<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>次世代型UTM＆ファイアウォール：ウォッチガード・テクノロジー・ジャパン</title>
		<link>http://www.watchguard.co.jp/</link>
		<description>次世代型UTM＆ファイアウォール　ウォッチガード・テクノロジー・ジャパン</description>
		<language>ja</language>
		<copyright>Copyright WatchGuard Technology Japan 2012</copyright>
		<lastBuildDate></lastBuildDate>
		<docs>http://www.rssboard.org/rss-specification</docs>
		
			<item>
				<title>ウィンドウズのセキュリティ更新プログラム（6件）  2012年1月11日</title>
				<description><![CDATA[<b>ウィンドウズのセキュリティ更新プログラム（6件） <br>
深刻なケース（1件）</b>
<br><b>ウィンドウズ 
/ メディアコンポーネント 
/ CSRSS/SSL / TLS、他 <br>
 
</b>2012年1月11日<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all p
osts by Corey Nachreiner" target="_blank">  <br>
コーリー・ナクライナー</a>  <br>
<b>危険度：高</b>
<b> <br><br>
概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>現バージョンのウィンドウズと搭載されているコンポーネント  <br>
  </li>
  <li><b>悪用方法： <br>
  </b>罠を仕掛けたメディア、ドキュメント、その他のファイルをユーザがダウンロードし開くように仕向けるなど、
様々な攻撃方法がある <br>
  </li>
  <li><b>影響： <br>
  </b>結果は様々だが、最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる  <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、
ウィンドウズの自動アップデート機能に任せることをすすめる</li>
</ul>
<b>詳細：</b>
<br>今日、マイクロソフトはウィンドウズとそれに搭載されているコンポーネントに影響する 
7 つの脆弱性について、6 件のセキュリティアドバイザリをリリースした。各脆弱性の対象となるウィンドウズのバージョンと
各影響は異なるが、リモート攻撃者は、中でも悪質な欠陥を利用してユーザのウィンドウズ 
PC を完全にコントロールすることができる。 <br>
 <br>
危険性の高い問題から順番にまとめた概要は以下の通り：
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-004" target="_blank">
<b>MS12-004</b></a><b>: <br>
  ウィンドウズのメディアコード実行の欠陥（2）</b></li>
</ul>
ウィンドウズにはWindows 
Media PlayerやDirectShowなど、メディア レンダリング機能が搭載されている。ユーザはそうした機能を使い、様々な種類のマルチメディアを再生することができるのだが、残念ながら、その2つのウィンドウズ 
メディアコンポーネントは、コード実行脆弱性の影響を受けている。欠陥の技術面は各自異なり、影響を及ぼすコンポーネントも別ではあるが、その作用範囲と影響力は同じだ。攻撃者は細工したメディアファイルをユーザが開くように誘導して欠陥を悪用し、そのユーザの特権を利用した上で悪質なコードをユーザのコンピュータで実行することができる。大抵のウィンドウズユーザは、ローカル管理者の特権を持っているため、攻撃者がこうしたタイプの欠陥を悪用してユーザのコンピュータを完全に操作できるようになる可能性は大きい。
マイクロソフトの評価：<b>深刻 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-001" target="_blank"><b>MS12-001</b></a><b>: <br>
  ウィンドウズカーネルのSafeSEHバイパスの脆弱性</b></li>
</ul>
ここ何年もの間、マイクロソフトは攻撃者が<a href="http://www.watchguard.com/glossary/b.asp#buffer_overflow" target="_blank">バッファオーバーフロー攻撃</a>などのメモリ破損の脆弱性を利用した攻撃を仕掛けにくくするように構築された様々な<a href="http://ja.wikipedia.org/wiki/%E3%83%87%E3%83%BC%E3%82%BF%E5%AE%9F%E8%A1%8C%E9%98%B2%E6%AD%A2" target="_blank">データ実行防止（DEP)</a>機能をWindowsに取り入れている。ここではその詳細説明は省くが、DEP機能は、大方の場合、通常ならば実行不可能なデータ用にリザーブしているメモリロケーションから攻撃者が<a href="http://ja.wikipedia.org/wiki/%E3%82%B7%E3%82%A7%E3%83%AB%E3%82%B3%E3%83%BC%E3%83%89" target="_blank">シェルコード</a>をインジェクトし実行することを困難にさせている。SafeSEHは別のDEP関連機能で、バッファオーバーフロー攻撃の最中に攻撃者がウィンドウズの<a href="http://en.wikipedia.org/wiki/Structured_Exception_Handling#Structured_Exception_Handling" target="_blank">Structured 
Exception Handler (SEH)</a>をハイジャックすることを妨げようとするものだ。しかし、外部のある研究家がウィンドウズのSafeSEHセキュリティ機能を迂回できる方法を発見したのである。それ自体ではセキュリティ迂回の欠陥はウィンドウズにおいて直接的な脆弱性ではない。つまり、攻撃者は直接それを利用して、ユーザのコンピュータを操作することはできない。とはいっても、攻撃者が新しいバッファオーバーフローの脆弱性をウィンドウズで発見した場合、SafeSEHの欠陥は攻撃者がウィンドウズのDEP保護機能を迂回しやすくし、バッファオーバーフロー攻撃を悪用することが可能になる。
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-002" target="_blank"><b>MS12-002</b></a><b>: <br>
  ウィンドウズのオブジェクト 
  パッケージャーにあるコード実行の脆弱性</b></li>
</ul>
マイクロソフトによると、<a href="http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/packager_what_is_obj_pkg.mspx?mfr=true" target="_blank">ウィンドウズのオブジェクト 
パッケージャー</a>は「ファイルに挿入できるパッケージの作成に使えるツール」だという。実に漠然とした定義だ。PC 
Magazineの<a href="http://www.pcmag.com/encyclopedia_term/0,2542,t=Object+Packager&amp;i=48223,00.asp" target="_blank">用語集</a>によると、それはオブジェクト 
パッケージャーを<a href="http://ja.wikipedia.org/wiki/Object_Linking_and_Embedding" target="_blank">Object 
Linking and Embedding (OLE)</a>に関連させるもの、マイクロソフトのドキュメントを別のドキュメント内に埋め込めるようにするマイクロソフトの技術、とある。どちらにしても、ウィンドウズのオブジェクト 
パッケージャーは未特定の実装欠陥の影響を受けていることにはかわりない。攻撃者は、有害である可能性を持つ実行可能ファイルをユーザが誤って実行するように罠を仕掛けてそれを利用する。攻撃者は、有害な実行可能ファイルと同じシェアもしくは同じネットワークロケーションにある、特別にパッケージしたオブジェクトを入れた正当なファイルに見せ掛けたファイルをユーザが開くように誘導することで、攻撃者はユーザが特に何もしなくてもそのファイルを強制的に実行させることができる。とはいっても、このオブジェクト 
パッケージャーの欠陥の影響を受けているのはウィンドウズXPとServer 
2003 のみである。
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-003" target="_blank"><b>MS12-003</b></a><b>: <br>
  CSRSS 特権昇格の脆弱性</b></li>
</ul>
クライアント/サーバ･ランタイム･サブシステム（CSRSS）は、ウィンドウズに必要不可欠なコンポーネントであり、コンソールウィンドウズや<a href="http://ja.wikipedia.org/wiki/%E3%82%B9%E3%83%AC%E3%83%83%E3%83%89_%28%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%29" target="_blank">スレッド</a>の作成・削除の役割を担っているが、CSRSSは<a href="http://www.watchguard.com/glossary/e.asp#elevation" target="_blank">ローカル特権昇格</a>問題の影響を受けていることが分った。攻撃者は特別に細工したアプリケーションを実行することで、実際の自分のユーザ特権のレベルにかかわらず欠陥を利用してシステムのフルアクセス権でコードを実行できる。しかし、攻撃者がそのプログラムを実行できるようにするには、まず有効なクレデンシャルで、ユーザのウィンドウズへのローカルアクセス権を必要とするため、この欠陥によるリスクを大幅に緩和させている。
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-005" target="_blank"><b>MS12-005</b></a><b>: <br>
  マイクロソフトのClickOnceコード実行の欠陥</b></li>
</ul>
マイクロソフトの<a href="http://msdn.microsoft.com/en-us/library/t71a733d.aspx" target="_blank">ClickOnce</a> は、インストールが簡単でセルフアップデートできるウィンドウズのアプリケーションを開発者達が製作しやすくする配置技術だが、ClickOnceアプリケーションはインストールが簡単すぎることが分かった。マイクロソフトは、パッケージャーの安全ではないファイルリストにClickOnceをまだ入れていないため、ClickOnceアプリケーションを入れた悪質なOfficeドキュメントをユーザが開くとそれが自動的に実行されてしまう。攻撃者はこの欠陥を利用して、無害に見えるドキュメントをユーザが誤って開くことでマルウェアをインストールするように仕向けることができる。
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-006" target="_blank"><b>MS12-006</b></a><b>: <br>
  SSL/TLSプロトコルの脆弱性（BEAST攻撃）</b></li>
</ul>
去年9月、Ekoparty 
セキュリティ コンフィレンスにて、研究家達がBEAST 
SSL/TLS攻撃のデモを行った。BEASTは［Browser Exploit Against 
SSL/TLS］の略で、SSL/TLSプロトコルの脆弱性を利用しHTTPSリクエストを妨害・解読することを可能にする。<a href="http://www.theregister.co.uk/2011/09/19/beast_exploits_paypal_ssl/" target="_blank">『The Register』</a>の記事には、BEASTツールやこの攻撃についての高度で質の良い説明を出している。マイクロソフトのMS12-006 
アップデートは、この SSL/TLS プロトコルの脆弱性を緩和させている。
マイクロソフトの評価：<b>重要</b>
<b> <br>
解決方法：</b>
マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので状況に適したウィンドウズのプログラムを至急ダウンロードし、テストしてからネットワーク全体に取り入れることをすすめる。また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。 
これまで我々はマイクロソフトのセキュリティアドバイザリに掲載されているセキュリティ更新プログラムへのリンクを各アラートに載せてきたが、マイクロソフトは自社のセキュリティアドバイザリに更新プログラムへのリンクをわかりやすくまとめているので、今後はここで提供せずに、直接マイクロソフトのサイトで［影響を受けている（または受けていない）ソフトウェア］の項目を参照してもらうようにしていく予定だ。意見・感想があれば記事の最後にあるコメント欄に投稿して欲しい。 <br>
 <br>
次のリンクは、各セキュリティアドバイザリの［影響を受けているソフトウェアと受けていないソフトウェア］の項目につながっており、セキュリティ更新プログラムへのリンクはそこから探すことができる。
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-004#section2" target="_blank">MS12-004</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-001#section2" target="_blank">MS12-001</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-002#section2" target="_blank">MS12-002</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-003#section2" target="_blank">MS12-003</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-005#section2" target="_blank">MS12-005</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-006" target="_blank">MS12-006</a> <br>
  </li>
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201201.aspx" target="_blank">日本語版セキュリティアドバイザリ一覧</a> <br>
  </li>
</ul>
<br><b>解決策： <br>
ウォッチガードユーザ専用 </b>
攻撃者達は様々な悪用方法を使ってこうした欠陥を悪用してくる。状況に適したように設定してあるファイアウォールは、こうした問題によるいくつかのリスクを緩和させることができる。また、WatchGuard 
のプロキシポリシーは、欠陥を悪用するために必要なタイプのコンテンツのいくつかをネットワークから阻止できるように設定できるものもある。とはいっても、WatchGuard 
のアプライアンスでローカル攻撃を阻止することはできず、通常のHTTPトラフィックを利用する攻撃を阻止することもできないので、マイクロソフトが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。 
<b> <br>
ステータス： </b>
<br>マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
<b> <br>
<br>参考資料：  <br>
</b><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201201.aspx" target="_blank">日本語版セキュリティアドバイザリ一覧</a> <br>

この記事はコーリー・ナクライナー 
CISSP により調査され書かれたものです。 


]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2012/01/6-2012111.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2012/01/6-2012111.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Mon, 16 Jan 2012 15:27:38 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>アドビ、Reader  と Acrobat の更新プログラムをリリース 2012年1月11日</title>
				<description><![CDATA[<b>アドビ、Reader 
と Acrobat の更新プログラムをリリース</b>
<br>2012年1月11日<br><a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nach
reiner" target="_blank"> <br>コーリー・ナクライナー</a> 
<br><b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>ウィンドウズ、Mac、UNIXで使用している Adobe Reader、Acrobat 
  X 10.1.1、それ以前のバージョン <br>
  </li>
  <li><b>悪用方法： <br>
  </b>故意に作成した PDF ドキュメントをユーザに閲覧させる <br>
  </li>
  <li><b>影響： <br>
  </b>攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる可能性がある <br>
  </li>
  <li><b>対策： 

   <br>
  </b>ウィンドウズユーザは、アドビの Reader や Acrobat 
  X 10.1.2 または 9.5 のアップデートを至急インストールするか、アドビのアップデート機能に任せて必要なプログラム
をインストールすることをすすめる</li>
</ul>
<b> <br>
詳細：</b>
<br>今月のパッチデーで、アドビはAdobe 
ReaderとAcrobat X 10.1.1（それ以前のバージョンも対象）で発見された6つのセキュリティ脆弱性について説明した
<a href="http://www.adobe.com/support/security/bulletins/apsb12-01.html" target="_blank">セキュリティアドバイザリ</a>
をリリースした。アドビはそうした欠陥の技術詳細を説明していないが、ReaderやAcrobatコンポーネント内に見られる問題はメモリ
破損関連が大方だ。故意に作成された 
PDF ファイルをユーザが開くように攻撃者が誘導した場合、攻撃者はこうしたタイプの問題を悪用し、ユーザの特権を使い、
そのユーザのコンピュータでコードを実行できるようになる。ユーザにローカルやシステム管理者としての特権があれば、攻
撃者はユーザのコンピュータを完全に操作できるようにもなる。
過去に掲載した<a href="http://www.watchguard.co.jp/securityalert/2011/12/reader-acrobat-20111216.html" target="_blank">
記事</a>でも説明したが、定例外にリリースされたアドビの更新プログラムはReaderとAcrobat 
9.4.6 およびそれ以前のバージョンにあった2つのゼロデイ脆弱性を修正している。こうしたゼロデイ欠陥は 
Reader とAcrobat X にも影響を与えているが、アドビは 
実社会での悪用においては、Xに搭載している保護機能でこの欠陥の悪用を防げると見ていたため、その時点でX対象の更新
プログラムをリリースしなかった。しかし、今回リリースされたReaderの更新プログラムは 
ReaderとAcrobat Xで見られる2つの未解決問題を修正している。
<b>【アップデート】</b>アドビが公式にセキュリティアドバイザリを公開してから、無所属の研究家達や組織ら
が欠陥詳細に関する情報をシェアしている。技術面に精通しているセキュリティプロで、問題の詳細を知りたいならば次の
セキュリティメーリングリストに登録するといいだろう：<a href="http://archives.neohapsis.com/archives/fulldis
closure/" target="_blank">FullDisclosure</a> / <a href="http://www.securityfocus.com" target="_blank">Security 
Focus</a>  <br>

<b>解決方法：</b>
<br>アドビはReaderやAcrobat 
X 10.1.2（レガシーユーザ対象の9.5も含む）を対象とした更新プログラムをリリースしており、こうした問題を修正できるようにしている。状況に適した更新プログラムを至急ダウンロードし取り入れるか、アドビのソフトウェア・アップデート機能に任せることをすすめる。
<ul type="DISC">
  <li>Adobe 
  Reader X 10.1.2 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows" target="_blank">
Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Macintosh" target="_
blank">Mac</a></li>
    </ul>
  <li>Adobe 
  Acrobat X 10.1.2 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows" target="_blank">Standard 
    &amp;Pro for Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=158&amp;platform=Windows" target="_blank">Pro 
    Extended for Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Macintosh" target="_blank">Pro 
    for Mac</a></li>
</ul></ul>
<b> <br>
解決策：ウォッチガードユーザ専用 </b>
<br>ウォッチガードの 
Firebox シリーズ製品の多くは、PDF ファイルをネットワークから遮断することができるが、大抵の管理者はビジネス上この種のファイルを許可しておく傾向がある。とはいえ、仕事をする上でどうしても 
PDF ファイルが必要というのでなければ、更新プログラムをインストールするまでは 
Firebox の HTTP プロキシや SMTP プロキシを使って PDF ファイルがネットワークに入り込まないようにすることもできる。
ウォッチガードの 
Gateway Antivirus (GAV) サービスでも、マルウェアチェックをする場合に 
PDF ファイルをスキャンできることを覚えておこう。大抵、ただ 
GAV サービスを有効にしておくだけで、このように有名で一般的に見られるセキュリティ脅威からネットワークを守ることができる。
PDF ドキュメントをネットワークから遮断したい場合は、次の手順を参考にして 
Firebox プロキシのコンテンツ･ブロック機能を使い、ファイル拡張子別に 
.pdf ファイルを阻止することができる。
<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b> <br>
ステータス： </b>
<br>アドビは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
<b> <br>
参考資料： </b>
<br><a href="http://www.adobe.com/jp/support/security/" target="_blank">アドビ（日本版）のセキュリティ・アップデート（抄訳）</a> <br>
 <br>
 <br>
この記事はコーリー・ナクライナー CISSP により調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2012/01/6.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2012/01/6.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Mon, 16 Jan 2012 15:14:23 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ゼロデイ脆弱性を修正するReaderと Acrobat のセキュリティ更新プログラム 2011年12月16日</title>
				<description><![CDATA[<b>ゼロデイ脆弱性を修正するReader 
と Acrobat のセキュリティ更新プログラム</b>
<br>2011年12月16日<br><a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">
 　<br>コーリー・ナクライナー</a>  
<br><br><b>概要：</b>
<ul type="DISC">
 <li><b>対象： <br>
  </b>ウィンドウズ / Mac / UNIX で使用している Adobe Reader、Acrobat 
  9.x、それ以前のバージョン（厳密にいえば Readerへの影響もあるが、悪用しにくい） <br>
  </li>
  <li><b>悪用方法： <br>
  </b>故意に作成した PDF ドキュメントをユーザに閲覧させようとする <br>
  </li>
  <li><b>影響： <br>
  </b>攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる可能性がある <br>
  </li>
  <li><b>対策： 
   <br>
  </b>ウィンドウズ･ユーザは、アドビの Reader や Acrobat 
  X9.4.6 のアップデートを至急インストールするか、アドビのアップデート機能に任せて必要なプログラムをインストールすることをすすめる</li>
</ul>
<b>詳細：</b>
<br>過去に掲載した<a href="http://watchguardsecuritycenter.com/2011/12/09/attackers-leverage-zero-day-reader-flaw-in-the-wild-patch-coming/" target="_blank">記事</a>でアドビの Reader にあるゼロデイ脆弱性を利用して攻撃者達が特定の業界に攻撃を仕掛けていると警告した。攻撃者達は故意に細工した 
PDF ファイルをメールに添付し、対象を絞り込んだフィッシングメールで攻撃は仕掛けているのだが、ユーザがその 
PDF ファイルを開いてしまうと、これまで知られていなかった脆弱性を攻撃者が利用してユーザの特権を使い、ユーザのコンピュータでコードを実行することが可能になってしまう。
アドビは、今週内にそのゼロデイ問題に対応する更新プログラムをリリースすると約束しており、今日、そのプログラムが公開された。この<a href="http://www.adobe.com/support/security/bulletins/apsb11-30.html" target="_blank">セキュリティアドバイザリ</a>によると、定例外にリリースされたこの更新プログラムは一般環境下で攻撃者達が悪用したことがある2つのセキュリティ脆弱性を修正しているという。アドビはこれまでと同様に欠陥の詳細については説明していないが、Reader 
や Acrobat のコンポーネントである<a href="http://en.wikipedia.org/wiki/U3D" target="_blank">U3D</a> や <a href="http://en.wikipedia.org/wiki/PRC_%28file_format%29" target="_blank">PRC</a> コンポーネントとのメモリ破損に関係しているとは述べている。先にも説明したが、故意に作成された 
PDF ファイルをユーザが開くように誘導した場合、攻撃者はこの問題を悪用してユーザの特権でコードを実行できるようになる。また、ユーザにローカルやシステム管理者としての特権があれば、攻撃者はユーザのコンピュータを完全に操作できるようになる。
<b>解決方法：</b>
アドビは、ウィンドウズ･システムに見られるこうした脆弱性を修正するウィンドウズ用の 
Reader や Acrobat 9.4.6 をリリースしている。Mac や Unix 
など別のプラットフォームで使用している Reader のバージョンも、こうした問題の影響を受けやすいのだが、アドビはそれらを対象とする更新プログラムは 
2012年1月10日に予定されている次回の更新プログラム・リリース日まで用意する予定はないという。
また、最近の 
Reader や Acrobat X (10.1.1) バージョンも、これに対して脆弱なので注意が必要だ。とはいっても、アドビは保護機能が搭載されているXバージョンでこうした欠陥を攻撃者が悪用することはないだろうと見ている。それでもアドビは 
1 月に Reader X のセキュリティ更新プログラムをリリースする予定だという。
ウィンドウズ版の 
Reader や Acrobat 9.x のユーザは、次のアップデートをできる限り早急にインストールするか、アドビのアップデート機能に任せて必要なプログラムをインストールすることをすすめる。
<ul type="DISC">
  <li>Adobe 
  Reader 9.4.6 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows" title="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows" target="_blank">Windows</a></li>
    </ul>
  <li>Adobe 
  Acrobat 9.4.6 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows." target="_blank">Windows</a></li>
</ul></ul>
<b> <br>
解決策： ウォッチガードユーザ専用 </b>
<br>ウォッチガードの 
Firebox シリーズ製品の多くは PDF ファイルをネットワークから遮断することができるが、大抵の管理者はビジネス上、この種のファイルを許可しておく傾向がある。とはいえ、仕事をする上でどうしても 
PDF ファイルが必要というのでなければ、更新プログラムをインストールするまでは 
Firebox の HTTP プロキシや SMTP プロキシを使って PDF ファイルがネットワークに入り込まないようにすることもできる。
ウォッチガードの 
Gateway Antivirus (GAV) サービスでも、マルウェアチェックとして 
PDF ファイルをスキャンできる点を覚えておこう。多くの場合、ただ 
GAV サービスを有効にしておくだけで、有名で一般的なセキュリティ脅威からネットワークを守ることができるのだ。
PDF ドキュメントをネットワークから遮断したい場合は、次の手順を参考にして 
Firebox プロキシのコンテンツ･ブロック機能を使い、ファイル拡張子別に 
.pdf ファイルを阻止することが可能だ。
<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b></li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b> <br>
ステータス： </b>
<br>アドビは特定のウィンドウズ・システムで見られる脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
また、アドビはこの他のセキュリティ更新プログラムを 
1 月にリリースする予定だ。
<b> <br>
参考資料： </b>
<ul type="DISC">
  <li><a href="http://www.adobe.com/jp/support/security/" target="_blank">アドビ（日本版）のセキュリティ・アップデート（抄訳）</a></li>
  <li><a href="http://www.adobe.com/support/security/" target="_blank">アドビ（英文）のセキュリティ・アップデート</a></li>
</ul>
  <br>
 <br>
この記事はコーリー・ナクライナー CISSP により調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/reader-acrobat-20111216.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/reader-acrobat-20111216.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 21 Dec 2011 14:11:45 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>WatchGuard WSM v11.5.1 Update 1 - XSS 欠陥を修正  2011年12月15日</title>
				<description><![CDATA[  <b>WatchGuard WSM 
v11.5.1 Update 1 - XSS 欠陥を修正</b>
<br>2011年12月15日<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey 
Nachreiner" target="_blank"> <br> コーリー・ナクライナー</a> 
<br><b>危険度：高</b>
<br>2011年12月15日
<br><br><b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>WatchGuard System Manager (WSM) v11.5.1 <br>
  </li>
  <li><b>悪用方法： <br>
  </b>故意に作成したリンクをユーザがクリックするように誘導したり、細工した悪質なネットワーク・トラフィックをXTMアプライアンスを介して送信し、ウォッチガードのウェブUIにあるログ結果を見せるなど、攻撃方法は複数ある <br>
  </li>
  <li><b>影響： <br>
  </b>最悪の場合は、攻撃者がユーザのブラウザで特権を昇格させた状態でコードを実行、場合によっては、ユーザのウェブ･ブラウザをハイジャックする可能性もある <br>
  </li>
  <li><b>対策： 
   <br>
  </b>都合がつき次第、[WSM 11.5.1 Update 1] をインストールすることをすすめる</li>
</ul>
<b>詳細：</b>
<br>数週間前、ウォッチガードは 
[Fireware XTM OS] と [WatchGuard System Manager (WSM) v11.5.1] をリリースした。それには、新たにデザインした 
[Log and Report Manager Web UI] もあり、ロギングやレポートのインターフェイスを大きく改善、これまでに比べ、そのスピードと使い勝手が大幅に向上した。
しかしWSM v11.5.1をリリースしてすぐに、 
[Log and Report Manager Web UI] に影響を与えるセキュリティ問題が発見された。そのうち非公開に報告されたものは2件、社内で発見したものは2件あった。[WSM 
v11.5.1 Update 1] は、それら4件すべてのセキュリティ問題を修正している。 <br>

