        <category term="仕様" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/products/">
        <![CDATA[<$MTInclude module="下層ページメニューヘッダー"$>
<div id="body">
 <div id="page_body">
  <div id="detailed_specs_left">
   <MTIgnore>
    <!--▽表ここから -->
   </MTIgnore>
   <table id="lss-compare-table" class="comparison-table">
    <thead>
     <tr>
      <th class="label-th"></th>
      <th class="col-lss-standard">XTM 25</th>
      <th class="col-lss-plus">XTM 26</th>
     </tr>
    </thead>
    <tbody>
     <tr class="header-row">
      <td colspan="3" class="first-td">スループットと接続</td>
     </tr>
     <tr>
      <td class="first-td">ファイアウォールスループット*</td>
      <td>110 Mbps</td>
      <td>350 Mbps</td>
     </tr>
     <tr>
      <td class="first-td">VPNスループット*</td>
      <td>35 Mbps</td>
      <td>55 Mbps</td>
     </tr>
     <tr>
      <td class="first-td">XTMスループット*</td>
      <td>20 Mbps</td>
      <td>30 Mbps</td>
     </tr>
     <tr>
      <td class="first-td">10/100インタフェース</td>
      <td>-</td>
      <td>-</td>
     </tr>
     <tr>
      <td class="first-td">10/100/1000インタフェース</td>
      <td>5</td>
      <td>5</td>
     </tr>
     <tr>
      <td class="first-td">シリアルサポート</td>
      <td>1 シリアル / 1 USB</td>
      <td>1 シリアル / 1 USB</td>
     </tr>
     <tr>
      <td class="first-td">ノードサポート（LAN IP）</td>
      <td>無制限</td>
      <td>無制限</td>
     </tr>
     <tr>
      <td class="first-td">同時セッション</td>
      <td>10,000</td>
      <td>30,000</td>
     </tr>
     <tr>
      <td class="first-td">ローカルユーザの権限<br />
       （または認証）DB限度</td>
      <td>500</td>
      <td>500</td>
     </tr>
     <tr>
      <td class="first-td">アップグレード可能なモデル</td>
      <td>はい</td>
      <td>N/A</td>
     </tr>
     <tr>
      <td class="first-td">ワイヤレスあり**</td>
      <td>802.11b/g/n, WPA, WPA2, WEP, Wireless Guest Services</td>
      <td>802.11b/g/n, WPA, WPA2, WEP, Wireless Guest Services</td>
     </tr>
     <tr class="header-row">
      <td colspan="3" class="first-td">VPN トンネル（含む/最大）</td>
     </tr>
     <tr>
      <td class="first-td">ブランチオフィスVPN</td>
      <td>10</td>
      <td>40</td>
     </tr>
     <tr>
      <td class="first-td">モバイルVPN IPSec</td>
      <td>5/10</td>
      <td>5/40</td>
     </tr>
     <tr>
      <td class="first-td">モバイルVPN SSL</td>
      <td>1/11</td>
      <td>1/25</td>
     </tr>
    </tbody>
   </table>
   <p>&nbsp;</p>
   <div class="page_text">
    <p> <span> *スループットは、環境と設定により異なります。 </span> </p>
    <p> <span> *XTM 2 Seriesのワイヤレスモデル型番は、XTM 25-W、XTM 26-Wです。 </span> </p>
   </div>
  </div>
  <MTIgnore>
   <!--/detailed_specs_left -->
  </MTIgnore>
  <div id="detailed_specs_right">
   <MTIgnore>
    <!--▽文章ここから -->
   </MTIgnore>
   <dl class="specs-dl">
    <dt>オペレーティングシステムの選択</dt>
    <dd>XTM 21、XTM 22モデルにはFireware XTMオペレーティングシステムがバンドルされています。ネットワーク要件が複雑になっても、ダウンロード可能なソフトウェアのライセンスキーを使用して、OSを簡単にProバージョンへアップグレードできます。<br />
     （XTM 23にはFireware XTM Proがバンドルされています。）</dd>
   </dl>
   <em>ネットワーク機能 Fireware XTM</em>
   <dl class="specs-dl">
    <dt>ルーティング</dt>
    <dd>静的</dd>
    <dt>SSL</dt>
    <dd>SSLトンネルを１つ利用可能</dd>
    <dt>VLANサポート</dt>
    <dd>20</dd>
    <dt>その他の機能</dt>
    <dd>独立ポート、トランスペアレント・ドロップイン・モード</dd>
   </dl>
   <em>ネットワーク機能 Fireware XTM Pro</em>
   <dl class="specs-dl">
    <dt>ルーティング</dt>
    <dd>ポリシーベース</dd>
    <dt>SSL</dt>
    <dd>SSLトンネルを最大数利用可能</dd>
    <dt>VLANサポート</dt>
    <dd>50</dd>
    <dt>その他の機能</dt>
    <dd>マルチWANフェイルオーバー、マルチWANロードバランス</dd>
   </dl>
   <em>セキュリティ機能</em>
   <dl class="specs-dl">
    <dt>ファイアウォール</dt>
    <dd>ステートフル・パケット・インスペクション、
     ディープ・パケット・インスペクション、
     プロキシー・ファイアウォール</dd>
    <dt>アプリケーションプロキシー</dt>
    <dd>HTTP、HTTPS、SMTP、FTP、DNS、TCP、POP3</dd>
    <dt>脅威保護</dt>
    <dd>スパイウェア、DOS攻撃、フラグメンテッド・
     パケット、マルフォーム・パケット、複合型脅威、その他</dd>
    <dt>VoIP</dt>
    <dd>H.323. SIP、コールセットアップ、セッション
     セキュリティ</dd>
    <dt>セキュリティ・サービス</dt>
    <dd>WebBlocker、spamBlocker、Gateway AntiVirus、
     Intrusion Prevention Service<br />
     （セキュリティ・バンドルで提供）</dd>
   </dl>
   <em>VPNおよび認証</em>
   <dl class="specs-dl">
    <dt>暗号化</dt>
    <dd>DES、3DES、AES 128-、192-、256-bit</dd>
    <dt>IPSec</dt>
    <dd>SHA-1、MD5、IKE pre-shared key、
     3rd party cert import</dd>
    <dt>VPNフェイルオーバー</dt>
    <dd>あり</dd>
    <dt>SSL</dt>
    <dd>シンクライアント、ウェブエクスチェンジ</dd>
    <dt>PPTP</dt>
    <dd>サーバーおよびパススルー</dd>
    <dt>シングルサインオン</dt>
    <dd>トランスペアレントActive Directory認証</dd>
    <dt>XAUTH</dt>
    <dd>Radius、LDAP、Windows Active Directory</dd>
    <dt>その他ユーザ認証</dt>
    <dd>VASCO、RSA SecurID、ウェブベース、ローカル</dd>
   </dl>
   <em>管理</em>
   <dl class="specs-dl">
    <dt>管理プラットフォーム</dt>
    <dd>WatchGuard System Manager （WSM）v11以上</dd>
    <dt>アラームと通知</dt>
    <dd>SNMP v2/v3、Eメール、管理システムアラート</dd>
    <dt>サーバーサポート</dt>
    <dd>ログ、レポート、検疫、WebBlocker、管理</dd>
    <dt>ウェブUI</dt>
    <dd>Windows、Mac、Linux、Solaris OSをサポート</dd>
    <dt>コマンドラインインタフェース</dt>
    <dd>ダイレクトコネクト、スクリプト含む</dd>
   </dl>
   <em>標準ネットワーク</em>
   <dl class="specs-dl">
    <dt>QoS</dt>
    <dd>8 優先キュー、DiffServ、modified strict queuing</dd>
    <dt>IPアドレス・アサインメント</dt>
    <dd>静的、DynDNS、PPPoE、DHCP （サーバー、
     クライアント、リレー）</dd>
   </dl>
   <em>サポート＆メンテナンス</em>
   <dl class="specs-dl">
    <dt>LiveSecurity Service</dt>
    <dd>ハードウェア保証、10/5技術サポート（4時間の
     対応時間）、ソフトウェア・アップデート、脅威
     アラート</dd>
   </dl>
   <em>認証・基準</em>
   <dl class="specs-dl">
    <dt>セキュリティ</dt>
    <dd>ICSA、FIPS、EAL4 （取得中）</dd>
    <dt>安全</dt>
    <dd>NRTL/C、CB</dd>
    <dt>危険物質管理</dt>
    <dd>WEEE、RoHS、REACH</dd>
   </dl>
   <em>寸法と電源</em>
   <dl class="specs-dl">
    <dt>製品寸法-有線モデル</dt>
    <dd>19.1x15.6x3.2cm（7.5"x6.125"x1.25"）</dd>
    <dt>製品寸法-ワイヤレスモデル<br />
     （アンテナを上げた場合）</dt>
    <dd>26.7x19.7x12.7cm（10.5"x7,75"x5"）</dd>
    <dt>出荷寸法</dt>
    <dd>26.7x19.7x12.7cm（10.5"x7,75"x5"）</dd>
    <dt>出荷重量-有線モデル</dt>
    <dd>1.45 kg （3.2 lbs）</dd>
    <dt>出荷重量-ワイヤレスモデル</dt>
    <dd>1.6kg （3.6 lbs）</dd>
    <dt>AC電源</dt>
    <dd>100-240VAC 自動検知</dd>
    <dt>消費電力-有線モデル</dt>
    <dd>100-240VAC 自動検知</dd>
    <dt>消費電力-ワイヤレスモデル</dt>
    <dd>米国24.0ワット（82 BTU）</dd>
    <dt>ラックマウント可能</dt>
    <dd>いいえ<br />
     （テーブルトップウォールマウントブラケット付属）</dd>
   </dl>
  </div>
  <MTIgnore>
   <!--/detailed_specs_right -->
  </MTIgnore>
 </div>
 <MTIgnore>
  <!--/page_body -->
 </MTIgnore>
</div>
<MTIgnore>
 <!--/body -->
</MTIgnore>
]]>
        