<ul type="DISC">
  <li><b>BUG 
  64549: <br>
  </b>ログ･メッセージの頑固な<b>XSS 
  脆弱性</b><i>(CVE-2011-4774)</i></li>
</ul>
<ul>[Log and Report 
Manager Web UI] が、ログ・データベースから取り出すログ・データをウェブUIで表示する前に適切にサニタイジングしていないことが分った。攻撃者は細工した悪質なトラフィック（故意に作成したメールやFTP接続など）をユーザのXTM 
アプライアンス経由で送信し、悪質なウェブスクリプトを含むメッセージでユーザのログをいっぱいにすることができる。そして、ユーザがそうしたログを 
[Log and Report Manager Web UI] で閲覧した場合、<a href="http://www.watchguard.com/glossary/c.asp#XSS" target="_blank">クロスサイト・スクリプティング（XSS）</a>脆弱性を誘発することになり、ウォッチガードのウェブUI環境下で攻撃者はユーザのウェブ・ブラウザでスクリプトを実行できるようになる。悪質なログは、ユーザが削除するまでユーザのログ･データベースに残るため、この欠陥は頑固なXSS脆弱性の欠陥となる。</ul>
<ul>概して攻撃者達は、XSS攻撃を利用してユーザのウェブ・クッキーを盗んだり、ウェブ・セッションをハイジャックしたり、有害サイトへの誘導、また脆弱なサイトでユーザとして動くことができる。場合によってはXSS攻撃を利用してユーザのウェブ・ブラウザをハイジャックし、ユーザのコンピュータで未認証アクセス権を得ることも可能だ。とはいっても、この問題の危険性を緩和させる要因がいくつかあり、まず欠陥を悪用するにあたって攻撃者は、ユーザがWSM 
server でv11.5.1を管理しているという情報を掴んでいなければならない。また、細工した悪質なトラフィックをユーザのXTMアプライアンス経由で送信しなければならないほか、トラフィックを許可するポリシーも必要となる。この攻撃により、ユーザのウェブ・ブラウザで攻撃者が特権を昇格させることも可能な場合はあるが、攻撃者はXTMアプライアンスへのアクセス権を得ることも、ファイアウォールのルールを変更することもできない。それでもウォッチガードとしては、これをかなり深刻な問題として見ており、できる限り早急にアップデートすることをすすめている。 <br>
 <br>
この場をお借りし、この欠陥について我々に連絡して下さった<a href="http://www.sec-1.com/" target="_blank">Sec-1</a>ウェイン・マーフィー氏に御礼申し上げます。</ul>
<ul><b>危険度：</b><i>高 <br>
</i></ul>
<ul type="DISC">
  <li><b>BUG 
  64551: <br>
  URL パラメータの</b>反射型XSS脆弱性<i>(CVE-2011-4774)</i></li>
</ul>
<ul>[Log and Report 
Manager Web UI] は、特定のURLパラメータに入力された情報も、適切にサニタイジングしていない。細工した悪質なリンクをユーザがクリックするように誘導したり、URLパラメータを傍受したり変更したりすることで、攻撃者は欠陥を悪用して別のXSS脆弱性を誘発させることができる。この欠陥による影響力は、先に説明したものと同じだ。攻撃者は、これを利用してウェブ・クッキーを盗んだり、ユーザのウェブ・セッションをハイジャックしたり、[Log 
and Report Web UI] でユーザのように動きが取れるようになる。この攻撃は、ユーザが有害なリンクをクリックした時に限り一度だけ起きるので反射型XSS欠陥であるといえる。</ul>
<ul>先に説明した欠陥と似たように、この欠陥を悪用するにあたり攻撃者は、まずユーザがXTMアプライアンスでv11.5.1を管理しているという情報を掴んでいなければならない。また、攻撃者は有害なリンクをユーザがクリックするように誘導しなければならないため、上記の問題に比べると危険性は低いといえる。 <br>
 <br>
この場をお借りし、この欠陥について我々に連絡して下さった<a href="http://www.sec-1.com/" target="_blank">Sec-1</a>ウェイン・マーフィー氏に再度、御礼申し上げます。</ul>
<ul><b>危険度：</b><i>中 <br>
</i></ul>
<ul type="DISC">
  <li><b>Nessus報告による危険性の低い2つの脆弱性</b></li>
</ul>
<ul>社内テストで 
Nessus スキャンをかけた結果、マイナーなセキュリティ問題2件を 
[Log and Report Web UI] で発見した。この問題の詳細については、次のリンクを参照：</ul>
<ul><ul type="DISC">
    <li><a href="http://www.nessus.org/plugins/index.php?view=single&amp;id=49067" target="_blank">Nessus Plugin 
    ID 49067</a>: 
    CGI Generic HTML インジェクション</li>
    <li><a href="http://www.nessus.org/plugins/index.php?view=single&amp;id=55976" target="_blank">Nessus Plugin 
    ID 55976</a>: 
    Apache HTTP Server Byte Range DoS</li>
</ul></ul>
<ul>どちらのケースにおいても、ユーザのWSMサーバは 
XTM アプライアンスで保護しているため、外部の攻撃者が、このようなマイナーな欠陥を悪用する可能性は低い。これによるリスクは実に低いものと我々は見ているが、それでもできる限り早急に Update 
1を取り入れることをすすめる。</ul>
<ul><b>危険度：</b><i>低</i></ul>
<b> <br>
解決方法：</b>
<br>[WSM v11.5.1 Update 
1] は、4件すべてのセキュリティ問題を修正している。XTMアプライアンスでWSM 
v11.5.1をインストールした管理者は、都合がつき次第 
Update 1をダウンロードし、インストールしておくことをすすめる。
<b> <br>
FAQ:</b>
<b>他のウォッチガード製品への影響は？</b>
<br>ありません。我々が知る限り、この脆弱性が影響しているのは新しい 
[WSM v11.5.1 Log and Report Manager Web UI] のみです。
<b> <br>
脆弱性は？</b>
<br>こうした4つの脆弱性の中で、もっとも悪質なのは<a href="http://www.watchguard.com/glossary/c.asp#XSS" target="_blank">クロスサイト・スクリプティング（XSS）</a>脆弱性で、ウォッチガードのウェブ 
UI 環境下で攻撃者がユーザのウェブ・ブラウザでスクリプトを実行できるようにするものです。概して攻撃者達はXSS攻撃を利用して、ユーザのウェブ・クッキーを盗んだり、ウェブ・セッションをハイジャックしたり、有害サイトにユーザを誘導したり、脆弱なウェブサイトでユーザとして動きを取れるようになります。場合によっては、攻撃者が 
XSS 攻撃を利用して、ユーザのウェブ・ブラウザをハイジャックし、ユーザのコンピュータで未認証アクセス権を得ることもできます。とはいっても、攻撃者達がこれを利用し、ユーザのXTMアプライアンスへのアクセス権を獲得したり、ファイアウォールのルールを変更したりすることはできません。
<b> <br>
この脆弱性はかなり深刻ですか？</b>
<br>XSS脆弱性2件はかなり深刻であると我々は捉えています。けれど、攻撃者が実社会において欠陥を悪用することを限定する要因もいくつかあります。概してXSS欠陥は非常に危険なものです。[Browser 
Exploitation Framework (BeEF)] のようなツールは、攻撃者が簡単なXSS欠陥を利用して、ユーザのブラウザを大きくコントロールし、ユーザのコンピュータにおいても、その力が及ぶ可能性があることを例証しています。とは言うものの、XSS 
脆弱性を悪用するには攻撃者達がユーザそしてその組織について十分な情報を把握していなければなりません。特に、ユーザがWSM 
v11.5.1サーバを管理しているということを知っておく必要があるほか、ユーザにリンクをクリックさせるように誘導したり、ウェブUIにある特定のログ・メッセージをユーザが閲覧するようにしなければならないため、これは対象を絞り込んだ攻撃であるといえるでしょう。ちなみに、こうした欠陥は攻撃者にユーザのXTMアプライアンスへのアクセス権を与えることはしません。とはいっても、セキュリティ会社のウォッチガードとしては、弊社製品におけるあらゆる種類の脆弱性を非常に深刻に捉えていますので、ユーザの皆様には 
[WSM v11.5.1 Update 1] をできる限り早急にインストールいただくよう、おすすめしています。
<b> <br>
Update 1をインストールする他に、回避策はありますか？</b>
<br>とくにありません。悪質なフィッシング・リンクをクリックしなければ、攻撃者がこの反射型XSS攻撃を悪用することはできません。とはいっても、実に腕の立つセキュリティのプロでさえ、時々間違ったリンクをクリックしてしまうことはあります。XTMアプライアンスで、受信用トラフィックを一切許可していなければ、攻撃者は細工した悪質なメッセージでユーザのログファイルに罠を仕掛けることはできないかもしれません。ただ、大方の組織では少なくともメール・トラフィックを許可するポリシーがあるので、それだけでも外部攻撃者がユーザのログを破損させる可能性につながります。このため、ウォッチガードでは 
[WSM v11.5.1 Update 1] をインストールし、問題を修正することをおすすめしています。
<b> <br>
ホットフィックスを入手するには？</b>
<br>現在、ウォッチガードのサポートセンターにある 
[Articles &amp; Software] で [WSM 11.5.1 Update 1] を入手することができます。XTMアプライアンスは 
[Management Software] にあります。
<b> <br>
どうやって問題を発見したか？</b>
<br>脆弱性4件中2件は、<a href="http://www.sec-1.com/" target="_blank">Sec-1 </a>(<a href="http://twitter.com/sec1ltd" target="_blank">@Sec1Ltd</a>) のウェイン・マーフィー氏が発見し、未公開の状態でウォッチガードがその報告を受けました。この場をお借りして、弊社お客様の安全維持にご協力頂いたマーフィー氏に感謝申し上げます。また、他2件は社内で発見しました。
<b> <br>
この脆弱性が一般環境下で悪用されている兆しはありますか？</b>
<br>ありません。現時点において、この脆弱性が一般の環境下で悪用されているという兆しはありません。また、今後その可能性は大きくないと我々は見ています。
<b> <br>
他にも質問がある場合は、ウォッチガードの誰に連絡をすればいいですか？</b>
<br>この問題に関して他に質問がある場合、またはウォッチガード製品関連その他セキュリティについて懸念があれば、次の連絡先までお問い合わせください。
<b> <br>
コーリー・ナクライナーCISSP</b> <br>
 <br>
シニア・ネットワーク・セキュリティ・ストラテジスト <br>
WatchGuard Technologies, Inc. <br>
 <br>
<a href="http://www.watchguard.com" target="_blank">http://www.watchguard.com</a>（本社） <br>
<a href="http://www.watchguard.co.jp" target="_blank">http://www.watchguard.co.jp</a>（日本） <br>
 <br>
<a href="mailto:corey.nachreiner@watchguard.com" target="_blank">corey.nachreiner@watchguard.com</a> <br>


]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/watchguard-wsm-v1151-update-1---xss-20111215.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/watchguard-wsm-v1151-update-1---xss-20111215.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 21 Dec 2011 14:05:51 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ウィンドウズ・セキュリティ更新プログラム (7) - Duqu ゼロデイなど 3 つの深刻な欠陥を修正   2011年12月13日</title>
				<description><![CDATA[ <b>ウィンドウズ・セキュリティ更新プログラム 
(7) - Duqu ゼロデイなど 3 つの深刻な欠陥を修正</b>
  <br>2011年12月13日 <br><a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" t
arget="_blank">  <br>コーリー・ナクライナー</a> 
 <br><b>カーネルモード･ドライバ、Windows 
Media Player、Active Directory、その他</b>
 <br><b>危険度：高</b>
  <br><br><b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
   </b>現バージョンのウィンドウズと搭載されているコンポーネント  <br>
  </li>
  <li><b>悪用方法： <br>
  </b>有害なウェブサイトにユーザを誘導したり、罠を仕掛けたファイルを開くように仕向けるなど、様々な攻撃方法がある <br>
  </li>
  <li><b>影響： <br>
  </b>結果は様々だが、最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる  <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、
ウィンドウズの自動アップデート機能に任せることをすすめる</li>
</ul>
<b>詳細：</b>
 <br>今日、マイクロソフトはウィンドウズとそれに搭載されているコンポーネントに影響を与えている 
7 つの脆弱性について、セキュリティアドバイザリを7 
件リリースした。各脆弱性の対象となるウィンドウズ・バージョンと影響は異なるが、
リモート攻撃者はその中でも悪質な欠陥を利用しユーザのウィンドウズ 
PC を完全にコントロールできるようになる。  <br>
 <br>
危険性の高い問題から順番にまとめた概要は以下の通り：
<ul type="DISC">
  <li><b>MS11-087</b><b>: <br>
  カーネルモード･ドライバ TrueType 
  フォント解析の脆弱性</b></li>
</ul>
<a href="http://en.wikipedia.org/wiki/Kernel_%28computing%29" target="_blank">
カーネル</a>は、あらゆるコンピュータにおいてオペレーティングシステムのコア構成要素となる部分だ。
ウィンドウズには様々なカーネルレベルのデバイスを処理するカーネルモード・デバイス・ドライバ(win32k.sys)も搭載されている。
しかし、カーネルモード･ドライバは 
TrueType フォントを適切に解析できないことから、入力確認における脆弱性の影響を受けている。
有害なウェブサイトにユーザを誘導したり、特別に細工したドキュメントを開かせたり、
悪質なプログラムを実行させるように導くなどして攻撃者は欠陥を悪用し、
ユーザのウィンドウズ・コンピュータを完全に操作できるようになる。 <br>
 <br>
今現在、攻撃者達は<a href="http://watchguardsecuritycenter.com/2011/11/08/duqu-malware-leverages-a-zero-day-windows-
kernel-flaw/" target="_blank">Duqu</a>マルウェアを使ってこの脆弱性を一般環境下で悪用している。
一般的な悪用方法として見られるのは、攻撃者が有害な 
Office ドキュメントをメールに添付させた [スピアフィッシングメール] 
を送信する方法だ。添付ファイルはTrueTypeの処理機能で見つかった欠陥を利用し、悪質な 
Duqu ワームをユーザのコンピュータに入れることができる。こうした理由から、
できる限り早急に更新プログラムを取り入れることをすすめる。
マイクロソフトの評価：<b><i>深刻 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-090</b><b>: <br>
  タイムリモートのコード実行問題（+ActiveX kill bits）</b></li>
</ul>
このセキュリティアドバイザリは、ウィンドウズのマイクロソフト・タイムコンポーネントで実行されるリモートコードを修正している。
マイクロソフトは、このタイムコンポーネント問題について詳細を説明していないのだが、タイムコンポーネントの 
[バイナリ ビヘイビア] を不適切に使用してしまうとシステム状態の破損につながる可能性があり、その場合は攻撃者がコードを実行し
ユーザのコンピュータを完全に操作できるようになる可能性があるという点については説明がされている。
もちろん、攻撃者がこの欠陥を悪用するには、まず細工したサイトにユーザを誘導しなければならない
（もしくは攻撃者の有害なサイトにリンクしている正当なサイトへの誘導が必要）。
この欠陥はウィンドウズのコンポーネントに影響を与えているが、 
Internet Explorer (IE) がコンポーネントとの相互作用をする点にも関与している。幸い、この欠陥の影響を受けやすいのは 
IE 6 とそれ以前のバージョンに限り、最近のバージョンを使用している場合においては問題ないだろう。
とはいっても、ウィンドウズのタイムコンポーネントに欠陥があるため、そのアップデートをしておくことをすすめる。
マイクロソフトの評価：<b><i>深刻 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-092</b><b>: <br>
  </b>Windows Media Player DVR-MS メモリ破損の脆弱性</li>
</ul>
ウィンドウズ・バージョンには（XP 
/ Vista / 7）、Media Player や<a href="http://windows.microsoft.com/en-US/windows/products/windows-media-center" target="
_blank">メディアセンター</a>を搭載しているものもある。それは便利なインターフェースを通じてユーザのメディアを整理したり
閲覧したり聴けるようにするものなのだが、Media 
Player は特別に細工されたマイクロソフトのデジタルビデオ録画 
(.dvr-ms) のメディア・ファイルを適切に処理できず、メモリ破損の脆弱性の影響を受けている。細工した.dvr-ms 
ファイルをユーザが開くように誘導すると、攻撃者はこの欠陥を悪用し、
そのユーザの特権で悪質なコードを実行できるようになる。ユーザがローカル管理者の特権を持っていた場合、
攻撃者はユーザのコンピュータを完全に操作できるようにもなる。
マイクロソフトの評価：<b><i>深刻 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-093</b><b>: <br>
  OLE リモートのコード実行問題</b></li>
</ul>
<a href="http://en.wikipedia.org/wiki/Object_Linking_and_Embedding" target="_blank">オブジェクトのリンクと埋め込み
（OLE）</a>は、ウィンドウズが特別な複合文書を処理できるようにするプロトコルだ。そうした文書には、
別のフォーマットと種類のドキュメントにつながる埋め込みリンクが含まれている。 <br>
 <br>
しかし、OLE は文書内にある細工済み OLE オブジェクトを適切に処理できない点に関与する、
未特定のオブジェクト処理欠陥の影響を受けている。攻撃者が細工したドキュメントをユーザが開くと、
攻撃者は欠陥を悪用してユーザの特権を利用しながら、そのコンピュータでコードを実行できるようになる。
また、ユーザがローカル管理者の特権を持っていた場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。
マイクロソフトのOfficeドキュメントや第三者による様々なファイルには、この欠陥を悪用するために使われる 
OLE オブジェクトを入れることが可能だ。
マイクロソフトの評価：<b><i>重要 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-095</b><b>: <br>
  </b>Active Directory バッファオーバーフローの脆弱性</li>
</ul>
ウィンドウズ用の集中認証や認証サービスである<a href="http://en.wikipedia.org/wiki/Active_directory" target="_blank">
Active Directory 
(AD) </a>は、ウィンドウズ･サーバ版に搭載されているのだが、AD 
は特別に細工されたクエリを処理できない点に関与する<a href="http://www.watchguard.com/glossary/b.asp#buffer_overflow" 
target="_blank">バッファオーバーフロー</a>問題の影響を受けている。細工したプログラムを実行すると、
ローカル攻撃者は欠陥を悪用してユーザの 
AD サーバでコードを実行し、そのコンピュータを完全に操作できるようになる。しかし、
攻撃者がこの欠陥を利用するには有効なドメインユーザのクレデンシャルが必要となるため、
その危険性は大幅に低下するので、この脆弱性は主に内部脅威であるといえるだろう。
マイクロソフトの評価：<b><i>重要 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-097</b><b>: <br>
  CSRSS 特権昇格の脆弱性</b></li>
</ul>
クライアント/サーバ･ランタイム･サブシステム（CSRSS）は、ウィンドウズに不可欠なコンポーネントであり、
コンソールウィンドウズ、<a href="http://en.wikipedia.org/wiki/Thread_%28computer_science%29" target="_blank">
スレッド</a>の作成・削除の役割を担っている。攻撃者が特別に細工したアプリケーションを実行すると、
攻撃者は欠陥を利用して<a href="http://www.watchguard.com/glossary/e.asp#elevation" target="_blank">特権昇格 
(EoP)</a> を行ったり、ユーザのウィンドウズ・マシンで 
SYSTEM レベルのコントロール権を自分のものにすることができる。
しかし攻撃者がそのプログラムを実行できるようにするには、まずユーザのウィンドウズへ有効なクレデンシャルを使った
ローカルアクセス権が必要となるため、この脆弱性によるリスクは大幅に低下する。
マイクロソフトの評価：<b><i>重要 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-098</b><b>: <br>
  カーネル特権昇格の脆弱性</b></li>
</ul>
<a href="http://en.wikipedia.org/wiki/Kernel_%28computing%29" title="http://en.wikipedia.org/wiki/Kernel_%28computing%29" 
target="_blank">カーネル</a>は、あらゆるコンピュータにおいてオペレーティングシステムのコア構成要素な部分だが、
ウィンドウズ・カーネルは特権昇格(EoP)問題の影響を受けている。先の 
CSRSS と似たように、細工したプログラムを実行すると認証済みの攻撃者は欠陥を悪用してユーザのウィンドウズ・
コンピュータを完全に操作できるようになる。しかし、この問題においても攻撃者は有効なクレデンシャルを使ったユーザの
ウィンドウズへのローカルアクセス権が必要となる。ちなみに、この欠陥においてウィンドウズの 
64-bit や Itanium 版への影響はない。
マイクロソフトの評価：<b>重要</b>
<b> <br>
解決方法：</b>
マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので、
状況に適したプログラムを至急ダウンロードしテストしてからネットワーク全体に取り入れることをすすめる。
また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。  <br>
 <br>
注意：日本語版をダウンロードするには [Change Language:] 
と表記されたドロップダウンから [Japanese] を選択すること。
MS11-087:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b01bb041-005c-48c4-a606-66aa264ba0fa" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0a872cd2-5f4d-400c-a1c4-a2d194746fb6" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e84e6964-1580-41ef-9d3e-4d0c3ad4cb69" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9d9f3667-3fd6-4948-83db-282783599f41" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1ecf72cd-6732-4cf3-aa22-8caf15ea633e" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7f69ec9d-43ad-4106-90ef-c191e7ec43af" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ae1f1f86-6f13-4e1e-9f93-4f70b6c9927e" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c4ba344d-dd0d-4cfb-81d9-d364d7f37e25" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=058963f6-9654-41d0-86d2-f25a0c2ad416" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=42cd1c33-11a7-4a29-ae85-f7272a626f91" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0526727a-f2fb-4846-9b04-f1899f52f1f6" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=cfd42c42-1595-419a-bf04-b23b64663629" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d64a31ca-cccd-488a-98fd-c059b9e9e1ea" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b46f6da7-6d24-4262-8e55-3b657db39813" target="_blank">Windows 
  Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
MS11-090:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=21b4b999-2dbf-4921-80bd-cc7ab2cd1190" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=126e8092-980d-471a-867d-d5939671b7df" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=dfb948c5-8aee-4bcd-babf-3564b78712dd" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2d37a8cb-2316-4db4-980c-11b6dcbdc696" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7726ddbe-0578-44fb-a40f-49b804a45989" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1dd069a2-fb1a-4f31-88cc-bc031c3e2c80" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=60fd5bf6-e820-44f6-8081-b98c0103acc1" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f485d4c3-a4af-4ae6-9404-e79afcbb4f6e" target="_blank">Windows 
  Server 2008 (w/SP2) </a>*</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=28598ef6-13fb-44fd-8c76-599af7b0a01d" target="_blank">Windows 
  Server 2008 x64 (w/SP2) </a>*</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5915e19c-b576-453b-b621-5737774f5955" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d112623c-86ce-434a-8fe1-ec3e3e632763" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=81114ecd-0c73-4ca6-8a66-09c6c636a5db" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=bc018647-08cb-431a-8e7c-5dc04980eaa9" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1) </a>*</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9323b9b9-e9b0-4941-afe0-196d22df9ab4" target="_blank">Windows 
  Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<i>* Server Core 
インストールへの影響なし</i>
MS11-092:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d85091b5-69bb-4d0f-839a-a65cd94e2887" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=03bc6446-7cf3-47c4-8ed1-a53a4d53a429" target="_blank">Windows 
  XP  Media Center Edition 2005 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7d1d1e9a-603c-4895-a69f-b61186a75ad5" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e9130fad-de8c-4be0-aea1-62cbaa310b76" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b7c4bf05-eb2d-48ac-a6df-8afd88e811d8" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b6e44069-dec5-48f6-8fc4-8ab375a10b4e" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f7997ab8-27e0-4714-845a-d237f4326587" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
</ul>
MS11-093:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=73531165-f299-4b62-b738-52fca410eaae" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a98bb7cf-9939-4927-8d21-ccb3845e7cb7" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6b555040-1117-4b06-a48c-02f0e1b686d8" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=eb17782c-f754-42ab-905b-6f141df008c3" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4cdde8a9-6d44-41fa-82c0-a25404cdfbb5" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
</ul>
MS11-095:
Active Directory 
更新プログラム:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3b816964-d3c3-4f05-94c3-f54a6f54ca73" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=986f0087-c674-4060-8710-af3496adbfdd" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li>Windows 
  Server 2003 (w/SP2)</li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=01caf06f-777d-4ea8-95ca-e11d60a973ad" target="_blank">Active 
    Directory</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6f7c7ccd-22a3-4fbc-bf21-bd0e42ab1da5" target="_blank">Active 
    Directory Application Mode (ADAM)</a></li>
    </ul>
  <li> Windows 
  Server 2003 x64 (w/SP2)</li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e1ba50cf-fc6b-4668-b71c-e9f75a8ac638" target="_blank">Active 
    Directory</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1b610eb3-456c-4125-94b7-1ead4face8e3" target="_blank">Active 
    Directory Application Mode (ADAM)</a></li>
    </ul>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=74099261-60ad-4c68-906c-60e131818955" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=470da512-2c8b-4ba9-b7bb-b9e6c45cd33f" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8daf9a49-60cb-4813-ac7a-e9a4bf296889" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6f9ddcdb-a471-4e00-a697-92a24e4ea8d4" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5253477b-422f-404a-941e-8b69da5a2670" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d2e87199-6469-4bc0-a721-f43e817e4344" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ba8d7aa9-8299-49a3-b0c0-b8b5eab48434" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a3e0d27c-8b29-4981-bdef-bcd037fd3408" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1)</a></li>
</ul>
MS11-097:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=edb594a4-14d2-4ffe-8d1c-2c283689fe8c" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9e1273e2-7775-40b4-b939-ab530677cd4a" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a14057e5-e2c2-4dde-8d26-542a9f162e98" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7f595fd6-bdfd-4075-97e5-70efb7d49dff" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=147ec6d3-3401-4aa3-a409-55346bcc7bd7" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=fa6e6d91-4aca-49a6-a6e8-c33ec413097e" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c9794756-803d-48ba-86db-350fb577f01b" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6f934885-b134-400c-a452-50fd4eeedd5e" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7ade3832-bc20-4fce-8eac-8a3d072d2f1c" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4bd7a02b-c6d8-4eb5-a46d-e494a1233dc8" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0666bdf5-9eed-44c9-84ee-b45f9b3e14b3" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=620f94f9-1f61-45a0-a22e-e7510b56b9b8" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=04878e9a-539a-4549-a5af-11d45add91da" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5b2ebec4-cebb-47b6-864a-12d59a9a3e18" target="_blank">Windows 
  Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
MS11-098:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7a6fcf8d-8c7b-4882-90d3-02db79a75238" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=281e5bd4-4582-4aa9-af88-518ad3152132" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a6c7c960-768d-40d4-8fe5-7d59f48ead1d" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5a4443f8-fec8-42be-ad67-8475920f1460" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=eb2bd108-5ef1-45be-9157-e7cbfc8afd2a" target="_blank">Windows 
  7 (w/SP1)</a></li>
</ul>
<b> <br>
解決策： ウォッチガードユーザ専用 </b>
 <br>攻撃者達は様々な悪用方法を使ってこうした欠陥を悪用してくるが、適切に設定してあるファイアウォールならば、こうした問題によるいくつかのリスクを緩和させることが可能だ。また、 
欠陥を悪用するために必要なコンテンツには、WatchGuard 
のプロキシポリシー設定でブロックできるものもある。とはいっても、WatchGuard 
のアプライアンスでローカル攻撃を阻止することはできず、通常のHTTPトラフィックを利用する攻撃を阻止することもできないので、マイクロソフトが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。 
<b> <br>
ステータス： </b>
 <br>マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
 <br><b>参考資料： </b>
 <br><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201112.aspx" target="_blank">マイクロソフトのセキュリティアドバイザリ一覧</a> <br>
 <br>
 <br>
この記事はコーリー・ナクライナー CISSP により調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/-7---duqu-3-20111213.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/-7---duqu-3-20111213.html</guid>
				
				
				<pubDate>Mon, 19 Dec 2011 14:23:19 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>Officeのセキュリティ更新プログラム（5）主に処理関係の脆弱性を修正 2011年12月13日 </title>
				<description><![CDATA[<b>Office 
のセキュリティ更新プログラム（5）- 
主に処理関係の脆弱性を修正</b>
<br>2011年12月13日  <a href="http://watchguardsecuritycenter.com/author/coreynach/" 
title="View all posts by Corey Nachreiner" target="_blank"><br>コーリー・ナクライナー</a>

<br><br><b>概要：</b>
<ul type="DISC">
 <li><b>対象： <br>
  </b>現バージョンのマイクロソフトOfficeやPublisherなどの関連製品（Windows/Mac 
  版） <br>
  </li>
  <li><b>悪用方法： <br>
  </b>悪質に細工された Office ドキュメントをユーザが開くように誘導するのが一般的 <br>
  </li>
  <li><b>影響： <br>
  </b>攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適した Office セキュリティ更新プログラムを至急インストールするか、
ウィンドウズのアップデート機能に任せて必要なプログラムをインストールすることをすすめる</li>
</ul>
<b>詳細：</b>
<br>今日、マイクロソフトはセキュリティアドバイザリを5件公開し、ウィンドウズや 
Mac 版のマイクロソフトOffice で見つかった 9 つの脆弱性について説明した。マイクロソフトPublisherや、
その他のOfficeコンポーネントなどの関連製品も対象となっている。特に影響を受けているOfficeアプリケーションや
コンポーネントは次の通り:
<ul type="DISC">
  <li>Word</li>
  <li>Excel 
  Viewer</li>
  <li>Powerpoint</li>
  <li>Publisher</li>
  <li>オプション機能のOffice 
  インプットメソッドエディター (IME) - 中国語のピンイン対象</li>
</ul>
5件中4件の Office 
セキュリティアドバイザリは、様々なコード実行問題について説明している。いずれも 
Office やその様々なアプリケーションが異なる種類のドキュメントを処理する方法に関与している。欠陥の技術面は異なるが、
その作用範囲と影響力はほぼ同じである。攻撃者は、悪質に細工された 
Office ドキュメントをユーザがダウンロードし開くように誘導すると、様々な脆弱性を悪用する。
大方、攻撃者はそのユーザの特権を使い、そのユーザのコンピュータでコードを実行できるようになる。
また、ユーザにローカル管理者の特権があった場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。
コメントするに値する唯一の違いは、攻撃者が脆弱性を誘発するために使う 
Office ドキュメントの種類だ。影響を受けているOfficeドキュメントの種類は 
Word / PowerPoint / Excel / Publisher である。
5 件目のOfficeセキュリティアドバイザリは、他に比べて危険度がいくらか低い脆弱性について説明しており、
その問題の影響を受けているOfficeユーザはごく一部だ。この問題は、オプション機能の 
Office インプット・メソッド・エディター (IME)  - （中国語の<a href="http://en.wikipedia.org/wiki/Pinyin" target="_blank">
ピンイン</a>版）を使用しているユーザを対象としている。IME 
はアルファベットを表示するキーボードを使っているユーザが 
Office やウィンドウズでアルファベット以外の言葉を入力できるようにするオプションのコンポーネントである。
しかし残念ながら、中国語のピンイン版のOffice 
IMEは<a href="http://www.watchguard.com/glossary/e.asp#elevation" target="_blank">特権昇格(EoP)</a>問題の影響を受けている。
有効なウィンドウズ・クレデンシャルを使って攻撃者がユーザのコンピュータへのローカルアクセス権を入手した場合、
攻撃者は特別に細工したプログラムを実行し、ユーザのコンピュータの完全SYSTEMレベルの特権を手に入れることが可能になる。
もちろん、攻撃の対象となるのは中国語のピンイン版 
IME をインストールしているユーザのみであり、攻撃者がこの問題を悪用するには有効なログインが必要となる。
それぞれの欠陥について知りたければ、下記のセキュリティアドバイザリから「脆弱性の詳細」を参考にすることをすすめる：
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-089" target="_blank"><b>MS11-089</b></a>:Office (Word) のコード実行問題：　重要</li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-091" target="_blank"><b>MS11-091</b></a>:Publisherのコード実行問題（複数）：　重要</li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-094" target="_blank"><b>MS11-094</b></a>:PowerPoint のコード実行問題：　重要</li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-096" target="_blank"><b>MS11-096</b></a>:Excelのコード実行問題：　重要</li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-088" target="_blank"><b>MS11-088</b></a>:マイクロソフトOffice 
  IME （中国語）を対象とした特権昇格の脆弱性：　重要</li>
</ul>
<b> <br>
解決方法：</b>
<br>マイクロソフトは、こうした問題をすべて修正できる 
Office の更新プログラムをリリースしているので、できる限り早急に状況に適した更新プログラムをネットワーク全体にダウンロードしテストしてからインストールするか、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムを取り入れることをすすめる。  <br>
 <br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択:　 
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-089" target="_blank"><b>MS11-089</b></a><b>:</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e924cd85-5764-4056-bd32-b0e57dc25146" target="_blank">Office 
  2007 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e47c0694-a9a5-4dd7-bfba-e470d9855c28" target="_blank">Office 
  2010 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6c2d5273-eef9-4ff6-be6f-8d86f417f004" target="_blank">Office 
  2010 (w/SP1) x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3c8017d6-232c-42a6-a133-96efe3ad3385" target="_blank">Office 
  for Mac 2011</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-091" target="_blank"><b>MS11-091</b></a><b>:</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=13f3e884-37bf-4ed2-b3ed-a0e7fb48e44f" target="_blank">Publisher 
  2003 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2856821e-f1fd-424b-b03c-e443685eea6d" target="_blank">Publisher 
  2007 (w/SP3)</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-094" target="_blank"><b>MS11-094</b></a><b>:</b>
Powerpoint：
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d0c3156c-c87c-4d3e-aca2-3fab9ff78711" target="_blank">Office 
  2007 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=fd32d083-46e7-4835-ba83-c33332b920bd" target="_blank">Office 
  2010 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f28b8cf6-8946-448a-ae4e-d11f8a76a679" target="_blank">Office 
  2010 (w/SP1) x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2c4d0381-f7ab-49ed-a0c0-b381387d1e68" target="_blank">Office 
  2008 for Mac</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e799f654-7e2d-40c7-a3b8-32e44d1aa6ee" target="_blank">Office Compatibility 
  Pack for Word, Excel, and PowerPoint 2007 File Formats</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4417592a-8db0-4e35-9895-d589bc341077" target="_blank">PowerPoint 
  Viewer 2007</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-096" target="_blank"><b>MS11-096</b></a><b>:</b>
Excel：
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5859014f-afc5-4958-82ea-6ba45a5ad4b3" target="_blank">Office 
  2003 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ef3b559c-0bd2-45dd-8049-6946f6431a2a" target="_blank">Office 
  2004  for Mac</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-088" target="_blank"><b>MS11-088</b></a><b>:</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d812621e-c35a-4cb0-ba26-928363f3422d" target="_blank">マイクロソフトIME 
  2010（中国語ピンイン対象）</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c8d3ac17-5aca-4da3-961f-b753be4a3634" target="_blank">マイクロソフトIME 
  2010(64-bit)（中国語ピンイン対象）</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=91a998eb-ae00-460c-95db-ae57296418ef" target="_blank">Office 
  Pinyin SimpleFast Style 2010 and New Experience Style 2010</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=91a998eb-ae00-460c-95db-ae57296418ef" target="_blank">Office 
  Pinyin SimpleFast Style 2010 and New Experience Style 2010 (64-bit)</a></li>
</ul>
<b> <br>
解決策：ウォッチガードユーザ専用 </b>
<br>WatchGuard のアプライアンスには受信用のOffice 
ドキュメントがネットワークに入り込まないようにすることができるものも多々ある。しかし、大方の管理者はビジネス上この種のファイルを許可しておく傾向がある。とはいえ、仕事をする上でどうしてもOfficeドキュメントが必要というのでなければ、更新プログラムをインストールするまで 
Firebox のプロキシを使い、Officeファイルがネットワークに入り込まないようにすることもできる。
ウォッチガードの 
XTM や Firebox のプロキシ機能を使って、攻撃対象になっているOfficeドキュメントを阻止したい場合は下記のビデオ手順を参考にすることをすすめる。
<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b></li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b>ステータス： </b>
<br>マイクロソフトは脆弱性を修正できるOffice対象の更新プログラムをリリースしている。
<b> <br>
参考資料： </b>
<br><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201112.aspx" target="_blank">マイクロソフトのセキュリティアドバイザリ（一覧）</a> <br>
 <br>
 <br>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/office5-20111213.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/office5-20111213.html</guid>
				
				
				<pubDate>Mon, 19 Dec 2011 14:06:21 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>IEの累積セキュリティ更新プログラムで新たに3 つのセキュリティ欠陥を修正 2011年12月13日  </title>
				<description><![CDATA[ <b>IE 
の累積セキュリティ更新プログラムで新たに 3 
つのセキュリティ欠陥を修正</b>
 <br>
2011年12月13日<a name="0.1__Hlt185585630"></a> 
 <a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">
 <br>コーリー・ナクライナー</a> 
 <br><b>危険度：中</b>
 <br> <br><b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>現バージョンのウィンドウズで使用している Internet 
  Explorer すべてのバージョン <br>
  </li>
  <li><b>悪用方法： <br>
  </b>有害なウェブページにユーザを誘導する方法が一般的  <br>
  </li>
  <li><b>影響： <br>
  </b>問題による影響は多々あるが、最悪の場合には攻撃者がユーザのコンピュータでコードを実行し、
そのコンピュータを操作できるようになる  <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適した Internet Explorer の更新プログラムを至急インストールするか、
ウィンドウズの自動アップデート機能に任せることをすすめる</li>
</ul>
<b>詳細：</b>
 <br>マイクロソフトは、毎月恒例のパッチデーに<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-099" target="_b
lank">セキュリティアドバイザリ</a>を公開し、現バージョンのウィンドウズで使用している 
Internet Explorer (IE) バージョン 9.0 と、それ以前のバージョンで見つかった 
3 つの新しい脆弱性について説明し、その危険度を「重要」と評価した。
中でも深刻なのは、動作が不安定な<a href="http://www.watchguard.com/glossary/d.asp#DLL" target="_blank">ダイナミック 
リンク ライブラリ(DLL)</a> 
のローディング脆弱性問題で、過去のアラートでも説明した問題と似ている。一言でいえば、
この種類の欠陥は細工済みのDLLファイルと同じ場所にある罠を仕掛けたファイルをユーザに開かせることに
関与している。罠が仕掛けられているファイルをユーザが開くと、攻撃者はそのユーザの特権を利用して有害な 
DLL ファイルでコードを実行できるようになる。また、ユーザがローカル管理者の特権を持っていた場合、
攻撃者はこの問題を悪用してユーザのコンピュータを完全に操作できるようになる。今回の場合は 
HTML ファイルによって、脆弱性が誘発されるようになっている。
攻撃者が動作不安定なライブラリローディングの脆弱性をネットワークやインターネットで悪用するのは、大方困難といえる。
攻撃者達は、まずユーザが自分のデスクトップに 
HTML ファイルや DLL ファイルをダウンロードして保存するように誘導しなければならないほか、ユーザがその 
HTML ファイルを開くように仕向けなければならないため、この攻撃のリスクを大きく低下させている。理論的に言えば、
攻撃者が <a href="http://en.wikipedia.org/wiki/Uniform_Naming_Convention#Uniform_Naming_Convention" target="_blank">
UNC</a> や <a href="http://en.wikipedia.org/wiki/WebDAV" target="_blank">WebDAV</a> のロケーションをユーザが自分のウィン
ドウズ <a href="http://en.wikipedia.org/wiki/PATH_%28variable%29" target="_blank">PATH</a> に追加するように仕向けるこ
とができれば、ネットワーク上で攻撃を仕掛けることが可能だ。とはいっても、その可能性は低いだろう。
その他の脆弱性の危険性は比較的に見れば軽いもので、<a href="http://www.watchguard.com/glossary/c.asp#XSS" target="_blank">
クロスサイトやクロスドメイン・スクリプティング 
(XSS)</a> 欠陥、情報開示問題などがある。 
また、攻撃者が XSS 脆弱性を利用し本来ならばアクセス権を持たない他のドメインやサイトから情報を閲覧したり（クッキーなど）、
別のドメインやサイトの特権を使ってスクリプトを実行したりする可能性もある。
最近の攻撃者達は正当なウェブページをハイジャックし、有害なコードで罠を仕掛けたりする手口をよく使うため、
その点においても注意が必要だ。通常、攻撃者達はウェブ広告や <a href="http://en.wikipedia.org/wiki/Sql_injection" target="
_blank">SQLインジェクション</a>、XSS 攻撃などを通じて攻撃を仕掛けている。見覚えのあるサイトや信頼できるはずの
ウェブサイトでも、そのようにハイジャックされてしまえばユーザにとっては危険である。
<b>解決方法：</b>
こうした重要な問題を修正するには、状況に適した 
IE のセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せることをすすめる。  <br>
 <br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択： 
<ul type="DISC">
  <li>Internet 
  Explorer 6.0 </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=caa9360b-2fd8-4f46-99e6-2decf1b60ca7" target="_blank">Windows 
    XP (w/SP3)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2fa77733-70f5-46ff-9cfe-2262d292b870" target="_blank">Windows 
    XP x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=759041cf-fd8b-4e04-b289-d74112bf978b" target="_blank">Windows 
    Server 2003 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5587eca8-86e9-4a63-81cb-81f68178a6c0" target="_blank">Windows 
    Server 2003 x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=02d5c057-d551-411b-917b-43d7795111bc" target="_blank">Windows 
    Server 2003 Itanium (w/SP2)</a></li>
    </ul>
  <li>Internet 
  Explorer 7.0 </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=dc6dcd8c-c39f-4c4b-b5b2-b4c18c36973b" target="_blank">Windows 
    XP (w/SP3)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=a0c55d9b-8529-4d3d-910d-1a822a825be2" target="_blank">Windows 
    XP x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=b1b4af92-3ff1-4727-9ba3-52764a7b81bb" target="_blank">Windows 
    Server 2003 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7a87f890-f106-41ab-bc53-4ca44dc99cb1" target="_blank">Windows 
    Server 2003 x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2fccb214-6c79-4ef6-9d6e-df4f16ef792e" target="_blank">Windows 
    Server 2003 Itanium (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=0adc422f-73f2-46ee-973f-9b7603a76d1e" target="_blank">Windows 
    Vista (w/SP1 or SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8a3f2351-380b-4566-b186-906dca426d39" target="_blank">Windows 
    Vista x64 (w/SP1 or SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=eaf587f0-9951-4480-a08b-377e61aaf72b" target="_blank">Windows 
    Server 2008 (w/SP2) *</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2f18fc98-984a-4c02-951f-b8438a9e4f6b" target="_blank">Windows 
    Server 2008 x64 (w/SP2)*</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=fc62df39-7185-448b-b356-25a5a07886ec" target="_blank">Windows 
    Server 2008 Itanium (w/SP2)</a></li>
    </ul>
  <li>Internet 
  Explorer 8.0 </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f3906245-b6f6-464a-84b6-e1b6b195df95" target="_blank">Windows 
    XP (w/SP3)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3e60e996-8850-4d25-b994-39646e2cc25e" target="_blank">Windows 
    XP x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1cbe9469-05f4-4305-bbfd-76b4a04cd598" target="_blank">Windows 
    Server 2003 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a42fa727-482c-4578-9a30-61fdf14ed4da" target="_blank">Windows 
    Server 2003 x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4327147b-0481-4172-a835-8786abc50596" target="_blank">Windows 
    Vista (w/SP1 or SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=987f0966-01de-4edf-a0d6-4032d1d72966" target="_blank">Windows 
    Vista x64 (w/SP1 or SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8f5af52f-dece-4f0c-9fc0-d4973e4f7b1a" target="_blank">Windows 
    Server 2008 (w/SP2) *</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=808d26f7-c8fa-446d-9d2f-e8c0babb0c4a" target="_blank">Windows 
    Server 2008 x64 (w/SP2)*</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=018610bb-e80a-432a-8f32-f50451f71ad9" target="_blank">Windows 
    7 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=dbe85b05-e252-4029-8e25-f2452db1c017" target="_blank">Windows 
    7 x64 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2108b4ef-942f-4727-a1fc-ee7d0abb427c" target="_blank">Windows 
    Server 2008 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=74614510-e13c-43e8-90e7-d81e63895cf2" target="_blank">Windows 
    Server 2008 x64 (w/SP1)</a></li>
    </ul>
  <li>Internet 
  Explorer 9.0 </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a0b19b35-1d48-4419-ba3d-66063cc472a7" target="_blank">Windows 
    Vista (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c951044b-4596-462f-bc8f-bdd9d6734297" target="_blank">Windows 
    Vista x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c03e65d6-4f92-4bc1-94b5-2f0183d0133e" target="_blank">Windows 
    Server 2008 (w/SP2) *</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b7a582f3-0a18-4fbf-9b99-21c664bfd979" target="_blank">Windows 
    Server 2008 x64 (w/SP2)*</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ec2046a6-f069-4f02-9600-7640e57be0a3" target="_blank">Windows 
    7 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4c773b3d-0ca3-4b9b-af9a-9d6edcd261f7" target="_blank">Windows 
    7 x64 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=72c1654e-526f-4ece-b7ad-767a0710e076" target="_blank">Windows 
    Server 2008 x64 (w/SP1)</a></li>
</ul></ul>
<i>* Server Core 
インストールへの影響なし</i>
<b> <br>
解決策： ウォッチガードユーザ専用 </b>
 <br>通常、このタイプの攻撃は普通のHTTPトラフィックに見せかけた状態でやってくるが、ネットワーク上のユーザがワールドワイドウェブ（www）にアクセスできるようにするには 
HTTP トラフィックを許可しなければならないため、セキュリティ更新プログラムを取り入れることが主な対策となる。 
<b> <br>
ステータス： </b>
 <br>マイクロソフトは脆弱性を修正できるセキュリティ更新プログラムをリリースしている。
<b> <br>
参考資料： </b>
 <br><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201112.aspx" target="_blank">マイクロソフトのセキュリティアドバイザリ（一覧）</a> <br>
 <br>
 <br>
この記事はコーリー・ナクライナー 
CISSP により調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/ie3-20111213.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/ie3-20111213.html</guid>
				