    </content>
</entry>

<entry>
    <title>XTM 2 Series（確認用）</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/products/xtm/compare-models/xtm-2-series-test.html" />
    <id>tag:www.watchguard.co.jp,2012:/products//14.2243</id>

    <published>2012-05-07T08:46:45Z</published>
    <updated>2012-05-07T10:25:22Z</updated>

    <summary><![CDATA[     Compare&nbsp;Models                ...]]></summary>
    <author>
        <name>管理者</name>
        
    </author>
    
        <category term="モデル比較" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/products/">
        <![CDATA[<$MTInclude module="下層ページメニューヘッダー"$>
<div id="body">
 <div id="page_body">
  <h2 class="page_sub_title"><span>Compare&nbsp;Models</span></h2>
  <MTIgnore>
   <!--▽表ここから -->
  </MTIgnore>
  <table class="subtext" id="compare-table" cellpadding="5" cellspacing="0">
   <tbody>
    <tr valign="bottom">
     <td style="width:26%;"><img src="<$MTInclude module="watchguardURL"$>img/page_image/clrpxl.gif" alt="" width="1" height="1" hspace="50"></td>
     <td style="width:37%;" align="center"><img src="<$MTInclude module="watchguardURL"$>img/page_image/compare_xtm2_xtm25.jpg" alt="WatchGuard XTM 21" width="125" height="70"></td>
     <td style="width:37%;" align="center"><img src="<$MTInclude module="watchguardURL"$>img/page_image/compare_xtm2_xtm26.jpg" alt="WatchGuard XTM 22" width="125" height="70"></td>
    </tr>
    <tr class="compare-header-row" valign="top">
     <th align="left">WatchGuard&reg;&nbsp;Model</th>
     <th align="left"><a href="<$MTInclude module="watchguardURL"$>products/xtm/xtm-2-series.html">WatchGuard&reg; XTM 25/25-W</a></th>
     <th align="left"><a href="<$MTInclude module="watchguardURL"$>products/xtm/xtm-2-series.html">WatchGuard&reg; XTM 26/26-W</a></th>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td bgcolor="#ffffff">Ideal For</td>
     <td>Remote offices, small businesses that need an affordable solution that easily upgrades to accommodate growth. Available in wired and wireless models.</td>
     <td>Remote offices, small business, wireless hotspots that want an affordable, all-in-one security solution. Available in wired and wireless models.</td>
    </tr>
    <tr class="compare-header-row">
     <th colspan="3" align="left">Hardware</th>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Model Upgradeable</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">N/A</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Interfaces</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">5 1GbE</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">5 1GbE</td>
    </tr>
    <tr class="compare-header-row">
     <th colspan="3" align="left">Security</th>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Application Proxies</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">HTTP, HTTPS, SMTP, FTP, DNS, TCP, POP3, SIP, H.323, TFTP</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">HTTP, HTTPS, SMTP, FTP, DNS, TCP, POP3, SIP, H.323, TFTP</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Intrusion Prevention <span class="subgray">(DOS, DDOS, PAD, port scanning, spoofing attacks, address space probes, and more)</span></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Wireless Models Only</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">802.11b/g/n, WPA, WPA2, WEP, Wireless Guest Services</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">802.11b/g/n, WPA, WPA2, WEP, Wireless Guest Services</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td bgcolor="#ffffff">User Authentication with transparent Windows authentication</td>
     <td><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
    </tr>
    <tr class="compare-header-row">
     <th colspan="3" align="left">Performance</th>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Firewall Throughput**</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">110 Mbps</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">350 Mbps</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">VPN Throughput**</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">35 Mbps</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">55 Mbps</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">XTM Throughput**</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">20 Mbps</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">30 Mbps</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td bgcolor="#ffffff">Concurrent Sessions*<br>
      (bi-directional)</td>
     <td>10,000</td>
     <td>30,000</td>
    </tr>
    <tr class="compare-header-row">
     <th colspan="3" align="left">VPN Tunnels</th>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Branch Office VPN Tunnels <span class="subgray">(Max.)</span></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">10</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">40</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Mobile VPN with SSL <span class="subgray">(Incl/Max)</span></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">1/11</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">1/25</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Mobile VPN with IPSec Client Licenses <span class="subgray">(Bundled)</span></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">5</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">5</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Mobile VPN with IPSec Tunnels <span class="subgray">(Max.)</span></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">10</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">40</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td bgcolor="#ffffff">VPN Authentication</td>
     <td><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
    </tr>
    <tr class="compare-header-row">
     <th colspan="3" align="left">Management</th>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td bgcolor="#ffffff">Optional Centralized (Multibox) <span class="subgray">Management. Optional licenses enable Drag and Drop VPN and one-touch appliance updates.</span></td>
     <td>WatchGuard System Manager Device Upgrade license required.</td>
     <td>WatchGuard System Manager Device Upgrade license required.</td>
    </tr>
    <tr class="compare-header-row">