				
				<pubDate>Mon, 19 Dec 2011 13:57:18 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ウィンドウズのセキュリティアドバイザリ（4）   2011年11月8日</title>
				<description><![CDATA[ <b>ウィンドウズのセキュリティアドバイザリ（4）： <br>
リモートルートを許可するTCP/IP緊急問題</b>
<br><br><b>2011年11月8日 <br>
 <br>
</b><a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_b
lank"><b>コーリー・ナクライナー</b></a>
<b>対象： TCP/IP、Active 
Directory、Windows メールなど</b>
<b> <br>
<br>危険度：高 <br>
 <br>
概要：</b>
<ul type="DISC">
  <li><b>対象：</b> <br>
  現バージョンのウィンドウズと搭載されているコンポーネント（但し、最近のバージョンの方がより影響を受けている模様） <br>
  </li>
  <li><b>悪用方法：</b> <br>
  特別に細工したパケットを送信したり、罠が仕掛けられたファイルを開くようにユーザを誘導したりするなど、様々な攻撃方法がある
 <br>
  </li>
  <li><b>影響：</b> <br>
  結果は様々だが、最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる <br>
  </li>
  <li><b>対策：</b> <br>
  状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動
アップデート機能に任せること</li>
</ul>
<b> 
詳細： <br>

</b>今日、マイクロソフトはウィンドウズやウィンドウズに搭載されているコンポーネントに影響を与えている4つの脆弱性について
それぞれ説明するため、セキュリティアドバイザリを4件リリースした。各脆弱性による影響はウィンドウズのバージョンにより異なるが、
今回影響を大きく受けているのは 
Windows Vista 7 と Server 2008 である。リモート攻撃者は中でも悪質な欠陥を悪用して、ユーザのウィンドウズ 
PC を完全に操作することができる。 <br>
 <br>
危険性が高い問題から順番にまとめた概要は以下の通り：
<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201111.aspx" target="_blank">
<b>MS11-083</b></a><b>: 
   <br>
  TCP/IP リモートコード実行の脆弱性</b></li>
</ul>
想像通り、ウィンドウズのTCP/IP 
スタックはコンピュータがインターネットにアクセスすることを可能にするネットワーキング・プロトコルのセットだ。
しかし残念ながら、ウィンドウズのTCP/IP 
スタックは特別に作成されたUDPパケットの連続フローを適切に解析できない点に関与する
<a href="http://en.wikipedia.org/wiki/Integer_overflow" target="_blank">整数のオーバーフロー</a>問題の影響を受けている。
攻撃者は、そうしたパケットを送信することで欠陥を利用し、ユーザのウィンドウズを完全に操作できるようになる。
この欠陥の影響を受けているウィンドウズのバージョンはWindows 
Vista、7、Server 2008 のみである。とはいっても、これは深刻な脆弱性であるため、
更新プログラムを至急インストールすることをすすめる。 <br>
 <br>
<b>マイクロソフトの評価：緊急 <br>
</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201111.aspx" target="_blank">
<b>MS11-085</b></a><b>: 
   <br>
  Windows メールとミーティング 
  スペースの脆弱性による、安全でないライブラリのロード脆弱性 </b></li>
</ul>
Windows メールはウィンドウズやミーティング 
スペースに搭載されているメールクライアントで、ドキュメントやデスクトップ共有用のアプリケーションだ。
しかし、残念なことに、どちらのコンポーネントも安全でないダイナミックリンクライブラリ(DLL) 
クラス ローディングの影響を受けている。その点については過去のマイクロソフトのアラートでも説明したと思うが、
簡潔に言うと、攻撃者は特別に細工した悪質なDLLファイルの保存先と同じ場所にある罠を仕掛けたファイルをユーザが
開くように誘導し、ユーザがその罠に掛かると、そのユーザの特権を持った状態で悪質なDLLに潜むコードを実行することができる。
また、ユーザにローカル管理者の特権があった場合、攻撃者は問題を悪用してユーザのコンピュータを完全に操作できるようにもなる。
今回のこのケースでは、メールやミーティング 
スペースに関係する.EMLや.WCINVといった拡張子のファイルにより、脆弱性が誘発されている。 <br>
 <br>
<b>マイクロソフトの評価：重要</b> <br>

<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201111.aspx" target="_blank">
<b>MS11-086:</b></a><b> 
   <br>
  Active Directory の特権昇格問題</b></li>
</ul>
<a href="http://ja.wikipedia.org/wiki/Active_Directory" target="_blank">Active 
Directory (AD) </a>は、ウィンドウズ用の一元認証や集中管理サービスを可能にするもので、
ウィンドウズのサーバ版に搭載されている。そのオプションは様々だが、AD 
は証明書で認証することを可能にしている。しかしAD 
は<a href="http://www.watchguard.com/glossary/s.asp#SSL" title="SSL definition" target="_blank">SSL</a> 
(LDAPS)で<a href="http://www.watchguard.com/glossary/l.asp#LDAP" title="LDAP definition" target="_blank">LDAP</a>を
使って設定しようとする際に脆弱性を処理する証明書の影響を受けている。つまり、AD 
は撤回されたSSL証明書を適切に認識しないため、攻撃者はその証明書を使ってユーザのシステムにアクセスできる可能性がある。
とはいっても攻撃者がこの欠陥を利用するには、まずユーザのドメインで有効なアカウント用の撤回済み証明書にアクセスすることが
必要であるため、この危険性のレベルは大きく低下する。しかし、攻撃者が有効なアカウントの証明書にアクセスできる場合は、
それが撤回されていようがいまいが深刻な問題につながってしまう。 <br>
<i> <br>
</i><b>マイクロソフトの評価：重要</b> <br>

<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201111.aspx" target="_blank">
<b>MS11-084</b></a><b>: 
   <br>
  カーネルモード ドライバの脆弱性によるサービス拒否問題</b></li>
</ul>
 <br>
<a href="http://ja.wikipedia.org/wiki/%E3%82%AB%E3%83%BC%E3%83%8D%E3%83%AB" target="_blank">カーネル</a>は、
あらゆるコンピュータのオペレーティングシステムにおいて中心となるコンポーネントだ。ウィンドウズは様々なカーネル 
レベルのデバイスを処理するカーネルモードのデバイスドライバ(win32k.sys)も搭載している。しかし、カーネルモード 
ドライバは細工されたTrueTypeフォントの処理法に関係するサービス拒否（DoS）問題の影響を受けている。攻撃者は細工されたフォント 
ファイルをユーザが開くように誘導したり、ファイルのホスト先をユーザがブラウズするように仕向けたりすることで欠陥を悪用し、
ユーザのシステムが再起動するまで応答しないようにすることができる。ちなみに、この欠陥の影響を受けているのはWindows 
7とServer 2008 R2 のみである。 <br>
 <br>
<b>マイクロソフトの評価：警告</b>
<b> <br>
解決方法： <br>
</b> 
マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので、
状況に適したプログラムを至急ダウンロードしテストしてからネットワーク全体に取り入れることをすすめる。また、
ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。 <br>
 <br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択しよう。
<a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201111.aspx" target="_blank">MS11-083</a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=fc3fe87c-2493-431d-a904-dec9310f6042" 
target="_blank">For 
  Windows Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=042c1a8f-834d-4eed-8a59-9e030ccc6d39" target="_blank">For 
  Windows Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=79382bf2-d2cb-42ea-92dc-64f949353521" target="_blank">For 
  Windows Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=71ff3a89-d7ad-4dda-9e59-fab54b21bd5d" target="_blank">For 
  Windows Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b1c0cb05-c284-49b1-ae4f-92813fdf520f" target="_blank">For 
  Windows Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4ddb4c2a-bada-49b0-ad78-e07e7e11ced7" target="_blank">For 
  Windows 7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=05eef5d7-acf6-46e4-abfc-dc83f0a7cae5" target="_blank">For 
  Windows 7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3f9f74a6-e984-4aab-837c-ef7286e7305f" target="_blank">For 
  Windows Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b20bfcbd-a515-4074-b56e-b82539fe5bad" target="_blank">For 
  Windows Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201111.aspx" target="_blank">MS11-085</a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e08266d8-fffa-40bf-b8f6-10a65ee27524" target="_blank">For 
  Windows Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4f2365ed-d50e-44d9-b859-1ec54d3b4d38" target="_blank">For 
  Windows Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f82dc413-668c-4ca8-a8c8-db74f05346bc" target="_blank">For 
  Windows Server 2008 (w/SP2)</a> 
  *</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=06ad5637-56a1-4478-aaa0-063e877503c9" target="_blank">For 
  Windows Server 2008 x64 (w/SP2)</a> 
  *</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2de5de74-e643-4045-9c22-ff95b0dbcafc" target="_blank">For 
  Windows Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2307fa93-8e45-4841-a5a9-7e89960712f9" target="_blank">For 
  Windows 7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=62603d18-1b21-400c-8eba-202193182960" target="_blank">For 
  Windows 7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c9cf6a22-f9ab-427a-9b16-33c60baaabb5" target="_blank">For 
  Windows Server 2008 R2 x64 (w/SP1)</a> 
  *</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=012777f5-51f2-4944-91af-a9c79b8081a1" target="_blank">For 
  Windows Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
*<b> Server Core 
インストールには影響なし： <br>
</b>「Server Core」インストールオプションを選択した場合、ウィンドウズはメールやミーティングスペースなど、不必要なクライアント 
アプリケーションをインストールしないようになっている。 
MS11-086:
<b>Active Directory 
のアップデート：</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8c7c21c5-677d-4a5d-8f2b-8ca7691b6b00" target="_blank">For 
  Windows XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=989cca2d-cce1-4f52-b50e-43152693f240" target="_blank">For 
  Windows XP x64 (w/SP2)</a></li>
  <li>For Windows 
  Server 2003 (w/SP2)</li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=08b27ce7-c32e-41e4-ad04-481c5eab17a7" target="_blank">Active 
    Directory</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f116824e-ea48-422d-b284-c9ffa7604bf5" target="_blank">Active 
    Directory Application Mode (ADAM)</a></li>
    </ul>
  <li>For Windows 
  Server 2003 x64 (w/SP2)</li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=de5a74f2-2cc8-4677-b495-3a40fe3d6b9e" target="_blank">Active 
    Directory</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1af1b734-62c7-4e08-91c8-90b6d026da84" target="_blank">Active 
    Directory Application Mode (ADAM)</a></li>
    </ul>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6168bc67-3d59-450f-bd8a-02d61dabe16b" target="_blank">For 
  Windows Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2bd602cf-ae0d-4790-a5d0-6133fd7d01a0" target="_blank">For 
  Windows Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=783521ad-5c50-4194-a582-4e5a1c9999e7" target="_blank">For 
  Windows Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b5688923-3914-4f6c-8bc9-036fb4870cc6" target="_blank">For 
  Windows Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=51f47181-08f6-4de1-80e5-253355675965" target="_blank">For 
  Windows Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b06f9f55-e3b2-4705-83d0-1b9f5de9d378" target="_blank">For 
  Windows 7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=790f1d99-96a5-438d-b433-895b692912ce" target="_blank">For 
  Windows 7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=cc1e99af-fc67-400b-a82c-171f8c4d1ac9" target="_blank">For 
  Windows Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=cc1e99af-fc67-400b-a82c-171f8c4d1ac9" target="_blank">For 
  Windows Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
MS11-084:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=156c1bd9-55bc-482c-874b-61998d1ef153" target="_blank">For 
  Windows 7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5c7db930-5495-43f0-928c-d586ac9e80d0" target="_blank">For 
  Windows 7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5d810dae-5c52-4155-b5c2-163d27be6e78" target="_blank">For 
  Windows Server 2008 R2 x64 (w/SP1)</a> 
  *</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=395819e2-1028-44b7-ace4-ca754b1a7543" target="_blank">For 
  Windows Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
*<b> Server Core 
インストールへの影響はなし</b>
<b> <br>
ウォッチガードユーザ専用 <br>
 <br>
</b>攻撃者達は様々な悪用方法を使って、こうした欠陥を悪用することができる。適切に設定してあるファイアウォールは、こうした問題のうち、いくつかのリスクを緩和させることができる。とはいってもFireboxでローカル攻撃を阻止することはできず、また、通常のHTTPトラフィックを利用する攻撃を阻止することはできないので、マイクロソフトが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。<b> <br>
 <br>
 <br>
ステータス：</b>
<br>マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 <br>

<b>参考資料：</b>
<br><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201111.aspx" target="_blank">マイクロソフトのセキュリティアドバイザリ一覧</a>　(11月)  <br>
 <br>
 <br>
 <br>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/11/4-2011118.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/11/4-2011118.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 16 Nov 2011 13:17:08 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>コード実行欠陥（8）を修正するIE 更新プログラム   2011年10月11日</title>
				<description><![CDATA[<b>コード実行欠陥（8）を修正するIE 
更新プログラム</b>
<br><a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">コーリー・ナクライナー</a>
<br><b>危険度：高</b>
<br>2011年10月11日
<b> <br>
<br>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>IE9を含むInternet Explorerすべてのバージョン <br>
   </li>
  <li><b>悪用方法： <br>
  </b>悪質なウェブページにユーザを誘導したり、有害なリンクをクリックするように仕向ける方法が一般的 <br>
  </li>
  <li><b>影響： <br>
  </b>最悪の場合は攻撃者がユーザのコンピュータでコードを実行し、それを操作できるようになる <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せること</li>
</ul>
<b> 
詳細：</b>
<br>昨日、マイクロソフトは現バージョンのウィンドウズ（Windows 
7 and Windows Server 2008も対象）で使用しているInternet Explorer(IE)バージョン9.0と、それ以前のバージョンで発見された8つの新しい脆弱性について<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-081" target="_blank">セキュリティアドバイザリ</a>を発表し、その危険度を深刻と評価している。 
欠陥の技術面は異なるが、その作用範囲と影響力はほぼ同じであり、それらはすべてIE 
が様々なHTMLオブジェクトやエレメントを処理する方法に関係するリモートコード実行の欠陥である。有害なウェブコードを含んだウェブページにユーザを誘導すると、攻撃者は欠陥を悪用してユーザのコンピュータでユーザの特権でコードを実行できるようになる。通常、ウィンドウズユーザにはローカル管理者の特権があるが、その場合はリモート攻撃者が欠陥を利用し、ユーザのコンピュータを完全にコントロールできるようになる可能性がある。 <br>
<br>
欠陥の技術面における違いが気になるのであれば、マイクロソフトの<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-081" target="_blank">アドバイザリ</a>にある「脆弱性の情報」の欄を閲覧することをすすめる。しかし、そうした技術面を別にしてもIEに見られるリモートコード実行の欠陥は深刻なリスクを掲げており、攻撃者がドライブバイ・ダウンロード攻撃を開始できるようにすることがあるため、IE 
の累積修正プログラムを至急ダウンロードし、インストールすることをすすめる。
<b> <br>
<br>解決方法：</b>
<br>マイクロソフトは、脆弱性を修正するセキュリティ更新プログラムをリリースしているので、状況に適したIEのセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せること。 <br>
<br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択しよう。 <br>

<ul><ul type="DISC">
    <li>Internet 
    Explorer 6.0 </li>
    <ul type="DISC">
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=822f91f5-bf92-42c4-ad33-b971be37d772" target="_blank">ccWindows 
      XP (w/SP3)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=6260318c-e579-4cdf-93e3-4608892bc79e" target="_blank">Windows 
      XP x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=172c55f3-6249-4ba3-a4a4-677a03262ff3" target="_blank">Windows 
      Server 2003 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f5a0a8db-34d4-4f0a-ab6b-7b2fb420ab91" target="_blank">Windows 
      Server 2003 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5825cb4a-47d5-423f-b4c5-2d0fc50856c0" target="_blank">Windows 
      Server 2003 Itanium (w/SP2)</a></li>
      </ul>
    <li>Internet 
    Explorer 7.0 </li>
    <ul type="DISC">
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e942554d-6cb6-4e48-a876-3470671a95a2" target="_blank">Windows 
      XP (w/SP3)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f04ad852-1418-4fc4-bd57-f47895bbf3a8" target="_blank">Windows 
      XP x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=6ffbdb93-7b92-4197-bb6c-5c305e8072a8" target="_blank">Windows 
      Server 2003 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7379b3bf-6af0-43cb-bf8b-505e8563fc84" target="_blank">Windows 
      Server 2003 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=11c4878e-df58-4369-b9c0-cb0a230c92dd" target="_blank">Windows 
      Server 2003 Itanium (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=630335ac-5a30-46b4-acc1-c4d8bd289668" target="_blank">Windows 
      Vista (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9aabd7a2-0b2f-4c42-a9cf-2ec69ae6b82d" target="_blank">Windows 
      Vista x64 (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5660e23c-13a3-4275-ac69-38f03f17491a" target="_blank">Windows 
      Server 2008 (w/SP2)) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=415b1c59-f3dc-4f4f-b2eb-68692d6efc05" target="_blank">Windows 
      Server 2008 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=31e68c7f-4db5-463f-a315-92f574af080b" target="_blank">Windows 
      Server 2008 Itanium (w/SP2)</a></li>
      </ul>
    <li>Internet 
    Explorer 8.0 </li>
    <ul type="DISC">
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a911b5b0-5e46-4a37-83e7-595e20585c56" target="_blank">Windows 
      XP (w/SP3)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=67ebf641-1341-4642-96ba-bab5446d7b5d" target="_blank">Windows 
      XP x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=14ef20d4-3530-49b2-91b7-d278d9098023" target="_blank">Windows 
      Server 2003 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b35c95f5-30b0-43a9-aa6a-6db63cab0dcb" target="_blank">Windows 
      Server 2003 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=76c8124e-81b9-4a6a-bd53-fbdaf45189aa" target="_blank">Windows 
      Vista (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3454940c-acc2-4e09-8154-075b4be1b697" target="_blank">Windows 
      Vista x64 (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=bd144435-1afd-4d6e-a100-fbd613eee409" target="_blank">Windows 
      Server 2008 (w/SP2)) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b0c4949f-bce0-4255-a5f2-cf5ecf7416da" target="_blank">Windows 
      Server 2008 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4de175be-bbb7-4912-ba4e-d6fe96606c9e" target="_blank">Windows 
      7 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=16fd238e-6f65-4d38-88ae-2689817588e1" target="_blank">Windows 
      7 x64 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8435781e-0f77-41d0-abb9-9b70f5b02d33" target="_blank">Windows 
      Server 2008 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2676597e-c1d4-4397-8dc4-515ce3d0c5fd" target="_blank">Windows 
      Server 2008 x64 (w/SP1)</a></li>
      </ul>
    <li>Internet 
    Explorer 9.0 </li>
    <ul type="DISC">
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7de276a3-a20d-49de-82b0-51cb22ad73af" target="_blank">Windows 
      Vista (SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3df0c31b-344a-4163-93d2-79df1653b339" target="_blank">Windows 
      Vista x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1a7f9855-20ce-4fe0-a903-bd1f145075df" target="_blank">Windows 
      Server 2008 (w/SP2) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=28a09e42-5865-48b2-af26-ebc8162c3286" target="_blank">Windows 
      Server 2008 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b49876c7-7c65-4b6d-be9a-9f18be23037b" target="_blank">Windows 
      7 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=cc0773f2-6099-4d55-9971-ee6546369c7f" target="_blank">Windows 
      7 x64 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=646a9a56-c343-45cb-a255-303602aa5a64" target="_blank">Windows 
      Server 2008 x64 (w/SP1)</a></li>
</ul></ul></ul>
＊：<b>Server Core </b>
インストールオプションを使ってインストールしたWindows 
Server 2008 administratorsにおいては、この欠陥の影響はない。 
<b> <br>
<br>解決策：ウォッチガードユーザ専用 </b>
<br>通常、このタイプの攻撃は普通のHTTPトラフィックに見せかけた状態でやってくるが、ネットワーク上のユーザがワールドワイドウェブ（www）にアクセスできるようにするにはHTTPトラフィックを許可しなければならないため、セキュリティ更新プログラムを取り入れることが主な対策となる。  <br>

<b>ステータス： </b>
<br>マイクロソフトはこうした脆弱性を修正できるセキュリティ更新プログラムをリリースしている。 <br>

<b>参考資料： </b>
<br><a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank">マイクロソフトのセキュリティアドバイザリ（一覧）</a> <br>
 <br>
<br>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。 
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/10/8ie-20111011.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/10/8ie-20111011.html</guid>
				
				
				<pubDate>Mon, 17 Oct 2011 14:09:16 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ウィンドウズのセキュリティアドバイザリ（危険性の高い問題1件、他）  2011年10月11日 </title>
				<description><![CDATA[<b>ウィンドウズのセキュリティアドバイザリ（危険性の高い問題1件、他）</b>
<br><br>2011年10月11日  <a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank"><br>コーリー・ナクライナー</a> 
<b>.NET Framework 
/ メディアセンター / カーネルモード・ドライバ </b>
<br><b>危険度：高</b>
<b> <br><br>
概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>現バージョンのウィンドウズと搭載されているコンポーネント  <br>
  </li>
  <li><b>悪用方法： <br>
  </b>有害なウェブサイトにユーザを誘導したり、罠を仕掛けたファイルを開くように仕向けるなど、様々な攻撃方法がある <br>
  </li>
  <li><b>影響： <br>
  </b>結果は様々だが、最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる  <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せること</li>
</ul>
<b> 
詳細：</b>
<br>今日、マイクロソフトはウィンドウズとウィンドウズに搭載されているコンポーネントに影響を与えている8つの脆弱性について、5件のセキュリティアドバイザリをリリースした。各脆弱性の対象となるウィンドウズ・バージョンと、その影響は異なるが、リモート攻撃者はその中でも悪質な欠陥を利用し、ユーザのウィンドウズPCを完全にコントロールできるようになる。  <br>
<br>
危険性の高い問題から順番にまとめた概要は以下の通り： <br>

<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-078" target="_blank"><b>MS11-078</b></a><b>: 
   <br>
  .NET FrameworkとSilverlight のコード実行問題</b></li>
</ul>
<a href="http://en.wikipedia.org/wiki/.NET_framework" title="http://en.wikipedia.org/wiki/.NET_framework" target="_blank">.NET Framework</a>は、新しいウィンドウズやウェブアプリケーションを作成するために開発者が使う<a href="http://en.wikipedia.org/wiki/Software_framework" title="http://en.wikipedia.org/wiki/Software_framework" target="_blank">ソフトウェア・フレームワーク</a>だ。.NET Framework と<a href="http://en.wikipedia.org/wiki/Silverlight" target="_blank">SilverLight</a>はクラス内での<a href="http://en.wikipedia.org/wiki/Inheritance_%28object-oriented_programming%29" target="_blank">継承</a>を適切に制限していない。攻撃者は、その点を悪用してユーザと同じ特権で何かを実行できるウェブコードを作成することができる。攻撃者がこの欠陥を悪用するには、まず細工したサイトにユーザを誘導する必要がある（もしくは攻撃者の有害なサイトにリンクしている正当なサイトへ誘導）。また、ユーザがローカル管理者である場合、攻撃者はこの問題を悪用してユーザのコンピュータを完全に操作できるようになる。<a href="http://xn--28jucd3121dph4b.NET" target="_blank">この欠陥は.NET</a> 
FrameworkやSilverlightエレメントを使うウェブサイトにも影響を与えている。 <br>
  <br>
マイクロソフトの評価：<b><i>深刻</i></b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-075" target="_blank"><b>MS11-075</b></a><b>: <br>
  Active Accessibilityの動作が不安定なライブラリ・ローディングの脆弱性 </b></li>
</ul>
ウィンドウズには<a href="http://windows.microsoft.com/en-US/windows7/products/features/accessibility" target="_blank">Active Accessibility</a>コンポーネントが搭載されている。それは、障害を持つユーザがコンピュータを使いやすくする方法を提供するための機能である。しかし残念ながら、Active 
Accessibilityのコンポーネントは動作が不安定な<a href="http://www.watchguard.com/glossary/d.asp#DLL" target="_blank">ダイナミック 
リンク ライブラリ</a>のローディング・クラス問題の影響を受けている。それについては過去のアラートでも説明したことがあるが、一言でいえば、この種類の欠陥は、攻撃者が細工済みのDLLファイルと同じ場所にある罠を仕掛けたファイルをユーザに開かせることに関与している。罠が仕掛けられているファイルをユーザが開くと、悪質なDLLファイルでユーザの特権を利用した状態でコードを実行することができる。ユーザにローカル管理者の特権がある場合、攻撃者はこの種の問題を悪用してユーザのコンピュータを完全に操作できるようになる。マイクロソフトは、攻撃者がこの欠陥を悪用する場合に使うファイルの種類について、それが正当なファイルという以外には説明をしていない。こうした理由から、ウィンドウズで処理できるファイルの種類であれば、攻撃者は何でも使うことができるのであろうと我々は推測している。 <br>
<br>
マイクロソフトの評価：<b>重要</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-076" target="_blank"><b>MS11-076</b></a><b>: <br>
  メディアセンターの動作が不安定なライブラリ・ローディング問題</b></li>
</ul>
ウィンドウズ・バージョンの中には（Vistaや7）、<a href="http://windows.microsoft.com/en-US/windows/products/windows-media-center" target="_blank">メディアセンター</a>を搭載しているものもある。メディアセンターは、便利なインターフェースを通じてユーザのメディアを整理したり閲覧したり、聴いたりすることができるようにする機能だ。しかし、メディアセンターは動作が不安定なライブラリ・ローディング問題の影響を受けており、これは先述の問題とほぼ同様である。つまり、コンポーネントは異なるものの、その作用範囲と影響力はActive 
Accessibilityの問題とまったく同じである。ユーザが、悪質なDLLファイルと同じ場所にある罠が仕掛けられたファイルをダウンロードし開くと、攻撃者はこの欠陥を悪用してユーザの特権でユーザのコンピュータでコードを実行することができるようになる。また、ユーザにローカル管理者の特権がある場合、攻撃者はユーザのコンピュータを完全に操作できるようになる。  <br>
<br>
マイクロソフトの評価：<b>重要 </b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-077" target="_blank"><b>MS11-077</b></a><b>: <br>
  カーネルモード・ドライバのコード実行問題</b></li>
</ul>
<a href="http://en.wikipedia.org/wiki/Kernel_%28computing%29" target="_blank">カーネル</a>は、あらゆるコンピュータにおいてオペレーティングシステムのコア構成要素になる機能だ。ウィンドウズには、様々なカーネル・レベルのデバイスを処理するカーネルモード・デバイス・ドライバ(win32k.sys)も搭載されているが、カーネルモード・ドライバは4つのセキュリティ脆弱性の影響を受けている。もっとも悪質なのは、細工したフォント・ファイル(.fon)を処理する方法に関与するコード実行問題があり、細工したフォント・ファイルをユーザが開くように誘導すると、攻撃者はこの欠陥を悪用して、そのユーザのコンピュータを（ユーザの特権に関係なく）完全に操作できるようになる。 <br>
  <br>
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-080" target="_blank"><b>MS11-080</b></a><b>: <br>
  Ancillary Function ドライバの特権昇格問題</b></li>
</ul>
マイクロソフトによると、Ancillary 
Functionドライバ (AFD)とは、ウィンドウズのコンポーネントで<a href="http://en.wikipedia.org/wiki/Winsock" target="_blank">Windows 
sockets</a>アプリケーションをサポートするものであるという。ところが、AFDは入力に対する確認が不適切なことから、<a href="http://www.watchguard.com/glossary/e.asp#elevation" target="_blank">特権昇格(EoP)</a>問題の影響を受けており、細工したプログラムを実行すると、ローカル攻撃者は欠陥を悪用して、ユーザのウィンドウズ・コンピュータを完全に操作できるようになる。しかし、攻撃者が悪質なプログラムを実行できるようにするには、まず有効なクレデンシャルを使ったユーザのウィンドウズのローカルアクセス権が必要となる。この点は、この欠陥によるリスクを大幅に緩和させている。ちなみに、この欠陥の影響を受けているのはXPとServer 
2003 のみである。 <br>
<br>
マイクロソフトの評価：<b>重要</b>
<b> <br>
解決方法：</b>
マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので、状況に適したプログラムを至急ダウンロードしテストしてからネットワーク全体に取り入れることをすすめる。また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。  <br>

<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-078" target="_blank">MS11-078</a>:
.NET Frameworkのアップデートは複雑でありバージョンに依存するため、マイクロソフトのセキュリティアドバイザリにあるパッチ詳細で、影響を受けているソフトウェア一覧を確認することをすすめる（もしくは、ウィンドウズの自動アップデート機能に任せること）。
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-078" target="_blank">MS11-078 
  影響を受けているソフトウェア一覧</a> <br>
   <br>
  注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択しよう。</li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-075" target="_blank">MS11-075</a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=96af60b9-4b8d-4a9b-b125-10775bb48252" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c8fcf427-17d0-4caa-b406-50703f980862" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=09e178f8-2bd2-46e1-b975-4938ee1f304d" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9b8030db-1f47-4666-8cb5-1c56577f2340" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=82653b8c-0e58-440d-9702-8847f599caed" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=96b089c0-a2e7-44cb-9fc4-9569b3993afa" target="_blank">Windows 
  Vista (SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b79a389c-8340-4dd2-9ab1-a0943c5a220f" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7cd1ecec-8a3f-4cb2-833c-a177c9602ff5" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=456e450c-3928-4130-8127-e4d3f482c1ca" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2e9930d3-ba13-446d-bfa0-60720c48203b" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=02d28e59-b38f-433a-a568-e86f9d43dd42" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=904dec69-e8b9-4b23-a5ea-d3e7e9b9df07" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c7bd50b7-03f1-4ea4-ad71-d428822c62f8" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=aa816682-9652-433c-b1b4-5d0bc17b6a87" target="_blank">Windows 
  Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-076" target="_blank">MS11-076</a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=44f7f10b-86ff-470f-996a-d4aa51c4d18f" target="_blank">Windows 
  Vista (SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=cbb66cd7-2688-410f-8a03-fd28e6ef5b01" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=76fcf0ec-9062-4090-acb2-401355341a2b" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=78c099b7-4bcb-4da7-8967-512c6541c541" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=60e50f72-4001-423c-831c-8ff1f1b8f090" target="_blank">Windows 
  Media Center TV Pack for Vista</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=371c7dab-5aa6-4502-80ee-ae69b736b972" target="_blank">Windows 
  Media Center TV Pack for Vista x64</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-077" target="_blank">MS11-077</a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9157e677-ab3f-44b0-9735-192bc7421ba7" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0f2444ac-61bd-47cf-9c1e-da86a2b0cfb5" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3bd62bf6-3400-4c03-95fe-148112b341e8" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b73f4e87-9655-46d5-beb2-ea245dcd280d" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a618cc19-5ebc-462e-a518-d9bfe41ed98e" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ff53d01b-97b7-40d2-af88-4978f1099a7c" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=47322e11-f1cf-4f70-b939-8cac9bbfc2bc" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7c7498ee-eba4-44fd-8846-0b2e96c96705" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=40386742-f397-402e-8810-63d3d6ba12a6" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3633402b-96cb-4f36-b137-d07d1baf28c7" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9e40bc26-f77f-4b57-9b3d-9d053c19ac56" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=219554e6-eb5a-42d0-90c0-42b4d0772cfd" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=39bd4cfb-fe61-41b8-a5a2-73a9e720fc72" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0d35c6d0-6d2d-42bf-a97f-4c5e01b1937e" target="_blank">Windows 
  Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-080" target="_blank">MS11-080</a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f1b2dceb-5bef-4522-9001-8dff0545d805" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9a37864e-8543-4c52-aa73-e3c190860d76" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=29228167-b811-43d7-b4a0-91e385b598a5" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=29228167-b811-43d7-b4a0-91e385b598a5" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=42465652-2664-4fd5-9a22-ae847b08e7c8" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
</ul>
<b> <br>
<br>
解決策：ウォッチガードユーザ専用 </b>
<br>攻撃者達は様々な悪用方法を使って、こうした欠陥を悪用する。適切に設定してあるファイアウォールは、こうした問題のいくつかのリスクを緩和させることができる。とはいっても、Fireboxでローカル攻撃を阻止することはできず、また、通常のHTTPトラフィックを利用する攻撃を阻止することはできないので、マイクロソフトが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。 
<b> <br>
ステータス： </b><br>
マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
<b> <br>
参考資料： <br></b>
<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E<br>3%83%A0" target="_blank">マイクロソフトのセキュリティアドバイザリ一覧</a> <br>
<br>
<br>
<br>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。 
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/10/1.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/10/1.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Mon, 17 Oct 2011 13:58:33 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>アドビのReaderとAcrobatの更新プログラム: 13件のセキュリティ欠陥を修正   2011年9月14日 </title>
				<description><![CDATA[ <b>アドビのReaderとAcrobatの更新プログラム: <br>
13件のセキュリティ欠陥を修正</b>
 <br>
<br>
2011年9月14日 
<br>
<br>
<b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>ウィンドウズ、Macで使用している ReaderとAcrobat X 
  10.1、UNIXのReader 9.4.2 <br>
  </li>
  <li><b>悪用方法： <br>
  </b>悪質に作成されたPDFドキュメントをユーザに閲覧させる方法が一般的 <br>
  </li>
  <li><b>影響： <br>
  </b>最悪の場合、攻撃者がユーザのコンピュータでコードを実行し、ユーザのコンピュータを完全に操作できるようになる <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適したアドビのReaderやAcrobat X10.1.1のセキュリティ更新プログラムを至急インストールするか、アドビのアップデート機能に任せて
必要なプログラムをインストールすること</li>
</ul>
<b>詳細：</b>
<br>
アドビのパッチデーは年に４回ある（マイクロソフトのパッチデーとリリース日が重なっている）。
今回の<a href="http://www.adobe.com/support/security/bulletins/apsb11-24.html" target="_blank">
セキュリティアドバイザリ</a>では、WindowsやMacで使用しているAdobe 
ReaderとAcrobat X 10.1およびそれ以前のバージョンに影響している <br>
13件のセキュリティ脆弱性について説明している<a name="0.1__Hlt177729245"></a>
（情報源：<a href="http://cve.mitre.org/" title="http://cve.mitre.org/" target="_blank">CVE-ID</a>）。また、UNIX対象のReader 
9.4.2も、この影響を受けているという。欠陥の技術面は異なるが、主に
<a href="http://www.watchguard.com/glossary/b.asp#buffer_overflow" title="http://www.watchguard.com/glossary/b.asp#buffer_overflow" 
target="_blank">バッファオーバーフロー</a>や<a href="http://en.wikipedia.org/wiki/Memory_corruption" title="http://en.wikipedia.org/wiki/Memory_corruption" target="_blank">
メモリ破損</a>の脆弱性から成り、その作用範囲と影響力はほぼ同じである。
最悪の場合は、細工されたPDFドキュメント（.PDF）をユーザがダウンロードして開くように攻撃者が誘導し、それに成功すると様々な脆弱性を悪用して
ユーザの特権で、そのコンピュータにてコードを実行できるようになる。また、ユーザにローカル管理者の特権があった場合、
攻撃者はユーザのコンピュータを完全に操作できるようにもなる。 <br>
<br>
Readerは、ブラウザでPDFドキュメントを閲覧する際に役立つ機能をインストールするので、悪質なPDFを埋め込んだウェブサイトに行くだけで、
この種の攻撃を誘発することになってしまう。
最近の攻撃者は、メールやウェブベースのマルウェアを利用した方法でReaderの脆弱性を活用しているため、
できる限り早急にReaderの更新プログラムを取り入れることを強くすすめる。
<b> <br>
<br>
解決方法：</b>
<br>
アドビは、こうした脆弱性を修正できるReaderとAcrobat 
X 10.1.1をリリースしている。状況に適した更新プログラムを至急ダウンロードしてインストールするか、アドビのソフトウェア 
アップデート機能に任せることをすすめる。UNIXユーザの更新プログラム、Reader 
9.4.6は2011年11月7日にリリースされる予定だ。 <br>

<ul type="DISC">
  <li>Adobe 
  Reader X 10.1.1 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows" target="_blank">Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Macintosh" target="_blank">Mac</a></li>
    </ul>
  <li>Adobe 
  Acrobat X </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows" target="_blank">Standard 
    and Pro for Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows" target="_blank">Pro 
    Extended for Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows" target="_blank">3D 
    for Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Macintosh" target="_blank">Pro 
    for Mac</a></li>
</ul></ul>
<b> <br>
<br>
解決策：<br>
ウォッチガードユーザ専用 </b>
大方のウォッチガードFireboxシリーズ製品はPDFファイルを遮断することができる。しかし管理者はこの種のファイルを仕事上の目的で許可しておく傾向があるのが一般的だ。とはいえ、仕事をする上でどうしてもPDFファイルが必要でなければ、更新プログラムをインストールするまではFireboxのプロキシを使ってPDFファイルをネットワークから遮断することもできる。
プロキシ機能を使ってPDFドキュメントを阻止したい場合は、下記のビデオ手順を参考にすることをすすめる。 <br>

<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b></li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b> <br>
ステータス： </b>
<br>
アドビは、こうした脆弱性を修正できるセキュリティ更新プログラムをリリースしている。 
<b> <br>
<br>
参考資料： </b>
<ul type="DISC">
  <li><a href="http://www.adobe.com/jp/support/" target="_blank">アドビ（日本版）のセキュリティ・アップデート（抄訳） </a></li>
  <li><a href="http://www.adobe.com/support/security/" target="_blank">アドビ（英文）のセキュリティ・アップデート</a></li>
</ul>
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/09/readeracrobat-13-2011914.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/09/readeracrobat-13-2011914.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 21 Sep 2011 13:23:55 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>Windows更新プログラム：WINS で発見された問題と動作が不安定なDLLローディングの脆弱性を修正  2011年9月13日</title>
				<description><![CDATA[<b>Windows更新プログラム： <br>
WINS で発見された問題と動作が不安定なDLLローディングの脆弱性を修正 <br>
</b>
<br>
<b>危険度：中</b>
<br>
<b>2011年9月13日 </b>
<br>
<br>
<b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>現バージョンのウィンドウズと搭載されているコンポーネント  <br>
  </li>
  <li><b>悪用方法： <br>
  </b>細工したWINS メッセージの送信、悪質なファイルをユーザが開くように誘導するなど、攻撃手段は多々ある  <br>
  </li>
  <li><b>影響： <br>
  </b>結果は様々だが、最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる  <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せること</li>
</ul>
<b> <br>
詳細：</b>
<br>
米国時間の9月13日、マイクロソフトはウィンドウズとその搭載コンポーネントに影響を与えている複数の脆弱性について、2件のセキュリティアドバイザリを
リリースした。各脆弱性の対象となるウィンドウズ・バージョンとその影響は異なるが、リモート攻撃者は、その中でも悪質な欠陥を利用してユーザの
ウィンドウズPCを完全にコントロールできるようになる。  <br>
<br>
危険性の高い問題から順番にまとめた概要は以下の通り（情報源：マイクロソフト）。 <br>

<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%8
3%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank">
<b>MS11-070</b></a><b>: <br>
  WINS 特権昇格の脆弱性 </b></li>
</ul>
<a href="http://ja.wikipedia.org/wiki/Windows_Internet_Naming_Service" title="WINS Wikipedia definition" target="_blank">
ウィンドウズ・インターネット・ネームサービス(WINS) </a> は、基本的にマイクロソフト版 
<a href="http://en.wikipedia.org/wiki/NetBIOS_over_TCP/IP#Name_service" title="NBNS Wikipedia definition" target="_blank">
NetBIOSネームサービス(NBNS)</a> だといえる。つまり、人間が読みやすい名称をコンピュータで指定できるようにするサービスだ
（ローカルネットワーク・コンピュータにおけるDNSのようなもの）。
しかし、マイクロソフトによるとWINSサービスは細工されたWINSメッセージを適切に処理できず、
<a href="http://en.wikipedia.org/wiki/Loopback" target="_blank">ループバック</a>・インターフェイスにて特権昇格の欠陥の影響を受けているという。
攻撃者は細工済みのWINSパケットを送信することで欠陥を利用し、ユーザのWINSサーバがSYSTEM特権で強制的にコードを実行できるため、
攻撃者がサーバを完全に操作できるようになる。 <br>
<br>
しかし、この欠陥の規模を大幅に縮小させる特定要因がある：
<ul>
<ol type="1">
  <li>攻撃者がこの欠陥を悪用するには有効なウィンドウズ・クレデンシャルが必要。</li>
  <li>ループバック 
  インターフェースに関係しているため、この攻撃はローカルでのみ実行可能（ネットワーク上では不可能）。</li>
</ol>
</ul>
 
 <i> </i>
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/default.
aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" 
target="_blank"><b>MS11-071:</b></a><b> <br>
  （再度）動作が不安定なDLLローディングの脆弱性</b></li>
</ul>
去年、マイクロソフトは多々ある自社製品に影響を及ぼしていた複数の<a href="http://www.watchguard.com/glossary/d.asp#DLL" target="_blank">
「動作が不安定なダイナミック 
リンク ライブラリ（DLL)</a> 
ローディング」の脆弱性に取り組んでいた。この種の欠陥は、バイナリ・プランティグ欠陥とも呼ばれることがある。
これについては、<a href="http://www.watchguard.com/RSS/showarticle.aspx?pack=RSS.MS.Sep10.not" target="_blank">
マイクロソフトのセキュリティアドバイザリ</a>について説明した<a href="http://www.watchguard.co.jp/secwire/" target="_blank">
9月のWire</a>で取り上げたが、極めて簡潔に言うと、この種類の欠陥は攻撃者が細工済みのDLLファイルと同じ場所にある悪質なファイルをユーザに開かせること
に関与している。悪質なファイルをユーザが開いてしまうと、攻撃者は有害なDLLファイルでユーザの特権を使いコードを実行できるようになる。
また、ユーザにローカル管理者の特権がある場合、攻撃者はこの種の問題を悪用してユーザのコンピュータを完全に操作できるようになる。
今回ターゲットとなっているファイル形式は.rtf 
/ .txt /.docで、ユーザがそうしたファイルを開くと攻撃者が新たな問題を誘発できるようになっている。このセキュリティアドバイザリでは、
また新たに報告された不安定なDLLローディング問題を修正している。 <br>
<br>
マイクロソフトの評価：<b>重要</b>
<b> <br>
解決方法：</b>
<br>
マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので、状況に適したプログラムを至急ダウンロードし、
テストしてからネットワーク全体に取り入れることをすすめる。
また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。  <br>
<br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択すること。 <br>

<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%
A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" title="http://tinyurl.com/preview.php?num=57m4ze" target="_blank">
MS11-070:</a><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1e6ac3b2-752e-49a0-84e5-5a8dfe955299" target="_blank">
Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f9378339-c58e-4e84-9427-85aeb35b0d99" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c35c71a8-13b4-47a6-9763-06f6f65327b1" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a9039660-3cc2-470d-a0a5-a70f78074495" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5ea78a9b-b1f7-4e94-b69e-c984e1622ae9" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f58cf343-946c-4e74-bd9c-40ac934a4986" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
</ul>
<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank">MS11-071</a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=70f944b0-9bf0-4168-b150-67d2ff68df2d" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4b9debed-edbb-43e1-b755-0faf01980289" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d44274d2-0401-4fd8-bc4f-c59f6d81c34f" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=935720ee-cee0-42c2-965e-ce1b07e95e1a" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=78c2ac72-da89-42a4-bff9-79551b5d3c4e" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=15840336-4886-4a1b-8c1e-2c535c3938f7" target="_blank">Windows 
  Vista (SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e80739b4-89bb-4317-8381-991244a71cb8" target="_blank">Windows 
  Vista x64 (SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=05c39ab3-7b57-4147-8913-df5df6005799" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1499d988-fd55-4317-b859-ec170907d547" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6e2d2ea9-0af6-4d23-875d-3211722cd62f" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=76b99ab2-7e99-4aad-a419-7996bae05c48" target="_blank">Windows 
  7</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0f6d32de-d3ff-4af9-9b26-a4f12581f5fe" target="_blank">Windows 
  7 x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a8a451bd-3e5c-4845-9941-daabd9418776" target="_blank">Windows 
  Server 2008 R2 x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0fdfb1f9-20b3-4d61-8019-33d1003290c8" target="_blank">Windows 
  Server 2008 R2 Itanium</a></li>
</ul>
<b> <br>
解決策：ウォッチガードユーザ専用 </b>
<br>
攻撃者達は様々な悪用方法を使って欠陥を悪用する。Fireboxでローカル攻撃を阻止することはできないので、マイクロソフトが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策だろう。 
<b> <br>
ステータス： </b>
<br>
マイクロソフトは、こうした脆弱性を修正できるセキュリティ更新プログラムをリリースしている。  <br>

<b>参考資料： </b>
<ul type="DISC">
  <li>マイクロソフトのセキュリティアドバイザリ<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank">一覧</a>  <br>
  </li>
</ul>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。 
 
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/09/windowswins-dll-2011913.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/09/windowswins-dll-2011913.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Tue, 20 Sep 2011 14:29:06 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>Officeドキュメントの解釈問題   2011年9月13日</title>
				<description><![CDATA[ <b>Officeドキュメントの解釈問題</b>
<b> <br>
危険度：高</b>
<br>
<b>2011年9月13日</b>
<br><br>