     <th align="left" colspan="3">Networking Features</th>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Dynamic NAT</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Static NAT</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">One to One NAT</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">VLAN</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">20, upgradeable to 50 with Fireware&reg; XTM Pro upgrade</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">20, upgradeable to 50 with Fireware&reg; XTM Pro upgrade</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Policy-Based Routing</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional with Fireware&reg; XTM Pro</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional with Fireware&reg; XTM Pro</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">WAN Failover</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional with Fireware&reg; XTM Pro</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional with Fireware&reg; XTM Pro</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Multi-WAN Load Balancing</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional with Fireware&reg; XTM Pro</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional with Fireware&reg; XTM Pro</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Server Load Balancing</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">N/A&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">N/A&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Traffic Management/QoS</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">High Availability <span class="subgray">Active/Active or Active/Passive</span></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">N/A&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">N/A&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">Dynamic Routing</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional with Fireware&reg; XTM Pro</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional with Fireware&reg; XTM Pro</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff">VoIP <span class="subgray">(SIP and H.323)</span> Support</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);"><img src="<$MTInclude module="watchguardURL"$>img/page_image/check_orange.gif" alt="X" width="9" height="9">&nbsp;</td>
    </tr>
    <tr class="compare-header-row">
     <th colspan="3" align="left">Additional Security Subscriptions</th>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff"><a href="http://www.watchguard.com/products/xtm-software/application-control.asp">Application Control</a></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff"><a href="http://www.watchguard.com/products/xtm-software/reputation-enabled-defense.asp">Reputation Enabled Defense</a></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff"><a href="http://www.watchguard.com/products/xtm-software/spamblocker.asp">spamBlocker with Virus Outbreak Detection</a></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff"><a href="http://www.watchguard.com/products/xtm-software/gateway-antivirus.asp"> Gateway AntiVirus/ <br>
      Intrusion Prevention Service (IPS) </a></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff"><a href="http://www.watchguard.com/products/xtm-software/webblocker.asp">WebBlocker with HTTPS URL filtering</a></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">Optional&nbsp;</td>
    </tr>
    <tr valign="top" bgcolor="#f2f2f2">
     <td style="border-bottom: 1px solid rgb(204, 204, 204);" bgcolor="#ffffff"><a href="http://www.watchguard.com/products/support/overview.asp">LiveSecurity&reg; Service</a></td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">1-year and 3-year subscriptions available</td>
     <td style="border-bottom: 1px solid rgb(204, 204, 204);">1-year and 3-year subscriptions available</td>
    </tr>
   </tbody>
  </table>
  <p class="fine-note" style="width:912px; margin-left:auto; margin-right:auto; margin-top:1em;"> *Concurrent sessions here represent the number of bi-directional connections. </p>
  <p class="fine-note" style="width:912px; margin-left:auto; margin-right:auto; margin-top:1em;"> **Throughput rates will vary based on environment &amp; configuration. </p>
 </div>
 <MTIgnore>
  <!--/page_body -->
 </MTIgnore>
</div>
<MTIgnore>
 <!--/body -->
</MTIgnore>
]]>
        
    </content>
</entry>

<entry>
    <title></title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/support/version/cat183/build340614-xtm2122235-series8-series1050-bug66495-keeper-can-not-get/" />
    <id>tag:www.watchguard.co.jp,2012:/support/version//21.2242</id>

    <published>2012-04-27T06:57:12Z</published>
    <updated>2012-04-27T06:58:15Z</updated>

    <summary>Build番号：340614  対象モデル:   XTM21/22/23/5 S...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="Fireware XTM 11.4（日本語）" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Fireware XTM v11.4.2 CSP13" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/support/version/">
        <![CDATA[Build番号：340614<br /> 
対象モデル:   XTM21/22/23/5 Series/8 Series/1050<br /> 
<br /> 
BUG66495: keeper can not get response from firewalld for a long time<br /> 
⇒firewalldプロセスのkeeperが反応しない点を改修しました。<br /> 
<br /> 
BUG66323: Firebox stack trace and reboot with IPS enabled.<br /> 
⇒IPS有効時、スタックトレースを起こしリブートが発生する点を改修しました。<br /> 
<br /> 
BUG65219: Unnecessary IPS/GAV signature sync<br /> 
⇒Fire Cluster構成時、IPS／GAVシグネチャの同期の関する点を改善しました。<br /> 
<br /> 
BUG66345 'firewalld' stack trace when save configuration to cluster<br /> 
⇒Fire Cluster構成において設定ファイルを保存しようとするとfirewalldがスタックトレースを起こす可能性がある点を改修しました。<br /> 
]]>
        
    </content>
</entry>

<entry>
    <title>B338465</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/support/version/cat183/fireware-xtm-v1142-csp12/b338465/" />
    <id>tag:www.watchguard.co.jp,2012:/support/version//21.2241</id>

    <published>2012-04-27T06:54:18Z</published>
    <updated>2012-04-27T06:56:52Z</updated>

    <summary>Build番号：338465  対象モデル:   XTM21/22/23/5 S...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="Fireware XTM 11.4（日本語）" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="Fireware XTM v11.4.2 CSP12" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/support/version/">
        <![CDATA[Build番号：338465<br /> 
対象モデル:   XTM21/22/23/5 Series/8 Series/1050<br /> 
<br /> 
BUG65770: Both appliances reboot Acitve Passive 1050 cluster <br /> 
⇒XTM1050のFire Cluster構成にて機器が自動的にリブートしてしまう可能性がある点を改修しました。