<b>概要：</b>
<ul type="DISC">
 <li><b>対象： <br>
  </b>現バージョンのマイクロソフトOfficeと搭載されているコンポーネント <br>
  （Office SharePointとGroove サーバや製品にも影響） <br>
  </li>
  <li><b>悪用方法： <br>
  </b>悪質なOfficeドキュメントをユーザが開くように誘導する方法が一般的 <br>
  </li>
  <li><b>影響： <br>
  </b>最悪の場合は攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる <br>
  </li>
  <li><b>対策： 
   <br>
  </b>マイクロソフトOfficeのセキュリティ更新プログラムを至急インストールするか、
マイクロソフトの自動アップデート機能に任せて必要なプログラムをインストールすること</li>
</ul>
<b>詳細：</b>
<br>
パッチデーの今日、マイクロソフトはOfficeとそれに搭載されているコンポーネントで発見された欠陥についてセキュリティアドバイザリを3件リリースした。
アドバイザリでは、Office 
SharePointとGrooveサーバーや製品に関係する脆弱性についても取り上げている。
そのうち2件は、ウィンドウズ版とMac版のOfficeとExcelで発見された脆弱性に関係がある7つのドキュメントについて説明している。
それら脆弱性は技術面では異なるが、その作用範囲と影響力は同じだ。攻撃者は、悪質に細工したOfficeドキュメントをユーザがダウンロードして開くように誘導、
それに成功すると、様々な脆弱性を悪用してユーザの特権を使い、そのユーザのコンピュータでコードを実行できるようになる。
また、ユーザにローカル管理者の特権があった場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。
マイクロソフトのセキュリティアドバイザリによると、攻撃者はExcel、Word、PowerPointファイルなど、様々な種類のOfficeドキュメントを利用して
欠陥を悪用するという。また、中には去年マイクロソフトが取り組んでいた<a href="http://www.watchguard.com/RSS/showarticle.aspx?pack=RSS.
MS.Sep10.not" target="_blank">動作が不安定なDLLローディングの脆弱性</a>の
影響を受けているものもある。しかし、その場合、攻撃者は悪質なDLLファイルの保存先と同じ場所にあるドキュメントをユーザが開くように誘導しなければ
ならないため、攻撃によるリスクは多少軽くなる。
各ドキュメントとその欠陥について知りたければ、下記セキュリティアドバイザリの「脆弱性の詳細」を参考にすることをすすめる：
<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#
%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank">
<b>MS11-072</b>:</a>　Excelのコード実行問題（5）：　重要</li>
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3
%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank"><b>MS11-073</b>:</a>　
Officeのコード実行問題（2）：　重要</li>
</ul>
マイクロソフトは、SharePointとGrooveやForms製品に影響を及ぼしている6つの脆弱性の詳細についても、
<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B
4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank">セキュリティアドバイザリ</a>をリリースしている。これら6つの欠陥は、
主に攻撃者の特権昇格を許してしまう<a href="http://www.watchguard.com/glossary/c.asp#XSS" target="_blank">クロスサイト 
スクリプティング（XSS)</a>の脆弱性だ。具体的に言うと、攻撃者は欠陥を利用してスクリプトを実行したり、コマンドを開始したり、
被害者である認証済みのSharePointユーザとしてコンピュータを操作したりする可能性がある。もちろん、このタイプの攻撃を成功させるにおいて、
攻撃者は細工したリンクやURLを被害者がクリックするように仕向けなければならない。
<b> <br>
解決方法：</b>
<br>
マイクロソフトは、こうした脆弱性を修正するOffice、SharePoint、Groove製品を対象とした更新プログラムをリリースしているので、
状況に適したプログラムを至急ダウンロードし、テストしてからネットワーク全体に取り入れることをすすめる。また、マイクロソフトの自動アップデート
機能に任せて必要なプログラムをダウンロードする方法もある。しかし作業を簡単にするため、可能であればWindowsの自動アップデート機能に任せ、
必要な更新プログラムを自動選択することを強くすすめる。 <br>

<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%
B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank"><b>MS11-072</b></a><b>:</b>
<b>Mac対象の更新プログラム：</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=DEE4F3D7-BC4B-47FD-8E3F-9D2B0E82D0F6" target="_blank">Office 
  2003 w/SP3</a></li>
  <li>Office 
  2007 w/SP2</li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=498AC241-D728-4944-ABAC-EC8444CA6418" target="_blank">
KB2553073</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=DF04B9CE-2DAA-4B4D-A944-A873075656F9" target="_blank">
KB2553089</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=90EEF02B-DB1F-4FDD-BB1D-408063671E4D" target="_blank">
KB2553090</a></li>
    </ul>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a427f0e2-b74d-4ef3-bec4-0a101d09bfa3" target="_blank">Office 
  2010 32-bit</a> </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4612C6E4-AC29-4CC4-9DA5-88779EA3643E" target="_blank">
KB2553070</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1FD15144-5547-4927-8583-8D9B06819226" target="_blank">
KB2553091</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=18840D78-944F-400A-ADDC-DCE7E570A569" target="_blank">
KB2553096</a></li>
    </ul>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=13dca35d-2209-4c5c-9150-d6db2bb3b496" target="_blank">Office 
  2010 64-bit</a> </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=D40DB27B-1318-4CA7-B44F-C90BB6342109" target="_blank">
KB2553070</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=F83800AA-6403-4341-AFEA-D363E54D5831" target="_blank">
KB2553091</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=92787E00-6F30-4020-9C1A-70270BE5A623" target="_blank">
KB2553096</a></li>
    </ul>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=868f4d9f-3498-4d59-a017-59204553889c" target="_blank">Office 
  2004  for Mac</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=afa79cfc-6e8a-4d0b-88aa-0d7e05031e44" target="_blank">Office 
  2008  for Mac</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=535fcf4a-eeb2-44eb-b2a6-9c512509c49d" target="_blank">Office 
  for Mac 2011</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9796588d-238f-4694-9598-1aa8d2becb55" target="_blank">Open 
  XML File Format Converter for Mac</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=F82CA5DA-A55A-487C-8170-46A40000C8E3" target="_blank">Excel 
  Viewer</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=01093F22-06B7-4C9B-BFF9-F54AC5D73BF8" target="_blank">Office 
  Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats</a></li>
  <li>Excel 
  Services for SharePoint Server 2007</li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=DD532201-485C-4270-88D3-63BD3F24327E" target="_blank">
32-bit</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1086A5B0-E441-4E26-A8D1-924A20121DDE" target="_blank">
64-bit</a></li>
    </ul>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0C150328-6A15-4852-A09C-4063142BD946" target="_blank">Excel 
  Services for SharePoint Server 2010</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=73D49094-A9CF-407E-8921-1B22FBC30427" target="_blank">Office 
  Web Apps 2010</a></li>
</ul>
<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E
3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank"><b>MS11-073</b></a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7FAA2F90-2E64-4DBF-AC93-BB8CFFC9B5FE" target="_blank">Office 
  2003 w/SP3</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=34BBEE95-0E83-4705-8BFE-02E4FB22F8E7" target="_blank">Office 
  2007 w/SP2</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3C8FD04A-9DF6-4726-A9BC-811F49665981" target="_blank">Office 
  2010 w/SP1 (32-bit)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=85360DC1-99E7-4E3E-BE6F-3795E8A8122F" target="_blank">Office 
  2010 w/SP1 (64-bit)</a></li>
</ul>
<a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%
E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank"><b>MS11-074</b></a>:
 <br>
アップデートには複雑な箇所があるので、マイクロソフトのSharePointとGrooveのセキュリティアドバイザリにある「影響を受けているソフトウェア」
を参考にし、自分が必要な更新プログラムを探すことを強くすすめる。可能であれば、マイクロソフトの自動アップデート機能に任せて適切な更新プログラム
を取りれることをすすめる。 <br>

<br>
<b>解決策：ウォッチガードユーザ専用 </b>
<br>
ウォッチガードのFirebox製品シリーズには、マイクロソフトOfficeのドキュメントをネットワークから遮断するように設定できるものもある。しかし、
仕事上その種のファイルを許可しておくのが一般的であるため、更新プログラムをインストールすることがベストな対策といえるだろう。
それでもOfficeドキュメントをネットワークから遮断したいという場合は、HTTP、SMTP、および（または）POP3プロキシを使い、
拡張子別にファイルを阻止することができる（.xls 
/ .doc / .pptなど）。しかし、そうすると問題のないファイルも受信できないようになる点に注意しよう。
プロキシ機能を使ってOfficeドキュメントをネットワークから遮断するならば、下記のビデオ手順を参考にすることをすすめる。 <br>

<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b></li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b> <br>
ステータス： </b>
<br>
マイクロソフトはこうした脆弱性を修正できるOffice対象のセキュリティ更新プログラムをリリースしている。
<b> <br>
<br>
参考資料： </b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/default.aspx#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82
%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0" target="_blank">マイクロソフトのセキュリティアドバイザリ（一覧）</a></li>
</ul>
 <br>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。 
 
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/09/office-2011913.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/09/office-2011913.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Tue, 20 Sep 2011 13:35:40 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>IE9のドライブバイ・ダウンロードによる感染を防ぐ累積的なセキュリティ更新プログラム   2011年８月10日 </title>
				<description><![CDATA[ <b>IE9のドライブバイ・ダウンロードによる感染を防ぐ <br>
累積的なセキュリティ更新プログラム   <b> <br>
<br>
2011年８月10日　<br>コーリー・ナクライナー <br>
危険度：高</b>
<br>2011年8月9日</b>
<br>
<br>
<b>概要：</b>
<ul type="DISC">
  <li><b>対象：</b>  <br>
  IE9を含むInternet Explorerすべてのバージョン <br>
  </li>
  <li><b>悪用方法： <br>
  </b>有害なウェブページにユーザを誘導する方法が一般的 <br>
  </li>
  <li><b>影響：</b>  <br>
  これにより及ぶ影響は多々あるが、最悪の場合はユーザのコンピュータで攻撃者がコードを実行し、そのコンピュータを攻撃者が完全に操作できるようになる <br>
  </li>
  <li><b>対策： <br>
  </b>状況に適したInternet Explorerのセキュリティ更新プログラムを至急ダウンロードするか、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをダウンロードすること</li>
</ul>
<b>詳細：</b>
<br>月例でセキュリティ更新プログラム（パッチ）を公開しているマイクロソフトは、米国時間の8月9日にセキュリティアドバイザリを
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-057.mspx" target="_blank">
リリース</a>した。このアドバイザリは、現バージョンのウィンドウズ（Windows 
7 / Windows Server 2008も含む）で使用しているInternet Explorer 
(IE) 9.0と、それ以前のバージョンで発見された新たな脆弱性７件について説明しており、マイクロソフトは、その危険性を重大と評価している。 <br>
<br>
報告された脆弱性はどれも技術面では異なるが、中でも悪質な問題３件の主な作用域と影響力は同じだ。IEが様々なHTMLオブジェクトやURLの処理法に関与するリモートコード実行の欠陥に関与しているため、攻撃者がユーザを有害なウェブコードを含むウェブページにユーザを誘導すると、攻撃者はいずれかの脆弱性を悪用し、ユーザの特権を自分のものにした状態で、そのユーザのコンピュータでコードを実行できるようになる。大方、ウィンドウズ・ユーザはローカル管理者の特権を持っているものだが、その場合は攻撃者が欠陥を悪用して被害者のコンピュータを完全に操作できるようになる。
その他の脆弱性は、主に情報開示の欠陥によるものである。
また、最近の攻撃者達は正当なウェブページをハイジャックし、それに有害なコードを罠として仕掛ける攻撃手段を使っているので注意が必要だ。一般的に、攻撃者はウェブ広告や<a href="http://ja.wikipedia.org/wiki/SQL%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3" target="_blank">SQLインジェクション</a>、XSS攻撃を利用してそれを行う。言い換えれば、ユーザがそうした方法でサイトをハイジャックしてしまえば、良く知られたサイトや信頼の置けるサイトさえも危険を伴うことになる。 <br>
<br>
欠陥の技術詳細を知りたい場合は、マイクロソフトのセキュリティアドバイザリにある脆弱性の情報欄を参照にすることをすすめる。しかし、その技術面を別にしても、IEのリモートコード実行問題によるリスクは深刻なものであり、攻撃者がドライブバイ・ダウンロード攻撃を仕掛けられるようにするものなので、IEの累積的なセキュリティ更新プログラムを至急ダウンロードし、インストールすることをすすめる。 <br>

<br>
<b>解決策： <br>
</b>この累積的セキュリティ更新プログラムは深刻な問題を修正しているので、状況に適した更新プログラムを至急ダウンロードしテストしてから取り入れるか、ウィンドウズの自動アップデート機能に任せること。  <br>
<br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択しよう。
<ul><ul type="DISC">
    <li>Internet 
    Explorer 6.0 </li>
    <ul type="DISC">
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=90312c78-1fbd-4143-b2e6-ae5c48af6f57" target="_blank">For 
      Windows XP (w/SP3)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=23d77f3b-13f8-49f3-9c3c-27ad217cd59e" target="_blank">For 
      Windows XP x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=26b5fb48-346a-49f1-840f-03f218a41c20" target="_blank">For 
      Windows Server 2003 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9c3d14d8-6716-4423-91a9-a05373227237" target="_blank">For 
      Windows Server 2003 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=64496a87-2225-402a-a94a-a8e92b17ac83" target="_blank">For 
      Windows Server 2003 Itanium (w/SP2)</a></li>
      </ul>
    <li>Internet 
    Explorer 7.0 </li>
    <ul type="DISC">
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=a771c93b-55a4-456f-a315-d0d1f2696960" target="_blank">For 
      Windows XP (w/SP3)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=acb14d82-a801-4ec7-84cc-9f131009ebcb" target="_blank">For 
      Windows XP x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=042552ad-f46a-4bfc-9e5c-58f095eba1de" target="_blank">For 
      Windows Server 2003 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c9e283d8-d4a2-41e2-a73c-92fae957ba3d" target="_blank">For 
      Windows Server 2003 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5aa3a493-4188-48a9-a549-cf9ba01ed32a" target="_blank">For 
      Windows Server 2003 Itanium (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=66ddc7ce-5280-494d-bb3c-dab06e27fb5c" target="_blank">For 
      Windows Vista (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3f119902-8398-4814-8229-9eb9f0980e87" target="_blank">For 
      Windows Vista x64 (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=da9c98d1-973c-44d9-aee5-f5c4a8e8c0e1" target="_blank">For 
      Windows Server 2008 (w/SP2) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9facff69-618f-4a64-8665-5dd6cde07de9" target="_blank">For 
      Windows Server 2008 x64 (w/SP2) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=01885624-cfb1-4918-abef-ab0ea765cb04" target="_blank">For 
      Windows Server 2008 Itanium (w/SP2)</a></li>
      </ul>
    <li>Internet 
    Explorer 8.0 </li>
    <ul type="DISC">
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5feb8ed7-99d2-4dd6-986f-57a7fd0c6f19" target="_blank">For 
      Windows XP (w/SP3)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=272c813b-bd39-4e63-9fa7-c5b8ed0b08d7" target="_blank">For 
      Windows XP x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=648596fc-fd97-438a-97be-d5d590f1c561" target="_blank">For 
      Windows Server 2003 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=470d56d1-5789-42cc-a088-a2c8ac934ab3" target="_blank">For 
      Windows Server 2003 x64 (w/SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a080f36e-c24f-40ac-bb40-b26cb31bcae3" target="_blank">For 
      Windows Vista (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=704c1c9c-d1c1-40cb-97a7-fbb1f195f9f8" target="_blank">For 
      Windows Vista x64 (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d65ae4cc-d82a-42da-829f-d9479e23b7a5" target="_blank">For 
      Windows Server 2008 (w/SP2) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=00f28d81-3714-403c-bcd7-55f2ac97f75b" target="_blank">For 
      Windows Server 2008 x64 (w/SP2) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7019de24-8c58-4565-ada1-ca8755115096" target="_blank">For 
      Windows 7 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=fcdb872f-2ee2-4f74-b7ae-1b82daf66761" target="_blank">For 
      Windows 7 x64 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=14fe68eb-2aa6-4a59-b9d8-deeae5236af2" target="_blank">For 
      Windows Server 2008 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=82403fd3-ed75-4ea8-aa3f-ed9dda75612a" target="_blank">For 
      Windows Server 2008 x64 (w/SP1)</a></li>
      </ul>
    <li>Internet 
    Explorer 9.0 </li>
    <ul type="DISC">
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c82417ec-232f-4f84-ba2c-0ffad77e9bb5" target="_blank">For 
      Windows Vista (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a6ff7b27-bc21-4945-8b2e-757b6f83fa58" target="_blank">For 
      Windows Vista x64 (w/SP1 or SP2)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=70065bd0-7c97-4ffc-828f-2cc245d04429" target="_blank">For 
      Windows Server 2008 (w/SP2) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9ce60689-ca85-4c9f-af96-a73b1e43c10b" target="_blank">For 
      Windows Server 2008 x64 (w/SP2) *</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=12292081-23f7-4968-8cd7-17aaef2aed6a" target="_blank">For 
      Windows 7 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ef664114-6582-49d3-b332-078a7d075337" target="_blank">For 
      Windows 7 x64 (w/SP1)</a></li>
      <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=dd709da2-4cb1-482f-88eb-dfab4d3c59c6" target="_blank">For 
      Windows Server 2008 x64 (w/SP1) *</a></li>
</ul></ul></ul>
※：<b>Server Core</b> 
インストールオプションを使ってインストールしたWindows 
Server 2008 administratorsにおいては、この欠陥の影響を受けていない。 <br>

<br>
<b>解決策：ウォッチガードユーザ専用</b>
<br>
通常、このタイプの攻撃は普通のHTTPトラフィックに見せかけた状態でやってくるが、ネットワーク上のユーザがワールドワイドウェブ（www）にアクセスできるようにするには、HTTPトラフィックを許可しなければならないため、セキュリティ更新プログラムを取り入れることが主な対策となる。
<b> <br>
<br>
ステータス：</b>
<br>マイクロソフトは脆弱性を修正する累積的なセキュリティ更新プログラムをリリースしている。 <br>
<br>

参考資料： 
<br><a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-057.mspx" target="_blank">マイクロソフトのセキュリティアドバイザリ 
MS11-057</a> <br>
<br>

この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/08/ie9-201110.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/08/ie9-201110.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 17 Aug 2011 14:06:50 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>Visioドキュメントの解析問題2つ   2011年８月10日</title>
				<description><![CDATA[ <b>Visioドキュメントの解析問題2つ</b> <br>
<br>
<b>2011年８月10日　<br>
コーリー・ナクライナー</b><b> 
</b><b> <br>
</b><b>危険度：中</b>
<br>
<b>2011年8月10日</b>
<br>
<br>
<b>概要：</b>
<ul type="DISC">
  <li><b>対象：</b>  <br>
  現バージョンのマイクロソフトVisio <br>
  </li>
  <li><b>悪用方法： <br>
  </b>悪質に細工済みのVisioドキュメントをユーザが開くように誘導 <br>
  </li>
  <li><b>影響： <br>
  </b>攻撃者がコードを実行、ユーザのコンピュータを完全に操作できるようになる <br>
  </li>
  <li><b>対策：</b> <br>
  状況に適したVisio更新プログラムをできる限り早急に取り入れるか、ウィンドウズの自動アップデート機能に任せること <br>
  </li>
</ul>
<b>詳細：</b>
<br>
マイクロソフトのVisioは、設計図やダイアグラムなどの作図に使う人気のソフトウェアだ。ネットワーク・ダイアグラムの作成にこれを使う管理者は多く、Office 
パッケージのいくつかに搭載されている。 <br>
<br>
<a name="0.5__Hlt174681229"></a>しかし、マイクロソフトは昨日リリースした<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-060.mspx" target="_blank">
セキュリティアドバイザリ</a>で、現バージョンのVisio 
に影響している２つのセキュリティ脆弱性について説明した。脆弱性の技術面は異なるが、その作用域と影響力は同じで、どちらもVisioがVisioドキュメントを解析する方法に関係する欠陥に関与している。攻撃者は細工済みのVisioファイル（.vsd 
/.vdx/.vst/.vtxなど）をユーザが開くように誘導し、欠陥を悪用してユーザの特権を自分のものにし、そのユーザのコンピュータでコードを実行する。また、ユーザが管理者特権を持っている場合、攻撃者はそのコンピュータを完全に操作できるようになる。 <br>

<br>
<b>解決策：</b>
<br>
マイクロソフトはこの欠陥を修正する更新プログラムをリリースしているので、状況に適した更新プログラムをできるだけ早急にダウンロードし、テストしてから適用すること。また、ウィンドウズのアップデート機能に任せて必要な更新プログラムをダウンロードすることもできる。 <br>
<br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択しよう。
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=866d64b3-7147-4b5f-80fe-4d3317f140df" target="_blank">Visio 
  2003</a> <br>
  </li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a0eeabde-5a92-45ae-aef6-81b7bdb4e0cd" target="_blank">Visio 
  2007 <br>
  </a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6da236c2-0ef5-4c13-8393-673b70298a77" target="_blank">Visio 
  2010 <br>
  </a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b7f5f2a9-116a-41ef-a19e-a7dd0947d2cb" target="_blank">Visio 
  2010 x64 <br>
  </a></li>
</ul>
<b>解決策：ウォッチガードユーザ専用</b>
<br>
仕事場の環境が許すならば、HTTP/SMTP/POP3プロキシなどを使い拡張子別（.vsd 
/.vdx/.vst/.vtxなど）にVisioドキュメントを阻止することができる。但し、そうすることで有害なファイルだけでなく、問題のない正当なファイルまでも受信できなくなるので注意が必要だ。  <br>
<br>
プロキシ機能を使ってVisioドキュメントを阻止したい場合は、下記のビデオの手順を参考にすることをすすめる。
<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b></li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b> <br>
ステータス：</b>
<br>
マイクロソフトは問題を修正するセキュリティ更新プログラムを提供している。 <br>

<br>
<b>参考資料：</b>
<br>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-060.mspx" target="_blank">マイクロソフトのセキュリティアドバイザリ 
MS11-060</a> <br>

この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/08/visio2-201110.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/08/visio2-201110.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 17 Aug 2011 13:54:01 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>アドビの更新プログラム：Flash / Shockwave / Photoshop    2011年８月10日</title>
				<description><![CDATA[<b>アドビの更新プログラム： <br>
Flash / Shockwave / Photoshop</b><br>
<br>
<b>2011年８月10日　<br>
コーリー・ナクライナー</b>
<br>
<b>危険度：高</b>
<br>
<br>
<b>概要：</b>
<ul type="DISC">
  <li><b>対象：</b> <br>
  アドビのShockwave Player / Flash Player / Flash Media Server / Photoshop <br>
  </li>
  <li><b>悪用方法：</b> <br>
  有害なファイルをユーザが開くように誘導したり、細工したウェブサイトにユーザを仕向けるなど、攻撃手段は多々ある <br>
  </li>
  <li><b>影響：</b> <br>
  結果は様々だが、最悪の場合は攻撃者がユーザのコンピュータを完全に操作することができる <br>
  </li>
  <li><b>対策：</b> <br>
  状況に適したアドビのセキュリティ更新プログラムを至急インストールするか、アドビのアップデート機能に任せて必要なプログラムをインストールすること</li>
</ul>
<b> 
詳細：</b>
<br>
昨日、アドビは人気のソフトウェア・パッケージに含まれているプログラムで発見された様々なセキュリティ脆弱性について、セキュリティアドバイザリを5件リリースした
（Shockwave 
Player/ Flash Player / Flash Media Server / Photoshop / Robohelpなど）。リモート攻撃者は、その中でも悪質な欠陥を利用してユーザのコンピュータを
完全に操作できるようになる。 <br>
<br>
今回報告された脆弱性の中でも目立った問題点の概要： <br>
<a href="http://www.adobe.com/jp/support/" target="_blank">アドビ（日本版）のセキュリティ・アップデート（抄訳）</a>  <br>
<a href="http://www.adobe.com/support/security/" target="_blank">アドビ（英文）のセキュリティ・アップデート</a>
<b> <br>
</b><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91449.html" target="_blank"><br>
<b>APSB11-19:</b></a><b> 
<br>
Shockwave Player のセキュリティ脆弱性（7件）</b> <br>