 ]]>
        
    </content>
</entry>

<entry>
    <title>5～6月のトレーニングスケジュールをアップしました</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/news_events/2012/04/10.html" />
    <id>tag:www.watchguard.co.jp,2010:/news_events//3.1891</id>

    <published>2012-04-20T00:00:00Z</published>
    <updated>2012-04-20T06:51:36Z</updated>

    <summary> ...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="news" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/news_events/">
        <![CDATA[<meta http-equiv="REFRESH" content="0;URL=http://www.watchguard.co.jp/training/">
]]>
        
    </content>
</entry>

<entry>
    <title>Windows セキュリティ更新プログラム.NET Framework やAuthenticode の欠陥を修正  2012 年4月10日    </title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/04/windows-net-framework-authenticode-2012-410.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2239</id>

    <published>2012-04-16T07:47:02Z</published>
    <updated>2012-04-16T08:46:49Z</updated>

    <summary> Windows セキュリティ更新プログラム  .NET Framework や...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[
<b>Windows セキュリティ更新プログラム<br> 
.NET Framework やAuthenticode の欠陥を修正</b>

<br><br>2012 年4月10日<br><br>

<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  
<br>危険度：高<br><br>
<b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>


現バージョンのウィンドウズとオプションの.NET Framework コンポーネント<br> 
 
</li>
  <li><b>悪用方法：<br>
  </b>
特別に細工した実行可能ファイルをユーザに実行させたり、有害なコンテンツを含むウェブサイトにユーザを誘導するなど、様々な攻撃方法がある
 

<br>
 </li>
  <li><b>影響： <br>
  </b>
最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる 
 

<br>
  </li>
  <li><b>対策：  <br>
  </b>
状況に適したマイクロソフトのセキュリティ更新プログラムをできる限り早急にインストールするか、ウィンドウズのアップデート機能に任せて必要なプログラムをインストールすること

</li>
</ul>

<b>詳細：</b><br>

今日、マイクロソフトはウィンドウズと、そのオプションの.NET Framework コンポーネントに影響を与えている脆弱性について 2 件のセキュリティアドバイザリをリリースした。各脆弱性の対象となるウィンドウズ・バージョンとその影響は異なるが、リモート攻撃者は中でも悪質な欠陥を利用し、ユーザのウィンドウズ PC を完全にコントロールすることができる。 <br>

危険性の高い問題から順番にまとめた概要は以下の通り：<br>
<a href="
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-024
" target="_blank">    ・ MS12-024

</a><br><br>


<b>Windows Authenticode 署名検証の脆弱性</b><br>

Windows には


<a href="http://technet.microsoft.com/en-us/library/cc750035.aspx" target="_blank"> デジタル署名 </a> 



ベースコードの


<a href="http://www.watchguard.com/glossary/c.asp#certificate" target="_blank">  Authenticode</a> 



 技術が含まれており、ユーザとオペレーティング・システムがソフトウェアの整合性と評判を確認することを可能にしている。例えば、ユーザが WatchGuard （ベンダー）が署名したソフトウェアをダウンロードしたとする。そのソフトウェアが Windows の Authenticode の検証確認をパスしている場合、そのソフトウェアは実際に WatchGuard のものであり、いかなる方法においても変更が施されていないソフトウェアであると信頼することができる。<br>

しかし、このアドバイザリが説明している欠陥は、 Windows の Authenticode 署名検証機能（WinVerifyTrust）が 

<a href="http://www.watchguard.com/glossary/c.asp#certificate" target="_blank">  Portable Executable (PE)
</a> 


 ファイルをチェックする方法に関与している。つまり、攻撃者は実行可能ファイルを悪質なものに変更した後でも、WindowsのAuthenticode検証をパスできる、特別に細工した PE ファイルを作成することができる。ユーザがそうした実行可能ファイルをダウンロードし、それを実行するように仕向けると、攻撃者は欠陥を悪用してユーザの特権を使い、そのユーザのコンピュータへのアクセス権を手に入れることができる。また、ユーザにローカル管理者の特権があった場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。しかし、大方のユーザはメールやウェブを介して勝手に送られてきた実行可能ファイルを不審に思うだろう。とはいっても、この欠陥はユーザがファイルの評判を確認できるようにするためにマイクロソフトが使っている機能を迂回するため、腕の立つ攻撃者であれば 実行可能ファイルを実行するようにユーザを納得させてしまう場合もあるだろう。こうした理由から、できる限り早急に更新プログラムを取り入れることをすすめる。
<br>
マイクロソフトの評価：緊急<br>
<a href="
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-025
" target="_blank">    ・ MS12-025

</a><br><br>


<b>.NET Framework の遠隔操作によるコード実行問題</b><br>

<a href="
http://en.wikipedia.org/wiki/.NET_framework" target="_blank">  
.NET Framework
</a> 






は、新しいウィンドウズやウェブアプリケーションを作成するために開発者が使う
<a href="http://en.wikipedia.org/wiki/Software_framework" target="_blank">ソフトウェア・フレームワーク
  CISSP</a> 



だ。.NET Framework は特定の<a href="
http://www.watchguard.com/glossary/f.asp#function" target="_blank">ファンクション
  CISSP</a> 





にパスされる、特定のパラメータを適切に確認できない点に関係したコード実行問題の影響を受けている。特別に細工したウェブサイトに.NET Frameworkをインストールしたユーザを誘導することに成功すると、攻撃者はこの欠陥を悪用し、そのユーザの特権を使ってコードを実行できるようになる。また、ユーザがローカル管理者の特権を持っていた場合、攻撃者はそれを利用してユーザのコンピュータを完全に操作することもできる。この欠陥は、.NET Framework エレメントを使うウェブサイトにも影響しているほか、社内で開発し実際に使用している多くのカスタム .NET ベースプログラムにも影響している。ひとことで言うならば、サーバやクライアントに.NET framework をインストールしている場合は、更新プログラムを取り入れることをすすめる。<br>

マイクロソフトの評価：緊急<br>

<br><b>解決方法：</b>
<br>


マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので、状況に適したウィンドウズのプログラムを至急ダウンロードしテストしてからネットワーク全体に取り入れることをすすめる。また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある<br>
各アドバイザリの「影響を受けるソフトウェアと受けないソフトウェア」や、セキュリティ更新プログラムのダウンロード先については、次のリンクを参照することをすすめる。<br>
<br><a href="
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-024
" target="_blank">    ・ MS12-024

</a><br><br>
<a href="
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-025
" target="_blank">    ・ MS12-025

</a><br><br>

 

<b>解決策： ウォッチガードユーザ専用</b><br>

攻撃者は、ローカルで実行可能ファイルを実行するようにユーザを説得するなど、こうした欠陥を様々な方法で悪用することができる。ゲートウェイのWatchGuardアプライアンスでローカル攻撃を阻止することはできないため、マイクロソフトの更新プログラムをインストールし、こうした欠陥から自分のネットワークをしっかりと守ることをすすめる。<br>

多くの WatchGuard 製品のプロキシポリシーでは、規定設定により実行可能ファイルを阻止することができるので、ユーザがインターネットで見つけた悪質である可能性を持つ実行可能ファイルへのアクセスを回避できる。つまり、規定設定でプロキシポリシーを使えば、こうした欠陥を利用する悪質な実行可能ファイルへのアクセスを避け、それにより生じるリスクを緩和することができる。<br>
 

<br><b>ステータス： </b>
<br>

マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 


<br><b>参考資料：  </b><br>

<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#セキュリティ更新プログラム" target="_blank">マイクロソフト セキュリティアドバイザリ一覧（日本語）

  CISSP</a> 
<br><br>

 

この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

  （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)
 

 


 
]]>
        
    </content>
</entry>

<entry>
    <title>複数の Office セキュリティ更新プログラム:別のサーバ製品に影響も  2012年4月10日</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/04/-office-2012-4.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2238</id>

    <published>2012-04-16T06:54:55Z</published>
    <updated>2012-04-16T07:25:35Z</updated>

    <summary>複数の Office セキュリティ更新プログラム: 別のサーバ製品に影響も 20...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[<b>複数の Office セキュリティ更新プログラム:<br>
別のサーバ製品に影響も</b>

<br><br>2012 年4月10日<br><br>

<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  

<br><b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>

Microsoft Office, Works, SQL Server, BizTalk Server 2002, Commerce Server, Visual FoxPro, Visual Basic 6.0 Runtime
 

</li>
  <li><b>悪用方法：<br>
  </b>
有害なウェブサイトや URL にユーザを誘導したり、悪質な Works ファイルを開くように促すなど、様々な攻撃方法がある
 

 <br>
 </li>
  <li><b>影響： <br>
  </b>
最悪の場合は攻撃者がコードを実行し、そのコンピュータを完全に操作できるようになる可能性がある
 

<br>
  </li>
  <li><b>対策：  <br>
  </b>
状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せること

</li>
</ul>

<b>詳細：</b><br>


今日、マイクロソフトは Office やそうしたタイプのソフトウェアで見つかった脆弱性について説明したセキュリティアドバイザリを 2 件公開した。マイクロソフトはそのうち1件を深刻、もう 1 つの問題を重要と評価している。この深刻な更新プログラムは、Office の他に下記の機能にも影響を与えている。<br>

・SQL Server（大方のバージョン）<br>
<br>

・BizTalk Server 2002<br>
<br>
・Commerce Server（すべてのバージョン）<br>
<br>

・Visual FoxPro<br>
<br>
・Visual Basic Runtime<br>
<br>

概要は以下のとおり：
<br>
<a href="
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-027
" target="_blank">    ・MS12-027:
</a><br><br>


<b>コモン コントロールの遠隔操作によるコード実行問題</b><br>

Office （上記など、その他多くのマイクロソフト製品も対象）には、マイクロソフトが Windows コモン コントロール (MSCOMCTL.OCX)と呼んでいる ActiveX コントロールの一連が搭載されている。この ActiveX ライブラリにある3つのコントロールは、未特定の遠隔操作によるコード実行脆弱性の影響を受けており、攻撃者は有害なウェブページにユーザを誘導したり、特別に作成した URL をユーザにクリックさせたりすることで欠陥のいずれかを悪用し、ユーザの特権を使い、そのコンピュータでコードを実行できるようになる。また、ユーザにローカル管理者の特権があった場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。マイクロソフトの更新プログラムは、脆弱な ActiveX コントロールでキルビット を設定するようになっている。現在、攻撃者達は、この脆弱性を一般環境下で悪用しているとマイクロソフトは述べており、すでに深刻なこの脆弱性のリスクをさらに高めている。このため、更新プログラムを至急取り入れることをすすめる。
<br>マイクロソフトの評価：緊急<br>
 
<a href="
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-028
" target="_blank">    ・ MS12-028:

</a><br><br>
<b>Works 変換ドキュメント解析の脆弱性</b><Br>

マイクロソフトWorksは、マイクロソフト Office に似ている軽めのパッケージで、Office に比べると特性や機能が少ない。マイクロソフト Office や最近のバージョンの Works には、様々な Works ドキュメントを開けるようにする Works 変換コンポーネントが搭載されている。しかし、Works 変換機能は Works.wps ファイルを確認し解析する方法に関係する脆弱性の影響を受けていることが分った。攻撃者は、悪質に細工した .wps ドキュメントをユーザがダウンロードし、それを開くように誘導することに成功すると、脆弱性を悪用してユーザの特権を使い、そのコンピュータでコードを実行できるようになる。また、ユーザにローカル管理者の特権があった場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。（注意：この欠陥の影響を受けているのはOffice 2007 w/SP2 と Works 9 のみ）。<br>

マイクロソフトの評価：重要<br>

<br><b>解決方法：</b>
<br>

マイクロソフトは脆弱性を修正する更新プログラムをいくつもリリースしている。 このアラートで取り上げたソフトウェアを使用している場合は、状況に適した更新プログラムをできる限り早急にダウンロードし、テストしてからインストールするか、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムを取り入れることをすすめる。 

各アドバイザリの「影響を受けるソフトウェアと受けないソフトウェア」や、セキュリティ更新プログラムのダウンロード先については、次のリンクを参照することをすすめる。

注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択。
<br>
<br><a href="
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-027
" target="_blank">    ・MS12-027
</a><br><br>

<a href="
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-028
" target="_blank">    ・ MS12-028

</a><br><br>


<b>解決策：</b>
<b>ウォッチガードユーザ専用</b><br> 

XTM アプライアンスでは、HTTP プロキシや SMTP プロキシ、FTP プロキシを使って Works ドキュメントがネットワークから遮断されるように設定できるので、そういった方法でこの問題のリスクを緩和することも可能だ。しかし、そうすることで問題があるないにかかわらず、すべての Works ファイルを遮断してしまう点に注意しよう。仕事上、ネットワークの外に Works ファイルを定期的に移動させている場合は Works を遮断することは避けた方がいいかもしれない。<br>

ウォッチガードのプロキシではファイル拡張子やMIMEタイプまたはメッセージ本文に見られる特定の16進数のパターン別など（マジックバイトによる検出としても知られる方法）、様々な方法でファイルやコンテンツをネットワークから遮断するように設定することができる。 <br>

Works ファイル(.wps)を識別するいくつかの方法：

<br><br><b>ファイル拡張子：</b>
<br>

・wps - Works ドキュメント<br><br>

<b>MIME タイプ:</b>
<br>

・application/vnd.ms-works<br><br>

・application/x-msworks-wp<br><br>

・zz-application/zz-winassoc-wps
<br><br>
マジックバイトのパターンにより報告されたFILExt.com：
・16進数（Hex)：D0 CF 11 E0 A1 B1 1A E1 00<br><br>