<a href="http://ja.wikipedia.org/wiki/Adobe_Shockwave" target="_blank">Adobe 
Shockwave</a> 
Playerは、Shockwaveと呼ばれるインタラクティブな動画のウェブコンテンツやムービーを再生するもので、アドビ曰く世界中で4億5000万台のコンピューターでインストールされているという。 <br>
<br>
アドビのセキュリティアドバイザリは、Shockwave Player 
11.6.0.626とそれ以前のバージョン（ウィンドウズとMac対象）に影響を及ぼしているセキュリティ脆弱性７件について警告した。しかし、アドビのアドバイザリは技術詳細について述べておらず、各欠陥の性質と主な影響力についてのみ説明している。欠陥は未特定のメモリ破損問題から成り立っているものが大方で、どれも技術面では異なるが、その作用域と影響力はほぼ同様だ。攻撃者は何らかの有害なShockwaveコンテンツを含むウェブサイトにユーザを誘導、様々な脆弱性を悪用してユーザの特権を獲得し、そのユーザのコンピュータでコードを実行できるようになる。また、ウィンドウズのユーザがローカル管理者の特権を持っていた場合、攻撃者は欠陥を悪用してユーザのPCを完全に操作することが可能になる。 <br>
<b> <br>
アドビによる評価：緊急</b>
<b> <br>
</b><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91453.html" target="_blank"><br>
<b>APSB11-20</b></a><b>: 
<br>
Flash Media Server DoS 脆弱性</b> <br>
<a href="http://ja.wikipedia.org/wiki/Flash_Player" target="_blank">Flash 
Player</a>はFlashと呼ばれるインタラクティブな動画ウェブコンテンツを表示させるもので、Flash 
Media Server は管理者がFlashコンテンツをストリームできるようにする機能だ。 <br>
<br>
しかし、Flash Media Server 4.0.2とそれ以前のバージョンは未特定のサービス拒否（DoS）脆弱性の影響を受けている。ただ、アドビはそれに関する詳細情報も、攻撃者がそれをどう悪用する可能性があるのかについても公開していない。唯一、アドビが公開している情報は、攻撃者が何らかの方法で欠陥を悪用し、ユーザのメディアサーバに対してDoS攻撃を仕掛けるという点だけである。 <br>
<i> <br>
</i><b>アドビによる評価：緊急</b>
<b> <br>
</b><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91448.html" title="http://tinyurl.com/preview.php?num=5h8lzy" target="_blank"><br>
<b>APSB11-21</b></a><b>: 
<br>
Flash Player のアップデート、13件のセキュリティ欠陥を修正 <br>
</b> 
<a href="http://ja.wikipedia.org/wiki/Flash_Player" target="_blank">Flash 
Player</a>はFlashと呼ばれるインタラクティブな動画ウェブコンテンツを表示させることができる。Secuniaによる最近の報告では、99％のウィンドウズコンピュータがAdobe 
Flash Playerをインストールしていると報告している。だとすると、おそらく君のユーザもFlash 
Playerを使っていることだろう。 <br>
<br>
アドビのアップデートは、Flash Player（Windows / Mac / Linux 
/ Solaris 対象）で発見された13のセキュリティ脆弱性を修正しているが、その主な作用域と影響力以外の詳細については説明していない。最悪の場合、攻撃者は有害なウェブサイトにユーザを誘導し、欠陥を悪用してユーザのコンピュータを操作できるようになる。ただ、その場合に攻撃者が獲得できる特権は、その時点でログインしているユーザの特権だけだろうと我々は見ている。とはいっても、大方のウィンドウズユーザはローカル管理者の特権を持っているため、攻撃者はおそらくウィンドウズコンピュータを完全に操作できるようになるだろう。 <br>
<br>
<b>アドビによる評価：緊急</b> <br>

<b> <br>
</b><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91450.html" target="_blank"><b>APSB11-22:</b></a><b> 
<br>
Photoshop GIF 処理の脆弱性 </b>
<br>
Photoshopはイメージ編集を可能にするアドビの人気プログラムだが、Photoshop 
CS5は特別に作成されたGIFイメージを適切に処理できない点に関与する未特定問題の影響を受けている。攻撃者は、まず有害なGIFイメージをユーザがダウンロードし、それをPhotoshopで開くように 
仕向ける。そして、欠陥を悪用してユーザの特権を獲得し、そのユーザのコンピュータでコードを実行する。また、ユーザがローカル管理者の特権を持っている場合、攻撃者はそのコンピュータを完全に操作できるようにもなる。 <br>
<i> <br>
</i><b>アドビによる評価：緊急</b>
<b> <br>
<br>
</b><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91451.html" target="_blank"><b>APSB11-23:</b></a><b> 
<br>
RoboHelp XSS 欠陥</b> 
<br>
ヘルプシステムの作成に使うソフトウェア、RoboHelp 
9は未特定のクロスサイト・スクリプティング（<a href="http://ja.wikipedia.org/wiki/%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0" target="_blank">XSS</a>)脆弱性の影響を受けている。攻撃者は細工したリンクをユーザがクリックするように仕向け、Robohelpコンポーネントの状況下にてユーザのコンピュータでスクリプトを実行することができる。 <br>
<i> <br>
</i><b>アドビによる評価：重要</b>
<b> <br>
</b><b>解決策：</b>
アドビは影響を受けているソフトウェアすべてに対してセキュリティ更新プログラムを用意している。下記のリストにあるソフトウェアを使用している場合は、状況に適した更新プログラムをできる限り早急にダウンロードし、取り入れることをすすめる。また、アドビの自動アップデート機能に任せて必要なプログラムをインストールすることもできる。
<ul type="DISC">
  <li><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91449.html" target="_blank"><b>APSB11-19:</b></a><b> </b><a href="http://get.adobe.com/shockwave/" target="_blank">Shockwave 
  11.6.1.629</a>にアップグレード <br>
  </li>
  <li><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91453.html" target="_blank"><b>APSB11-20</b></a><b>: </b><a href="http://www.adobe.com/support/flashmediaserver/downloads_updaters.html" target="_blank">Flash Media 
  Server 4.0.3 または 3.5.7</a>にアップグレード <br>
  </li>
  <li><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91448.html" title="http://tinyurl.com/preview.php?num=5h8lzy" target="_blank"><b>APSB11-21</b></a><b>: </b><a href="http://get.adobe.com/flashplayer/" target="_blank">Flash Player 10.3.183.5</a>にアップグレード <br>
  </li>
  <li><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91450.html" target="_blank"><b>APSB11-22:</b></a><b> </b>
   <br>
  　　　　　　　<a href="http://www.adobe.com/support/downloads/detail.jsp?ftpID=5161" target="_blank">Photoshop 
  CS5 for Windows</a> <br>
  　　　　　　　Photoshop 
  CS5 for Windows x64 <br>
  　　　　　　　<a href="http://www.adobe.com/support/downloads/detail.jsp?ftpID=5160" target="_blank">Photoshop 
  CS5 for Mac <br>
  </a></li>
  <li><a href="http://kb2.adobe.com/jp/cps/914/cpsid_91451.html" target="_blank"><b>APSB11-23:</b></a><b> </b>
  RoboHelp 8 and 9にアップグレード</li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/security/bulletins/downloads/ASPB11-23_2.zip" target="_blank">RoboHelp 
    8</a></li>
    <li><a href="http://www.adobe.com/support/security/bulletins/downloads/APSB11-23_1.zip" target="_blank">RoboHelp 
    9</a></li>
</ul></ul>
<br>
<br>
<b>解決策：<br>
ウォッチガードユーザ専用</b>
攻撃者達は、様々な悪用方法を使ってこうした欠陥を悪用する。適切に設定されたファイアウォールであれば問題のリスクを緩和させることができるが、Fireboxでローカル攻撃を阻止したり、通常のHTTPトラフィックを利用した攻撃を阻止したりすることはできないため、アドビが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。 <br>

<br>
<b>ステータス：</b>
<br>
アドビは問題を修正するセキュリティ更新プログラムをリリースしている。 <br>
<br>
<b>参考資料： <br>
</b><a href="http://www.adobe.com/jp/support/" target="_blank">アドビ（日本版）のセキュリティ・アップデート（抄訳）</a>  <br>
<a href="http://www.adobe.com/support/security/" target="_blank">アドビ（英文）のセキュリティ・アップデート</a> <br>
<br>
<br>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。<br>

 
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/08/flash-shockwave-photoshop-201110.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/08/flash-shockwave-photoshop-201110.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 17 Aug 2011 13:37:01 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ウィンドウズのセキュリティアドバイザリ  2011年８月10日</title>
				<description><![CDATA[ <b>ウィンドウズのセキュリティアドバイザリ６件（危険度：中〜重要）</b>
<b> <br>
2011年８月10日　<br>
コーリー・ナクライナー <br>
<br>
対象：TCP/IP Stack、データアクセス・コンポーネント、カーネル、その他</b>
<b> <br>
危険度：中</b>
<br><br>

<b>概要：</b>
<ul type="DISC">
  <li><b>対象：</b>  <br>
  現バージョンのウィンドウズと搭載されているコンポーネント <br>
  </li>
  <li><b>悪用方法：</b>  <br>
  細工したネットワーク・パケットの送信、悪質なファイルをユーザが開くように誘導、有害なアプリケーションをローカルで実行するなど、攻撃手段は多々ある <br>
  </li>
  <li><b>影響：</b>  <br>
  結果は様々だが、最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる <br>
  </li>
  <li><b>対策： <br>
  </b>状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せること</li>
</ul>
<b> 
詳細： <br>
</b>昨日、マイクロソフトはウィンドウズと搭載されているコンポーネントで発見された7つの脆弱性について、6件のセキュリティアドバイザリをリリースした。
各脆弱性の対象となるウィンドウズ・バージョンは異なるが、リモート攻撃者はその中でも悪質な欠陥を利用し、ユーザのウィンドウズPCを完全にコントロール
できるように
なる。 <br>
<br>
危険性の高い問題から順番にまとめた概要は以下の通り： <br>

<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-059.mspx" target="_blank"><b>MS11-059:</b></a><b> 
<br>
Data Access Components のコード実行問題</b>
<br>
マイクロソフトによると、Windows 
Data Access Components (Windows DAC)は、エンタープライズに渡る情報へのアクセスを提供する機能だという。しかし残念ながら、Windows 
DACは外部ライブラリに制限なしのアクセスを許可している。攻撃者は有害なDLLと同じ場所にある細工済みのエクセル・ファイルをユーザが開くように
誘導することで欠陥を悪用し、ユーザの特権を使って、そのユーザのシステムでコードを実行できるようになる。ユーザにローカル管理者の特権がある場合は、
攻撃者はそのマシーンを完全にコントロールできるようになる。 <br>
この欠陥の影響を受けているのはWindows 7およびそれ以降のものに限る。 <br>
<br>
<b>マイクロソフトの評価：重要</b> <br>
<i> <br>
</i>
<a name="0.1__Hlt174697392"></a><a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-061.mspx" target="_blank">
<b>MS11-061</b></a><b>:</b><b> 
<br>
リモート・デスクトップのウェブ・アクセスXSS脆弱性 
<br>
</b> ウィンドウズ・リモート・デスクトップ（RD）は、自分のウィンドウズ・デスクトップのネットワークに、どこからでもアクセスできるようにする機能だ。
ウェブ・アクセスのコンポーネントは、ウェブ・ブラウザを介してこの機能を提供するようになっているのだが、残念ながら、
RDウェブ・アクセスのコンポーネントはクロスサイト・スクリプティング
（<a href="http://ja.wikipedia.org/wiki/%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0" target="_blank">XSS</a>）
脆弱性の影響を受けていることが分った。攻撃者は、細工済みのリンクをユーザがクリックするように仕向け、RDウェブ・アクセス・コンポーネントの状況にて、
ユーザのコンピュータでスクリプトを実行できるようになる。また、場合によっては攻撃者がユーザのリモート・デスクトップにもアクセスできるようになる可能性がある。 <br>
この欠陥の影響を受けているのは、Windows Server 2008 
R2 x64だけである。 <br>
<br>
<b>マイクロソフトの評価：重要 <br>
</b><i> <br>
</i>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-062.mspx" target="_blank"><b>MS11-062:</b></a><b> 
<br>
RAS NDISTAPI ドライバー特権昇格の脆弱性</b> <br>
リモート・アクセス・サービス（RAS）は電話回線を通じてネットワークにアクセスできるようにするコンポーネント、
そして、NDISTAPIドライバーはその機能提供にかかわるRASコンポーネントのひとつである。しかし、NDISTAPIドライバーはウィンドウズのカーネルに送るユーザの
インプットを適切に認証していないため、攻撃者は細工したアプリケーションを実行して欠陥を利用すると、特権昇格を行うことができるようになる。そうなると、
攻撃者はユーザのウィンドウズを完全にコントロールすることも可能になる。しかし、攻撃者が細工したプログラムを実行するには、ユーザのウィンドウズにて有効な
クレデンシャルでのローカル・アクセス権が必要なるため、この欠陥のリスクは大幅に緩和される。 <br>
この欠陥の影響を受けているのはXPとServer 2003のみである。 <br>
<br>
<b>マイクロソフトの評価：重要</b> <br>
<br>

<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-063.mspx" target="_blank"><b>MS11-063:</b></a><b> 
<br>
CSRSS 特権昇格の脆弱性</b> 
<br>
クライアント／サーバ・ランタイム・サブシステム(CSRSS)は、コンソール・ウィンドウズと
<a href="http://ja.wikipedia.org/wiki/%E3%82%B9%E3%83%AC%E3%83%83%E3%83%89_%28%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%29" target="_blank">
スレッド</a>の作成と削除の役割を担う必要不可欠なウィンドウズ・コンポーネントだが、特権昇格(EoP)脆弱性の影響を受けていることが分った。
上記のNDISTAPIドライバー欠陥と同様に、攻撃者が細工したプログラムを実行すると、認証を受けた攻撃者は欠陥を利用してユーザのウィンドウズ・
コンピュータでSYSTEM-レベルの完全な操作権利を獲得できる。とはいっても、先述の問題と同じく、攻撃者はまずユーザのウィンドウズで有効なクレデンシャルを使った
ローカル・アクセス権を必要とするため、この欠陥のリスクは幾分緩和される。 <br>
<br>
<b>マイクロソフトの評価：重要</b> <br>

<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-064.mspx" target="_blank"><br>
<b>MS11-064:</b></a><b> 
<br>
TCP/IP スタックDoS 脆弱性</b> <br>
ウィンドウズのTCP/IPスタックは、IPベースのネットワーク接続をユーザのコンピュータに提供できる。しかし、これらは2つのサービス拒否(DoS)脆弱性の影響を受けている
ことが分った。 
そのうちの1つは非常に古い<a href="http://ja.wikipedia.org/wiki/Ping_of_death" target="_blank">Ping 
of Death</a>の脆弱性で、攻撃者は細工したICMPメッセージを送信してユーザのシステムが反応しなくなるようにしたり、再起動が必要になるようにさせたりする。
WatchGuardのXTMアプライアンス、そして大方のファイアウォールは、この昔ながらのDoS欠陥を使った外部からの悪用を阻止することができる。
また、2つめの欠陥は細工済みのURLをTCP/IPスタックが処理する方法に関係するもので、攻撃者はユーザのウィンドウズ・ウェブサーバに細工済みのURLを送信し、
欠陥を悪用してサーバを動かなくさせたり、再起動を必要にさせたりする。 <br>
影響を受けているのはWindows Vistaとそれ以降のものに限る。 <br>
<br>
<b>マイクロソフトの評価：重要</b> <br>
<br>

<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-068.mspx" title="http://www.microsoft.com/technet/security/bulletin/MS10-048.mspx http://tinyurl.com/preview.php?num=5h8lzy" target="_blank"><b>MS11-068:</b></a><b> 
<br>
Windows カーネルのDoS 脆弱性</b> <br>
<a href="http://ja.wikipedia.org/wiki/%E3%82%AB%E3%83%BC%E3%83%8D%E3%83%AB" target="_blank">カーネル</a>は、コンピュータのオペレーティング・システムに
とって中心となるコンポーネントだ。しかし、ウィンドウズのカーネルはファイル内のメタデータの解析欠陥に関係するサービス拒否（DoS)脆弱性の影響を受けている。
攻撃者は細工したプログラムを実行することで欠陥を利用し、ユーザのウンィンドズ・コンピュータを完全に操作できるようになる。しかし、攻撃者はユーザのウィンド
ウズ・コンピュータで有効なクレデンシャルを使ったローカル・アクセス権を必要とするため、この欠陥によるリスクは大幅に緩和される。 <br>
この欠陥の影響を受けているのはWindows Vistaとそれ以降のものに限る。 <br>
<br>
<b>マイクロソフトの評価：中</b> <br>
<i> <br>
</i>
<b>解決策： <br>
</b>マイクロソフトは、脆弱性を修正するウィンドウズ用のセキュリティ更新プログラムをリリースしているので、状況に適したプログラムを至急ダウンロードしテストしてから取り入れることをすすめる。また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。 <br>
<br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択しよう。 <br>

<b>MS11-059:</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6BC168D9-6664-41FB-914F-DBD7514A4B0E" target="_blank">For 
  Windows 7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=AAFEFF2D-DB9A-4B3B-B620-BE4EC5F5BDCC" target="_blank">For 
  Windows 7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=C29DEEC3-4672-4658-A550-DCE244434CD4" target="_blank">For 
  Windows Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1D6B8036-D38F-408A-A36C-027553FAEFC1" target="_blank">For 
  Windows Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-061.mspx" target="_blank"><b>MS11-061:</b></a>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=777F3BBE-094C-411D-879D-34A5A20AE7F3" target="_blank">For 
  Windows Server 2008 R2 x64</a></li>
</ul>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-062.mspx" target="_blank"><b>MS11-062:</b></a><b> </b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6BC1F0AC-223D-4B0B-86CD-2BA3863955C4" target="_blank">For 
  Windows XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=D5EE6787-408D-4870-AF70-9338158B161B" target="_blank">For 
  Windows XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8DE0F2DB-AA09-48CD-A13B-E26A973E9CDC" target="_blank">For 
  Windows Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8F208407-4BB3-41FE-B0D6-FC8A5E30E667" target="_blank">For 
  Windows Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=EF140089-D022-4EE8-9CC4-7FB25295A39D" target="_blank">For 
  Windows Server 2003 Itanium (w/SP2)</a></li>
</ul>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-063.mspx" target="_blank"><b>MS11-063:</b></a>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0231C103-C0CB-4705-9D92-5356B8CBB265" target="_blank">For 
  Windows XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=09276F6E-E3F4-4B7E-996E-4EC376C103E1" target="_blank">For 
  Windows XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=870FDFDD-16BF-42A2-A23B-ED6045438D5E" target="_blank">For 
  Windows Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=31AF27B8-7B73-4090-94BD-2FB89D3970FC" target="_blank">For 
  Windows Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=410C72D8-3B78-4C4A-AD61-ACB7F854FFC2" target="_blank">For 
  Windows Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8F25CED5-EF86-4B9D-91FB-443C9A2C1458" target="_blank">For 
  Windows Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=D5B8FF09-237E-49F1-A566-E323CA11FBC3" target="_blank">For 
  Windows Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1FBAABB9-8601-4760-813D-AEEDFDCAFB8B" target="_blank">For 
  Windows Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2E7253D8-FDC7-4563-9714-21CA3C77E4B1" target="_blank">For 
  Windows Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=FE37EB6D-B1FA-496C-A0D3-19A6D35A6CB9" target="_blank">For 
  Windows Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=F4551B77-EB09-448A-9DC5-66DE846035E7" target="_blank">For 
  Windows 7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0FC9A501-523D-4CBB-8D99-A773089AFC4C" target="_blank">For 
  Windows 7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2F4043DF-C07C-4611-B06A-7FCBB7416E7D" target="_blank">For 
  Windows Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=B420CAE3-DE30-4C6C-8ED9-7431AD7AB4DA" target="_blank">For 
  Windows Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-064.mspx" target="_blank"><b>MS11-064:</b></a>　
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=114C2835-921A-4D3E-BE91-DFD217FD26A9" target="_blank">For 
  Windows Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0FCEE476-8D7E-49A7-B6EA-89043304A653" target="_blank">For 
  Windows Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=C01D9132-AF5F-4039-8195-95F6761F2D0E" target="_blank">For 
  Windows Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=70797ADB-D693-4102-9E7C-BA1EA8FB07D0" target="_blank">For 
  Windows Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9BABF81A-8B21-42AE-A65C-F414793516AB" target="_blank">For 
  Windows Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=814BBDFA-7CBC-40E5-8CA3-8FED9D13FF00" target="_blank">For 
  Windows 7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=085EE785-B6AD-4C68-835A-E17BC8F12A53" target="_blank">For 
  Windows 7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9FD2B4BA-D98E-4AD6-99F2-C471335042D3" target="_blank">For 
  Windows Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=93752C8F-5461-4E6F-9CAB-6401B985EF17" target="_blank">For 
  Windows Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms11-068.mspx" title="http://www.microsoft.com/technet/security/bulletin/MS10-048.
mspx http://tinyurl.com/preview.php?num=5h8lzy" target="_blank"><b>MS11-068:</b></a>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9713B7B8-F260-440D-A994-845F17683FE9" target="_blank">For 
  Windows Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4D67EC00-E86A-49B6-A9A2-85B2520FA4BB" target="_blank">For 
  Windows Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=DA219735-B8B7-4F97-B8A8-7C253838DE6B" target="_blank">For 
  Windows Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8E077AF5-5823-4377-A997-44B022A694D8" target="_blank">For 
  Windows Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=560EFA6F-C956-47CB-A2F4-A1F45278B7CD" target="_blank">For 
  Windows Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6C8DD72B-ABF8-4E1F-AAFC-777C1A3EF3DB" target="_blank">For 
  Windows 7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=D90C07C1-3C07-4989-825C-FB8453541A0E" target="_blank">For 
  Windows 7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=67CCCD09-5B82-4546-884A-D2A9E2400820" target="_blank">For 
  Windows Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=A1EDF843-9A2A-4334-A95F-78E75A9B3EF1" target="_blank">For 
  Windows Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<b> <br>
解決策：ウォッチガードユーザ専用 <br>
</b>攻撃者達は、様々な悪用方法を使ってこうした欠陥を悪用する。適切に設定されたファイアウォールであれば問題のリスクを緩和させることができるが、
Fireboxでローカル攻撃を阻止したり、通常のHTTPトラフィックを利用した攻撃を阻止したりすることはできないため、マイクロソフトが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。 <br>

<br>
<b>ステータス： 
<br>
</b>マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 <br>
<br>
<br>
<b>参考資料：</b> <br>
<a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201108.aspx" target="_blank">マイクロソフトのセキュリティアドバイザリ一覧 <br>
</a>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/08/-201110.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/08/-201110.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 17 Aug 2011 13:19:24 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>Visio 2003 不正ドキュメントがマルウェアをインストール？   2011年７月12日</title>
				<description><![CDATA[ <b>Visio 2003 
不正ドキュメントがマルウェアをインストール？ </b>
<a href="http://watchguardsecuritycenter.com/author/coreynach/" target="_blank"><br>
コーリー・ナクライナー</a>　 
<br>
<b>危険性：中</b>
<br>
2011年７月12日　 <br>
<b> <br>
概要：</b>
<ul type="DISC">
  <li><b>対象：</b>  <br>
  Visio 2003 <br>
  </li>
  <li><b>悪用方法： <br>
  </b>故意に細工したVisio ドキュメントをユーザが開くように攻撃者が誘導する <br>
  </li>
  <li><b>影響： 
   <br>
  </b>攻撃者がコードを実行、ユーザのコンピュータを完全に操作できるようになる <br>
  </li>
  <li><b>対策：</b>  <br>
  Visio 2003 のパッチをできる限り早急に取り入れるか、Windows 
  のアップデート機能に任せること</li>
</ul>
<b> 
詳細：</b>
<br>
マイクロソフトのVisio 
は、設計図やダイアグラムなどの作図に使う人気のソフトウェアだ。ネットワーク・ダイアグラムの作成にこれを使う管理者は多く、Office 
パッケージのいくつかに搭載されている。 <br>
<br>
米国時間の12日にリリースした<a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-055.mspx" target="_blank">
セキュリティアドバイザリ</a>で、マイクロソフトはVisio 
2003 にのみ影響しているセキュリティ脆弱性の説明を公開した。安全ではない<a href="http://ja.wikipedia.org/wiki/DLL" target="_blank">
DLL</a>（ダイナミック・リンク・ライブラリ）には脆弱性をローディングしてしまう問題があり、Visio 
2003 はその影響を受けているというのだ。ちなみに、これはバイナリ・プランティング欠陥とも呼ばれている。この種の欠陥についての解説は、
9月の<a href="http://www.watchguard.co.jp/secwire/" target="_blank">Wire</a> でマイクロソフトの
<a href="http://www.microsoft.com/technet/security/advisory/2269637.mspx" target="_blank">セキュリティアドバイザリ</a>について説明したのが初めてだ。 <br>
<br>
特別に細工したDLLがある場所からVisio 関連のファイル（.vsd 
/.vdx/.vst/.vtxなど）を ユーザが開くように誘導すると、攻撃者は欠陥を悪用し、ユーザのシステム特権を自分のものにした状態でユーザのコンピュータで
コードを実行できるようになる。つまり、攻撃者はそのユーザのコンピュータを完全に操作できるようになる。 <br>