それでも Works ファイルをネットワークから遮断したいというのであれば、下記のURLを参考にし、先に説明したファイルやMIME情報を使った方法で WatchGuard アプライアンスのコンテンツブロック機能を設定するといいだろう。

<br><br><b> XTM アプライアンス + WSM 11.x </b>
<br><br>

<a href="
http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fftp%2Fproxy_ftp_content_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fftp%2Fproxy_ftp_content_c.html|SkinName=Web UI (en-US)

" target="_blank">
FTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|SkinName=Web UI (en-US)
" target="_blank"> HTTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fpop3%2Fproxy_pop3_filesnames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fpop3%2Fproxy_pop3_filesnames_c.html|SkinName=Web UI (en-US)
" target="_blank"> POP3 プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|SkinName=Web UI (en-US)
" target="_blank"> SMTP プロキシでファイルをブロックするには？
</a><br><br>




<br><br><b>   Firebox X Edge + 10.x </b>
<br><br>

<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp
" target="_blank"> FTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http
" target="_blank">  HTTP プロキシでファイルをブロックするには？
</a><br><br>


<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3
" target="_blank">   POP3 プロキシでファイルをブロックするには？
</a><br><br>

<a href="

http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp

" target="_blank">   SMTP プロキシでファイルをブロックするには？
</a><br><br>




<br><br><b> Firebox X Core & X Peak + Fireware 10.x </b>
<br><br>

<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp
" target="_blank">  FTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http
" target="_blank">   HTTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="

http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3
" target="_blank">   POP3 プロキシでファイルをブロックするには？
</a><br><br>

<a href="

http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp
" target="_blank">    SMTP プロキシでファイルをブロックするには？

</a><br><br>




<br><b>ステータス： </b>
<br>
マイクロソフトは脆弱性を修正できる更新プログラムをリリースしている。<br>
 

<br><b>参考資料：  </b><br>

<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#セキュリティ更新プログラム" target="_blank">マイクロソフトのセキュリティアドバイザリ（一覧） 
  CISSP</a> 



 

この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

  （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)
 

 
]]>
        
    </content>
</entry>

<entry>
    <title>ドライブバイ･ダウンロードの可能性を持つ5つの欠陥を修正するIE のアップデート   2012年4月10日</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/04/5ie-2012410.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2237</id>

    <published>2012-04-16T06:41:04Z</published>
    <updated>2012-04-16T06:54:25Z</updated>

    <summary>ドライブバイ･ダウンロードの可能性を持つ5つの欠陥を修正するIE のアップデート...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[<b>ドライブバイ･ダウンロードの可能性を持つ5つの欠陥を修正するIE のアップデート</b>

<br><br>2012年4月10日<br><br>


<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  


<b><br><br>危険度：高<br></b>

<br><b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>
現バージョンのウィンドウズで使用している Internet Explorer すべてのバージョン
 
<br>
</li>
  <li><b>悪用方法：<br>
  </b>
有害なウェブページにユーザを誘導する方法が一般的 
 
 <br>
 </li>
  <li><b>影響： <br>
  </b>
この問題による影響は様々だが、最悪の場合には攻撃者がユーザのコンピュータでコードを実行し、それを操作できるようになる 
 

<br>
  </li>
  <li><b>対策：  <br>
  </b>
状況に適した Internet Explorer の更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せること

</li>
</ul>
<b>詳細：</b><br>


マイクロソフトはパッチデーに発表した<a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-023"target="_blank">
    セキュリティアドバイザリ
</a>で、現バージョンのウィンドウズで使われている Internet Explorer (IE) バージョン 9.0 と、それ以前のバージョンで発見された 5 つの新しい脆弱性について説明し、その危険度を「緊急」と評価した。<br>

これら 5 つの欠陥の技術面は異なるが、その作用範囲と影響力はほぼ同じである。これらはすべて様々なHTMLオブジェクトやエレメントを IE が処理する方法に関係した遠隔操作によるコード実行の欠陥だ。有害なウェブコードを含むウェブページにユーザを誘導することに成功した攻撃者は、こうした脆弱性のいずれかを悪用してユーザの特権を利用し、そのユーザのコンピュータでコードを実行できるようになる。通常、ウィンドウズ ユーザはローカル管理者の特権を持っているため、そうした場合は攻撃者が欠陥を悪用し、そのユーザのコンピュータを完全に操作できるようになる。<br>

欠陥の技術詳細については、マイクロソフトのアドバイザリにある

<a href="http://technet.microsoft.com/ja-jp/security/bulletin/ms12-023"target="_blank">
    「脆弱性の情報」

</a>

の欄を閲覧することをすすめる。しかし、技術面を別にしても IE に見られるリモートコード実行の欠陥は深刻なリスクを掲げており、攻撃者がドライブバイ・ダウンロード攻撃を開始できるようにすることがある。さらに、攻撃者は正当なウェブサイトをハイジャックし、有害なウェブコードをホストするように仕向けることがよくある。そのため、このタイプの欠陥はユーザがどのサイトを訪れようとも、影響を及ぼすことができる。IE を使用している場合は、累積修正プログラムを至急ダウンロードしインストールすることをすすめる。

<br><b>解決方法：</b>
<br>


マイクロソフトは、脆弱性を修正するセキュリティ更新プログラムをリリースしているので、状況に適した IE のセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せることをすすめる。 <br>

注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択しよう。詳細リンクは<a href="http://technet.microsoft.com/ja-jp/security/bulletin/ms12-023"target="_blank">
  「影響を受けるソフトウェアおよび影響を受けないソフトウェア」
</a>


の欄を参照。<br>


<br><b>解決策： ウォッチガードユーザ専用 </b>
<br>

通常、このタイプの攻撃は普通の HTTP トラフィックに見せかけた状態でやってくるが、ネットワーク上のユーザがワールドワイドウェブ（www）にアクセスできるようにするには、HTTP トラフィックを許可しなければならないため、セキュリティ更新プログラムを取り入れることが主な対策となる。 


<br><br><b>ステータス： </b>
<br>

マイクロソフトはこうした脆弱性を修正するセキュリティ更新プログラムをリリースしている。


<br><br><b>参考資料：  </b>
<br>

<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0"target="_blank">
    マイクロソフトのセキュリティアドバイザリ（一覧）
</a><br>
     <br>



この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

  （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)

 
]]>
        
    </content>
</entry>

<entry>
    <title>Adobe Reader をアップデートまたは悪質な可能性のある PDF を避けよう    2012 年4月10日</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/04/adobe-reader-pdf-2012-410.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2236</id>

    <published>2012-04-16T06:06:14Z</published>
    <updated>2012-04-16T06:40:37Z</updated>

    <summary>Adobe Reader をアップデートまたは 悪質な可能性のある PDF を避...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[<b>Adobe Reader をアップデートまたは<Br>
悪質な可能性のある PDF を避けよう</b>

<br><br>2012 年4月10日<br><br>

<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  

<br><b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>
ウィンドウズ、Mac、Linux で使用している Adobe Reader、Acrobat X 10.1.2 およびそれ以前のバージョン<br>
 

</li>
  <li><b>悪用方法：<br>
  </b>
故意に作成した PDF ドキュメントをユーザが閲覧するように誘導
 

 <br>
 </li>
  <li><b>影響： <br>
  </b>
攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる可能性あり
 

<br>
  </li>
  <li><b>対策：  <br>
  </b>
ウィンドウズ･ユーザは、アドビの Reader や Acrobat X 10.1.3 もしくは 9.5.1 のアップデートをできる限り早急にインストールするか、アドビのアップデート機能に任せて必要なプログラムをインストールすることをすすめる

</li>
</ul>

<b>詳細：</b><br>


今月のパッチデーで、アドビは利用可能なプラットフォームで使用している Adobe Reader と Acrobat X 10.1.2 およびそれ以前のバージョンで発見された 4 つのセキュリティ脆弱性について説明した
<a href="

http://www.adobe.com/support/security/bulletins/apsb12-08.html

" target="_blank">   セキュリティアドバイザリ
</a>


をリリースした。アドビはこうした欠陥の技術詳細を説明していないが、Reader や Acrobat コンポーネント内に見られる

<a href="

http://en.wikipedia.org/wiki/Integer_overflow

" target="_blank">   整数のオーバーフロー
</a>

やメモリ破損に関係しているものが大方である。技術面では異なるものの、4 つの脆弱性の作用範囲と影響力はよく似ている。故意に作成された PDF ファイルをユーザが開くように誘導した場合、攻撃者はこうしたタイプの問題を悪用して、ユーザの特権を使いユーザのコンピュータでコードを実行できるようになる。ユーザにローカルやシステム管理者としての特権がある場合、攻撃者はそのユーザのコンピュータを完全に操作できるようになる。<br><br>

PDF ドキュメントを開く際に Adobe Reader を使っている場合は、この Reader の更新プログラムをできる限り早急にダウンロードしインストールすることをすすめる。<br><br>

<b>解決方法：</b>
<br>

アドビは脆弱性を修正できる Reader と Acrobat X 10.1.3 （レガシーユーザ対象の9.5.1 も含む）をリリースしているので、状況に適した更新プログラムを至急ダウンロードし取り入れるか、アドビのソフトウェア アップデート機能に任せることをすすめる。

<br><br><b>Adobe Reader X 10.1.3  </b>
<br><br>

<a href="http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
" target="_blank">
  Windows

</a><br><br>

<a href="
http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh
" target="_blank">
   Mac
</a><br><br>

<a href="
ftp://ftp.adobe.com/pub/adobe/reader/unix/9.x/
" target="_blank">
Linux
</a><br><br>



<br><br><b>Adobe Acrobat X 10.1.3 </b>
<br><br>

<a href="
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
" target="_blank">
 Standard & Pro for Windows
</a><br><br>

<a href="
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
" target="_blank">
 Pro Extended for Windows
</a><br><br>

<a href="
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
" target="_blank">
Pro for Mac
</a><br><br>

<br><br><b>解決策： ウォッチガードユーザ専用 </b>
<br>

WatchGuard のアプライアンスでは、HTTP プロキシや SMTP プロキシ、FTP プロキシを使って PDF ドキュメントがネットワークから遮断されるように設定することもできる。しかし、そうすることで問題があるないにかかわらず、すべての PDF ファイルを遮断してしまう点に注意しよう。社内で PDF ドキュメントを頻繁に使用している場合、これはベストな回避策ではないかもしれない。<br><br>

ウォッチガードのプロキシでは、ファイル拡張子やMIMEタイプまたはメッセージ本文に見られる特定の16進数のパターン別など（マジックバイトによる検出としても知られる方法）、様々な方法でファイルやコンテンツをネットワークから遮断するように設定できる。

PDF ドキュメントを識別するいくつかの方法：

<br><br><b>ファイル拡張子：</b>
<br><br>

・PDF - Adobe Reader ドキュメント

<br><br><b>MIME タイプ:</b>
<br><br>

・application/pdf<br><br>

・application/x-pdf<br><br>

・application/acrobat<br><br>

・applications/vnd.pdf<br><br>

・ text/pdf<br><br>

・text/x-pdf<br><br>

<br><br><b>マジックバイトのパターンにより報告されたFILExt.com：</b>
<br><br>

・16進数（Hex)：25 50 44 46 2D 31 2E<br><br>

・ASCII: %PDF-1
<br><br>
それでも PDF ファイルをネットワークから遮断したいという場合は、下記のURLを参考にし、先に説明したファイルやMIME情報を使った方法で WatchGuard アプライアンスのコンテンツブロック機能を設定すればいい。ウォッチガードの Gateway Antivirus (GAV) サービスでも、マルウェアチェックをする場合に PDF ファイルをスキャンできることを覚えておこう。多くの場合、ただ単に GAV サービスを有効にしておくだけで PDF ベースのマルウェアからネットワークを守ることができる。<br><br>

<br><br><b> XTM アプライアンス + WSM 11.x </b>
<br><br>

<a href="
http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fftp%2Fproxy_ftp_content_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fftp%2Fproxy_ftp_content_c.html|SkinName=Web UI (en-US)

" target="_blank">
FTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|SkinName=Web UI (en-US)
" target="_blank"> HTTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fpop3%2Fproxy_pop3_filesnames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fpop3%2Fproxy_pop3_filesnames_c.html|SkinName=Web UI (en-US)
" target="_blank"> POP3 プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/help/docs/webui/11-XTM/en-US/index_Left.html#CSHID=en-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|StartTopic=Content%2Fen-US%2Fproxies%2Fsmtp%2Fproxy_smtp_filenames_c.html|SkinName=Web UI (en-US)
" target="_blank"> SMTP プロキシでファイルをブロックするには？
</a><br><br>




<br><br><b>   Firebox X Edge + 10.x </b>
<br><br>

<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp
" target="_blank"> FTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http
" target="_blank">  HTTP プロキシでファイルをブロックするには？
</a><br><br>


<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3
" target="_blank">   POP3 プロキシでファイルをブロックするには？
</a><br><br>

<a href="

http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp

" target="_blank">   SMTP プロキシでファイルをブロックするには？
</a><br><br>




<br><br><b> Firebox X Core & X Peak + Fireware 10.x </b>
<br><br>

<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp
" target="_blank">  FTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="
http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http
" target="_blank">   HTTP プロキシでファイルをブロックするには？
</a><br><br>

<a href="

http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3
" target="_blank">   POP3 プロキシでファイルをブロックするには？
</a><br><br>