<br>
<b>解決策：</b>
<br>
マイクロソフトは、この欠陥を修正するVisio 
2003 のパッチをリリースしているので、できる限り早急にそれを<a href="http://www.microsoft.com/ja-jp/default.aspx" target="_blank">ダウンロード</a>
し導入するか、Windowsのアップデート機能に任せることをすすめる。
<b> <br>
<br>
ウォッチガード・ユーザの解決策：</b>
<br>
ビジネス環境が許すのであれば、HTTP 
やSMTP、POP3プロキシなどを使って、拡張子別に（.vsd 
/.vdx/.vst/.vtxなど）Visioドキュメントをネットワークから阻止することができる。しかし、その方法では悪質なファイルだけでなく、
問題のないファイルもブロックしてしまう。 <br>
<br>
プロキシ機能を使ってVisioドキュメントをネットワークから阻止したい場合は、次のリンクをクリックし、ビデオ手順を参考にしよう。
<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b></li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには</a>?</li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b> <br>
ステータス：</b>
<br>
マイクロソフトはこのフィックスをリリースしている。
<br>
<br>
<b> 参考資料：</b>  <br>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-055.mspx" target="_blank">マイクロソフトのセキュリティアドバイザリ　MS11-055</a>
 <br>
この記事は<a href="http://watchguardsecuritycenter.com/author/coreynach/" target="_blank">コーリー・ナクライナー 
CISSP</a>により調査され書かれたものです。 <br>

ご感想を是非お寄せ下さい： <a href="mailto:lsseditor@watchguard.com" target="_blank">your.opinion.matters@watchguard.com</a>.
これまでの記事一覧はこちらからどうぞ： <a href="http://www.watchguard.co.jp/securityalert/" target="_blank">LiveSecurityアーカイブ</a>
 
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/07/visio-2003-201112.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/07/visio-2003-201112.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Fri, 15 Jul 2011 14:09:31 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>Windowsアップデート（3）：ワイヤレス・ブルートゥース攻撃  2011年７月12日</title>
				<description><![CDATA[<b>Windowsアップデート（3）：ワイヤレス・ブルートゥース攻撃</b>
<a href="http://watchguardsecuritycenter.com/author/coreynach/" target="_blank"><br>
コーリー・ナクライナー</a>　
<b> <br>
CSRSSやカーネルモード・ドライバーも</b>
<b> <br>
危険性：高　</b>
<br>
2011年７月12日　 <br>
<br>
<b> 
概要：</b>
<ul type="DISC">
  <li><b>対象：</b>  <br>
  Windowsおよび搭載されているコンポーネント <br>
  </li>
  <li><b>悪用方法： <br>
  </b>特別に細工したワイヤレス・ブルートゥース・トラフィックを送信するなど、攻撃方法は様々ある <br>
  </li>
  <li><b>影響： 
   <br>
  </b>攻撃者はユーザのWindowsコンピュータを完全に操作できるようになる <br>
  </li>
  <li><b>対策：</b>  <br>
  状況に適したマイクロソフトのパッチを至急インストールするか、Windowsの自動アップデート機能に任せること</li>
</ul>
<b> 
</b><b>詳細： 
</b> <br>
米国時間の12日、マイクロソフトはWindowsとそれに搭載されているコンポーネントに影響している21件のセキュリティ脆弱性について
説明したアドバイザリを3件リリースした。各脆弱性は、影響を及ぼすWindowsのバージョンも、その度合いも異なる。
しかし、リモート攻撃者は3つの欠陥のうち、中でも悪質なものを選び、ワイヤレスでそれを悪用してユーザのWindows 
PCを完全にコントロールできるようになる。 <br>
<br>
次の概要一覧では、危険性の高いものから順にまとめた（危険性についてはマイクロソフトの概要を参考にした）。
<ul type="DISC">
  <li><a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-053.mspx" target="_blank"><b>MS11-053</b></a><b>: 
  ブルートゥース・スタック・コード実行問題 <br>
  </b><i> <br>
  </i><a href="http://ja.wikipedia.org/wiki/%E3%83%96%E3%83%AB%E3%83%BC%E3%83%88%E3%82%A5%E3%83%BC%E3%82%B9" target="_blank">
ブルートゥース</a>はオープン・ワイヤレス・テクノロジーで、近距離にてデータを送信する規格だ。しかし、
最近のWindowsバージョンに搭載されているブルートゥース・スタックは、まだ削除されていないメモリや、
初期化されていないメモリにアクセスする方法に関係するコード実行問題の影響を受けている。
特別に細工したブルートゥース・パケットを連続して無線送信することで、攻撃者はこの欠陥を利用し、
ユーザの脆弱なコンピュータを完全にコントロールできるようになる。しかし、攻撃者はこの攻撃を実行するにあたりブルートゥースの範囲内にいなければならない
（ブルートゥースの平均範囲は5メートルから100メートル）。
とはいっても、「<a href="http://www.microsoft.com/downloads/details.aspx?familyid=784EFC20-3A41-42AB-B48D-51FD59D71523" target="_blank">Snipers</a>」
というブルートゥースの特別ギアを使えば、その範囲をキロメートルまで拡大することができる。この欠陥の影響を受けているのはWindows 
  Vistaと7 のみだ。 <br>
   <br>
  マイクロソフトの評価：緊急<i> <br>
   <br>
  </i></li>
  <li><a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-054.mspx" target="_blank"><b>MS11-054 </b></a><b>: 
  カーネルモード・ドライバーの特権昇格問題（15） <br>
   <br>
  </b><a href="http://ja.wikipedia.org/wiki/%E3%82%AB%E3%83%BC%E3%83%8D%E3%83%AB" target="_blank">カーネル</a>は、
あらゆるコンピュータのオペレーティングシステムの中軸となるコンポーネントだ。 
  Windowsにはカーネルモード・デバイスドライバー(win32k.sys)も搭載されており、
様々なカーネルレベルのデバイスを処理している。しかし、このカーネルモード・ドライバーは15の特権昇格問題（EoP）の影響を受けているという。
この欠陥はどれも技術面では異なるものの、その範囲と影響は大体共通している。特別に細工したプログラムを実行することで、
ローカルの攻撃者はこうした欠陥を利用し、ユーザのWindowsを完全にコントロールできるようになる。とはいっても、
攻撃者はまずユーザのWindowsで使える有効なクレデンシャルを獲得しなければならないため、この欠陥のリスクを大きく減少させている。  <br>
   <br>
  マイクロソフトの評価：重要 <br>
  <i> <br>
  </i></li>
  <li><a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-056.mspx" target="_blank"><b>MS11-056</b></a><b>: CSRSS 
  ローカル特権昇格の脆弱性</b> <br>
   <br>
  CSRSS（クライアント／サーバ・ランタイム・サブシステム) 
  は、<a href="http://ja.wikipedia.org/wiki/%E3%82%B9%E3%83%AC%E3%83%83%E3%83%89_%28%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5
%E3%83%BC%E3%82%BF%29" target="_blank">スレッド</a>を作成したり削除したりし、コンソール・ウィンドウズを担う必要不可欠なウィンドウズ・コンポーネントである。
ところが、これは5つの特権昇格（EoP）の脆弱性による影響を受けており、どれも技術面では異なるが機能的には似通っている。
先のカーネルモード・ドライバー欠陥と同様に、特別に細工したプログラムを実行した認証済みの攻撃者は、こうした欠陥を利用してユーザの
WindowsのSYSTEMレベル・コントロール全権を獲得することができる。
とはいっても上述の問題と同じく、攻撃者はまずそのユーザのWindowsで使える有効なクレデンシャルを必要とするため、この欠陥のリスクを大幅に減少させている。 <br>

   <br>
  マイクロソフトの評価：重要 <br>
   <br>
  </li>
</ul>
<ul><b>解決策： <br>
</b> マイクロソフトは、こうした脆弱性をすべて修正するWindowsのパッチをリリースしているので、状況に適したパッチを至急ダウンロードしテストしてから
ネットワーク全体に導入することをすすめる。また、Windowsの自動アップデート機能に任せてその作業を行うこともできる。 <br>
<br>
日本語版をインストールする場合は、ドロップダウンメニューから「Japanese」を選択すること。</ul>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-053.mspx" target="_blank"><b>MS11-053</b></a>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6BFF74AC-45F3-4585-92DA-316921B458FA" target="_blank">For 
  Windows Vista w/SP1</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=A1E5AA7D-5F38-4CE2-9575-4B4CB7520160" target="_blank">For 
  Windows Vista w/SP2</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=849D2694-C8B3-4670-8203-912661BCCABF" target="_blank">For 
  Windows Vista x64 w/SP1</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4287EEB4-AB29-4727-83F2-260D838B44D4" target="_blank">For 
  Windows Vista x64 w/SP2</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7F811B75-C3FF-411A-AAA9-126DCE34CC01" target="_blank">For 
  Windows 7</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=90B2DA71-18F9-46EE-9E3D-B08620CA06AA" target="_blank">For 
  Windows 7 x64</a></li>
</ul>
* 注：Windows Vista 
SP1は、ワイヤレスのオプション機能パックをインストールした場合に限り対象となる。
<b>MS11-054</b>:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=D7A47370-F415-46EA-9A82-A943F743C8B6" target="_blank">For 
  Windows XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=DB89D88F-D0D4-4ED6-8589-BF27557C0304" target="_blank">For 
  Windows XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7A26A437-A705-4D48-8389-50F159A39891" target="_blank">For 
  Windows Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=95393F89-0B05-4243-95ED-17BCDAD24BFB" target="_blank">For 
  Windows Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3B094BDB-4150-44F2-A638-AFD5F41B00A3" target="_blank">For 
  Windows Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=C1FE1E53-34D5-497E-8BA2-50CAA8DC1158" target="_blank">For 
  Windows Vista (w/SP1 or SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7BC0A285-CC32-4C6B-ABEE-D92130D459B7" target="_blank">For 
  Windows Vista x64 (w/SP1 or SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=B88D0471-4427-4835-9446-DB71116481F0" target="_blank">For 
  Windows Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=D3DF6184-3E3C-4949-A1EE-293EC68F8149" target="_blank">For 
  Windows Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9E021D69-7F0C-457F-AF86-07E760D8F421" target="_blank">For 
  Windows Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=41DB1B2F-F862-43BB-89BC-4B97737E5CB9" target="_blank">For 
  Windows 7</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=211ABDC6-40C7-4BFC-8C2D-BE72981F311E" target="_blank">For 
  Windows 7 x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4F54E498-3825-407D-A036-1900A65D34F1" target="_blank">For 
  Windows Server 2008 R2 x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=E7AE39E8-1154-4A13-8598-29D4A6358762" target="_blank">For 
  Windows Server 2008 R2 Itanium</a></li>
</ul>
<a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-056.mspx" target="_blank"><b>MS11-056</b></a><b>:</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=425C705E-94F2-4FA6-9DF2-DC71897215FA" target="_blank">For 
  Windows XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=C389FA20-677E-49B6-AF44-781E5522D08B" target="_blank">For 
  Windows XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=DFF4C67A-8C8B-4D7D-84C7-57429BECF0FF" target="_blank">For 
  Windows Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1615A995-9A04-440A-AE52-5917738F0ECB" target="_blank">For 
  Windows Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=A81C011D-EEEA-4383-9EFB-DF70515AB357" target="_blank">For 
  Windows Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=A5E192AF-DAE5-47EF-A9D0-F761A8CAA974" target="_blank">For 
  Windows Vista (w/SP1 or SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1007F5D3-9BE1-4F03-A3F0-12DDB555653C" target="_blank">For 
  Windows Vista x64 (w/SP1 or SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=36E3DBAF-36F5-4C74-8F11-ECBEF46F58E1" target="_blank">For 
  Windows Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=B43D2AB5-E281-4C6B-BB37-1F1B5D86AC82" target="_blank">For 
  Windows Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=B70209F2-1C51-45AF-B3C4-3473AEBCDB35" target="_blank">For 
  Windows Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=AC3B435C-8CAF-40CC-8F13-B52261B3B9E6" target="_blank">For 
  Windows 7</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=64E5F889-FA46-4884-9B22-3BA4E2FBA1B9" target="_blank">For 
  Windows 7 x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=B99A40CF-8A31-43D9-BD0B-A458A533068B" target="_blank">For 
  Windows Server 2008 R2 x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=784EFC20-3A41-42AB-B48D-51FD59D71523" target="_blank">For 
  Windows Server 2008 R2 Itanium</a></li>
</ul>
<b> <br>
ウォッチガード・ユーザの解決策： 
</b> <br>
攻撃者は、ローカルまたはブルートゥース・ワイヤレス・トランスミッションを使ってこうした欠陥を悪用する。
ウォッチガードのワイヤードおよび802.11ワイヤレス・アプライアンスは、そうした攻撃方法からはネットワークを保護しないため、
マイクロソフトのアップデートをインストールすることがもっとも安全な対策方法となる。 <br>
 <br>
<b>ステータス：</b>
<br>
マイクロソフトはこの問題を修正するパッチをリリースしている。 <br>

<br>
<b>参考資料：</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-053.mspx" target="_blank">マイクロソフトのセキュリティアドバイザリ　
MS11-053</a></li>
  <li><a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-054.mspx" target="_blank">マイクロソフトのセキュリティアドバイザリ　
MS11-054</a></li>
  <li><a href="http://www.microsoft.com/japan/technet/security/bulletin/MS11-056.mspx" target="_blank">マイクロソフトのセキュリティアドバイザリ 
    MS11-056</a></li>
</ul>
 <br>
この記事は<a href="http://watchguardsecuritycenter.com/author/coreynach/" target="_blank">コーリー・ナクライナー 
CISSP</a>により調査され書かれたものです。 <br>
<br>
ご感想を是非お寄せ下さい： <a href="mailto:lsseditor@watchguard.com" target="_blank">your.opinion.matters@watchguard.com</a>.
これまでの記事一覧はこちらからどうぞ： <a href="http://www.watchguard.co.jp/securityalert/" target="_blank">LiveSecurityアーカイブ</a>
 
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/07/windows3-201112.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/07/windows3-201112.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Fri, 15 Jul 2011 13:39:41 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>Apple OSX: Leopardのチェックアップ　　2011年6月23日</title>
				<description><![CDATA[ <b>Apple OSX: Leopardのチェックアップ</b>
<a href="http://www.watchguard.com/corporate-info/speakers-bureau.asp" target="_blank">
コーリー・ナクライナー</a>  <br>
<br>
日付：2011年6月23日
<br>
<br>
<b>概要：</b>
<ul type="DISC">
 <li><b>対象： <br>
  </b>現バージョンの OS X 10.5.x (Leopard) と OS X 10.6.x (Snow 
  Leopard)</li>
  <li><b>悪用方法：</b>  <br>
  悪質なウエブサイトにユーザを誘導したり、不正ドキュメントやイメージをユーザがダウンロードし閲覧するように仕向けるなど、攻撃方法は様々ある</li>
  <li><b>影響：</b>  <br>
  攻撃結果は様々だが、最悪の場合には、攻撃者がユーザのコンピュータでコードを実行できるようになる</li>
  <li><b>対策：</b>  <br>
  OS X の管理者はOS X 10.6.8かSecurity Update 2011-004をダウンロードし、テストしてからインストールまたはアップルのソフトウェア・アップデート機能に任せること</li>
</ul>
<b>詳細：</b>
<br>
米国時間の6月23日、アップルは現バージョンのOS 
X に見られる脆弱性を修正するセキュリティアップデートを<a href="http://support.apple.com/kb/HT4723" target="_blank">リリース</a>した。このアップデートはOS 
X やOS X Server （Airport / Quicktime / MobileMe を含む）の一部として搭載されている22のコンポーネントで発見された、39件ほどの（情報源<a href="http://cve.mitre.org/" target="_blank">CVE-ID</a>）セキュリティ問題を修正している。そのうちのいくつかの概要については、下記を参照することをすすめる。
<ul type="DISC">
  <li><b>ImageIO 
  コード実行の欠陥（2）</b>  <br>
  ImageIOは、OS Xが様々なファイル形式を処理しやすくするコンポーネントのひとつだが、残念ながら、
これは特定のタイプのイメージファイル処理に関与するセキュリティ脆弱性2つの影響を受けている
（例：バッファオーバーフローなど）。これらは技術面では異なるものの、脆弱性の有効範囲と影響力は同じだ。
攻撃者は、特別に細工したイメージファイルを悪質なウエブサイトにホストするなどして、
被害者がそれを閲覧するように仕向ける。それがうまくいくと、
攻撃者は欠陥を悪用して被害者のコンピュータでアプリケーションをクラッシュさせたり、
攻撃コードを実行させたりすることができる。ただし、デフォルトにより攻撃者はユーザの特権でのみ、
コードを実行することができる。
この影響を受けているイメージ形式には
<a href="http://ja.wikipedia.org/wiki/JPEG_2000" title="JPEG2000 definition" target="_blank">
JEPG2000</a>や<a href="http://ja.wikipedia.org/wiki/Tagged_Image_File_Format" target="_blank">TIFF</a>がある。 
<br>
  </li>
  <li><b>ATS 
  バッファオーバーフローの脆弱性</b>  <br>
  Apple Type Service (ATS)は、OS X がフォントを処理しやすくする機能だが、これは埋め込みフォント
<a href="http://ja.wikipedia.org/wiki/TrueType" title="TrueType Definition" target="_blank">
TrueType</a>フォントの処理に関与するバッファオーバーフローの脆弱性の影響を受けている。
細工したフォントを含む悪質なドキュメントをユーザがダウンロードし閲覧するように仕向けると、
攻撃者は欠陥を悪用し、ユーザのコンピュータでコードを実行できるようになる。ただし、デフォルトにより攻撃者はユーザの特権でのみ、
このコードを実行することができる。</li>
  <li><b>Quicktimeの脆弱性（5）</b>  <br>
  Quicktime は、OS X (および iTunes)に搭載されているビデオやメディアを再生する人気のプレイヤーだが、
特定のイメージやオーディオ、ビデオ・ファイルの処理に関係する5件のセキュリティ問題の影響を受けている。どれも技術面では異なるが、
その基本的な有効範囲と影響力は同じだ。攻撃者は、悪質に細工されたメディアをユーザがQuickTimeで閲覧するよう罠を仕掛け、それに成功すると、
欠陥を悪用しユーザの特権を使ってそのコンピュータでコードを実行できる。</li>
</ul>
アップルのアラートは、この他にも多数のコード実行の脆弱性やサービス拒否（DoS)欠陥、特権昇格の脆弱性、情報開示の欠陥といった問題についても説明している。 <br>
<br>
このセキュリティアップデートでパッチされたコンポーネントには以下も含まれている。
<a name="0.1_table01"></a>
<div align="left">
<table width="297" border="4" cellspacing="0" cellpadding="0">
<tr><td>
<table cellspacing="0" cellpadding="0">
<tr valign="top"><td>AirPort</td>
  <td>App Store</td></tr>
<tr valign="top"><td>ATS</td>
  <td>Certificate Trust Policy</td></tr>
<tr valign="top"><td>ColorSync</td>
  <td>CoreFoundation</td></tr>
<tr valign="top"><td>CoreGraphics</td>
  <td>FTP Server</td></tr>
<tr valign="top"><td>ImageIO</td>
  <td>International Components 
  for Unicode</td></tr>
<tr valign="top"><td>Kernel</td>
  <td>Libsystem</td></tr>
<tr valign="top"><td>libxslt</td>
  <td>MobileMe</td></tr>
<tr valign="top"><td>MySQL</td>
  <td>OpenSSL</td></tr>
<tr valign="top"><td>patch</td>
  <td>QuickLook</td></tr>
<tr valign="top"><td>QuickTime</td>
  <td>Samba</td></tr>
<tr valign="top"><td>servermgrd</td>
  <td>subversion</td></tr>
</table>
</td></tr>
</table>
</div>
詳細についてはアップルの<a href="http://support.apple.com/kb/HT4723" title="June 2011 Apple OS X Security Update" target="_blank">OS X 10.5.x 
と 10.6.x のアラート</a>を参照すること。
<b> <br>
<br>
解決策：</b>
<br>
アップルは、OS 
X Security Update 2011-004とOS X 10.6.8で、こうしたセキュリティ問題を修正しているので、OS 
Xの管理者は状況に適したアップデートを出来る限り早急にダウンロードし、テストしてから取り入れることをすすめる。
<ul type="DISC">
  <li><a href="http://support.apple.com/kb/DL1404" target="_blank">Security 
  Update 2011-004 (Leopard)</a></li>
  <li><a href="http://support.apple.com/kb/DL1405" target="_blank">Security 
  Update 2011-004 (Leopard Server)</a></li>
  <li><a href="http://support.apple.com/kb/DL1400" target="_blank">OS 
  X 10.6.8 Update</a></li>
  <li><a href="http://support.apple.com/kb/DL1401" target="_blank">OSX 
  Server 10.6.8 Update</a></li>
  <li><a href="http://support.apple.com/kb/DL1399" target="_blank">OS 
  X 10.6.8 Update Combo </a></li>
  <li><a href="http://support.apple.com/kb/DL1402" target="_blank">OSX 
  Server 10.6.8 Update Combo</a></li>
</ul>
注意：使用しているOS 
Xバージョンに適したパッチがどれか定かでない場合は、OS 
Xのソフトウェア・アップデート・ユティリティを使い、必要なアップデートを自動的に選ぶこともできる。 <br>

<br>
<b>全ユーザへ： <br>
</b>こうした欠陥は、様々な悪用方法を使うが、中にはローカルのものもある。その場合、ペリメター・ファイウォールが攻撃に気付かないため（部署間にファイアウォールを設置している場合は別）、アップデートをインストールすることが主な安全策となる。 <br>

<br>
<b>ステータス：</b>
<br>
アップルはこうした欠陥を修正するアップデートをリリースしている。 <br>

<br>
<b>参考資料： <br>
</b> 
<a href="http://support.apple.com/kb/HT4723" target="_blank">2011年６月のセキュリティアップデート：OS 
X 10.5x / 10.6.x <br>
</a> <br>
 <br>
この記事は<a href="http://www.watchguard.com/archive/bios.asp" target="_blank">コーリー・ナクライナーCISSP</a>により調査され書かれたものです。 <br>
ツイッター：<a href="http://twitter.com/SecAdept" target="_blank">@SecAdept</a>
 
 
]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/06/apple-osx-leopard2011623.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/06/apple-osx-leopard2011623.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 29 Jun 2011 14:09:03 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
	</channel>
</rss>