<a href="

http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp
" target="_blank">    SMTP プロキシでファイルをブロックするには？

</a><br><br>




<br><br><b>ステータス： </b>
<br>
アドビは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 

<br><br><b>参考資料：  </b><br>

<a href="

http://www.adobe.com/support/security/bulletins/apsb12-08.html
" target="_blank">   アドビ（日本版）のセキュリティ・アップデート（抄訳）
</a><br><br>


 

 この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

  （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)
 
]]>
        
    </content>
</entry>

<entry>
    <title>LiveSecurityService有効期限切れ通知のタイミングは？</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/knowledge-base/print/livesecurityservice/" />
    <id>tag:www.watchguard.co.jp,2012:/knowledge-base//20.2235</id>

    <published>2012-04-12T03:43:50Z</published>
    <updated>2012-04-12T03:45:01Z</updated>

    <summary>有効期限切れ　60日前、30日前、15日前、7日前、1日前  有効期限切れ　当日...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/knowledge-base/">
        <![CDATA[有効期限切れ　60日前、30日前、15日前、7日前、1日前<br /> 
有効期限切れ　当日<br /> 
有効期限切れ後　2週間ごとに3ヶ月間<br /> 


]]>
        
    </content>
</entry>

<entry>
    <title>Mac のマルウェア感染を避けるMac のマルウェア感染を避ける  2012年4月5日</title>
    <link rel="alternate" type="text/html" href="http://www.watchguard.co.jp/securityalert/2012/04/mac-os-x-java-2012-4.html" />
    <id>tag:www.watchguard.co.jp,2012:/securityalert//4.2234</id>

    <published>2012-04-11T04:37:37Z</published>
    <updated>2012-04-16T05:21:18Z</updated>

    <summary>Mac のマルウェア感染を避ける OS X Java のアップデート 2012年...</summary>
    <author>
        <name>ウォッチガード</name>
        
    </author>
    
        <category term="セキュリティニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.watchguard.co.jp/securityalert/">
        <![CDATA[<b>Mac のマルウェア感染を避ける<br>
OS X Java のアップデート</b>

<br><br>2012年4 月5 日<br> <a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">  コーリー・ナクライナー </a>  
<br>
<br><b>概要：</b><br>
<ul type="DISC">
  <li><b>対象：<br> </b>
OS X 10.7.x (Lion) および 10.6.x (Snow Leopard)<br>
</li>
  <li><b>悪用方法：<br>

</b>故意に作成した Java を含むウェブサイトにユーザを誘導する<br>
 </li>
  <li><b>影響： <br></b>

結果は様々だが、最悪の場合は攻撃者がユーザの特権を持った状態で、そのユーザのコンピュータでコードを実行できるようになる<br>
  </li>
  <li><b>対策：  <br>
  </b>
 
OS X Lion 2012-001　対象の Java またはOS X 10.6 Update 7 対象の Java を至急インストールするか、アップルの自動更新プログラムに任せること
</li>
</ul>

<b>詳細：</b><br>

米国時間の 4 月 4 日、アップルは OS X 10.6.x と 10.7.x. を対象にした <a href="http://www.webopedia.com/TERM/J/java.html" target="_blank">
Java</a>
 セキュリティ更新プログラムについて説明したアドバイザリをリリースした。この更新プログラムは OS X の Java コンポーネントで発見された 12 件の脆弱性を修正している（数字は
<a href="http://cve.mitre.org/
" target="_blank">
  CVE-ID
</a> による情報）。

アップルは、各欠陥の詳細について説明をしていないが、最悪の場合に生じる影響については情報を提供している。故意に作成した Java コードを含むウェブサイトにユーザを誘導することに成功した場合、攻撃者はこうしたタイプの脆弱性を悪用し、ユーザの特権を使ってユーザの OS X コンピュータでコードを実行できるようになる。

このアップルの更新プログラムは、<a href="http://www.watchguard.co.jp/securityalert/2012/02/java-14-2012215.html

" target="_blank">
  
オラクルが OS X ユーザ対象に 2 月にリリースした

</a>


 Java セキュリティ更新プログラムを含んでいるのだが、残念なことに攻撃者達はすでに一般の環境下のMacユーザに対し、こうしたJava脆弱性のひとつを使い攻撃を仕掛けている。Mac のトロイの木馬<a href="http://arstechnica.com/apple/news/2012/04/mac-trojan-exploits-unpatched-java-vulnerability-no-password-needed.ars" target="_blank">
｢フラッシュバック ｣</a>
は、こうした Java 欠陥やこれまでの Flash 脆弱性を利用し、すでに

<a href="http://www.zdnet.com/blog/security/over-600000-macs-infected-with-flashback-trojan/11345?
" target="_blank">
 600,000  台の Mac

</a>


 を感染させたと報告されている。このため、仕事場で Mac を使っている場合は、アップルの OS X Java のセキュリティ更新プログラムを至急インストールすることを強くすすめる。Flashback マルウェアについて、自分の Mac を調べる方法には 

<a href="http://mashable.com/2012/04/05/mac-flashback-trojan-check/
" target="_blank">
このリンク
</a>
を参照することをすすめる。

<br><b>解決方法：</b>
<br>
アップルは、こうした欠陥を修正する OS X Lion 2012-001 対象の Java  と、OS X 10.6 Update 7 対象のJava  をリリースしている。OS X 10.6.x または 10.7.x を入れているコンピュータを管理している場合は、こうしたセキュリティ更新プログラムをダウンロードしデプロイするか、自動ソフトウェア更新プログラムツールに任せることを強くすすめる。

<br><br><b>解決策： ウォッチガードユーザ専用 </b><br>

攻撃の中には、悪質なJava バイトコード を含むウェブページにユーザが訪れることに依存しているものもある。大方のウォッチガード製品に搭載されている HTTP プロキシー･ポリシーは、Java 

<a href="http://www.primitivetype.com/glossary/bytecode.php
" target="_blank">
バイトコード


</a>

を規定設定でブロックするようになっているため、このような脆弱性をいくつかを緩和することが可能だ。

<br><br><b>ステータス： </b>
<br>

アップルは欠陥を修正する更新プログラムをリリースしている。


<br><br><b>参考資料：  </b><br>

<a href="http://support.apple.com/kb/HT5228" target="_blank">
   アップルのOS X：Javaアドバイザリ（3月分）

</a><br><br>
  
<a href="http://support.apple.com/downloads/" target="_blank">
   アップルのソフトウェア･ダウンロード先

</a>
<br><br>
<a href="http://support.apple.com/kb/HT1222" target="_blank">
    アップルのセキュリティ更新プログラム


</a><br><br>


この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナー 
  CISSP</a> が調査し執筆したものです。 

  （ツイッター：(<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>)]]>
        
    </content>
</entry>

</feed>

