<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>次世代型UTM＆ファイアウォール：ウォッチガード・テクノロジー・ジャパン</title>
		<link>http://www.watchguard.co.jp/</link>
		<description>次世代型UTM＆ファイアウォール　ウォッチガード・テクノロジー・ジャパン</description>
		<language>ja</language>
		<copyright>Copyright WatchGuard Technology Japan 2012</copyright>
		<lastBuildDate></lastBuildDate>
		<docs>http://www.rssboard.org/rss-specification</docs>
		
			<item>
				<title>B335367</title>
				<description><![CDATA[Build番号:335367<br>
対象機器: 2 Series、3 Series、5 Series、8 Series、1050、2050<br>
<br>
 BUG64669: Resolved a Firebox crash and reboot when using FireCluster.<br>
　⇒FireCluster機能時にリブートするとXTMがクラッシュしてしまう点を改修しました。<br>
<br>
BUG63793: Improved proxy debug logging when using FireCluster.<br>
　⇒FireCluster利用時、Proxyのデバッグログ取得を向上しました。<br>
<br>
BUG65026: Iked stack trace eip=0x080c4013 caused by Mobile VPN with IPSec connection.<br>
　⇒MUVPN with IPsecが接続時にIked stack trace eip=0x080c4013に影響を与えてしまい接続できなくなる点を改修しました。<br>
<br>
BUG63860: snmpd memory leak<br>
　⇒snmdがメモリリークする点を修正しました。
]]></description>
				<link>http://www.watchguard.co.jp/support/version/fireware-xtm-115/b335367/</link>
				<guid>http://www.watchguard.co.jp/support/version/fireware-xtm-115/b335367/</guid>
				<category>Fireware XTM 11.5（英語版）　</category><category>Fireware XTM 11.5.1 CSP4</category>
				
				<pubDate>Sat, 04 Feb 2012 21:32:12 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>B334971</title>
				<description><![CDATA[Build番号:334971<br>
対象機器: 2 Series、3 Series、5 Series、8 Series、1050、2050<br>
<br>
 BUG64440:  Static Arp entries are lost in FireCluster Active / Active when external interfaces goes down and comes backup<br>
　⇒Active/ActiveのFireCluster利用時、登録したスタティックARPテーブルがインターフェースダウン時に削除されてしまう点を修正しました。<br>
<br>
BUG64201, BUG64763:  configuration changes not taking effect until reboot (potential fix).<br>
　⇒一部の機能が設定変更後にリブートしないと反映されない点を修正しました。<br>
<br>
BUG65105:  when using 1 to 1 Nat IP ranges configuration saves may causes packet loss, connection count increase and one way BOVPN tunnel traffic.<br>
　⇒1to1NAT機能利用時（IP範囲指定にて）、BOVPNのパケットロスが発生する可能性がある点を修正しました。

]]></description>
				<link>http://www.watchguard.co.jp/support/version/fireware-xtm-115/b334971/</link>
				<guid>http://www.watchguard.co.jp/support/version/fireware-xtm-115/b334971/</guid>
				<category>Fireware XTM 11.5.1 CSP3</category><category>Fireware XTM 11.5（英語版）　</category>
				
				<pubDate>Sat, 04 Feb 2012 21:30:20 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>XTM 33：中小企業向けの新しいセキュリティ･アプライアンスを発表</title>
				<description><![CDATA[ウォッチガード、中小企業向けの新しいセキュリティ･アプライアンスを発表<br /> 
<a href="http://www.watchguard.co.jp/press_news/2012/01/post-67.html">http://www.watchguard.co.jp/press_news/2012/01/post-67.html</a>]]></description>
				<link>http://www.watchguard.co.jp/news_events/2012/02/xtm-33.html</link>
				<guid>http://www.watchguard.co.jp/news_events/2012/02/xtm-33.html</guid>
				<category>news</category>
				
				<pubDate>Wed, 01 Feb 2012 10:30:00 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>「WatchGuard 2012新製品発表会」開催決定！</title>
				<description><![CDATA[<img src="http://www.watchguard.co.jp/img/page_image/topbanner.jpg">
<br><br>
2012年、WatchGuard Technologiesは、製品ラインナップを強化し、エンドユーザのセキュリティを向上、パートナのビジネスに貢献する、市場で求められている真の「VALUE」を提供していきます。
<br><br>
<b>WatchGuard 新製品発表会 ~ WatchGuardが2012年に実現する「VALUE」とは ~</b> では、2012年のWatchGuard 戦略、製品ロードマップに加え、新しいハードウェア・OS・サービスを発表するほか、これらの新機能を活用したソリューションもご紹介。日本の中小企業のニーズに応える「セキュリティ」「ソリューション」「サービス」をデモンストレーションと共に発表させていただきます。また、3月に発表予定の、仮想環境に対応したWatchGuardバーチャルファイアウォールのプレビューもご紹介させていただきます。
<br><br>
WatchGuardが日本市場に提供できる「VALUE」をご紹介させていただきますので、この機会に是非ご参加ください！！
<br><br>
<table width="580">
<tr><td align="center">
 <a href="https://www.watchguard.co.jp/system/mail_form.cgi?mode=form&mailform_id=4&blog_id=2"><img src="http://www.watchguard.co.jp/img/page_image/mousikomi02-003.jpg
"></a></td></tr></table>
<br>
<table width="580" cellpadding="5" >
<tr><td colspan="2" align="center"><b>「WatchGuard 2012 新製品発表会 」イベント開催概要</b></td></tr>
<tr bgcolor="#e3e3e3"><td width="80" valign="middle"><b>日時</b></td><td width="430">2012年2月9日（木）13:30～17:00 （受付開始 13：15～ ）</td></tr>
<tr><td valign="middle"><b>会場</b></td><td><a href="http://www.ap-shibuya.com/info/access.html" target="_blank">コンベンションルーム AP渋谷</a></td></tr>
<tr bgcolor="#e3e3e3"><td valign="top"><b>プログラム</b></td><td>
<table width="500">
<tr><td width="60" valign="top">13:15</td><td>開場</td></tr>
<tr><td width="60" valign="top">13:30</td><td><b>ご挨拶：WatchGuardが日本で実現するVALUE</b><br>代表取締役社長 本富顕弘</td></tr>
<tr><td width="60" valign="top">13:50</td><td><b>Moving Forward: WG 2011 Business Review and 2012 Product Roadmap</b><br>WatchGuard Technologies, Inc.<br>Vice President International Sales, Terry Haas</td></tr>
<tr><td width="60" valign="top">14:20</td><td><b>WatchGuard XTM新製品　XTM 330、XTM 33、そのほか</b><br>営業本部長 真田賢太</td></tr>
<tr><td width="60" valign="top">14:40</td><td><b>WatchGuard Fireware XTM新機能（11.5.1、11.5.2）</b><br>アカウントマネージャ 猪股修</td></tr>
<tr><td width="60" valign="top">15:10</td><td>休憩</td></tr>
<tr><td width="60" valign="top">15:20</td><td><b>フルマネージのセキュリティ管理サービス：WatchGuard MSXのご紹介</b><br>営業本部長 真田賢太</td></tr>
<tr><td width="60" valign="top">15:50</td><td><b>XTMでVPN：iPhone/iPadからリモートアクセス、ほか</b><br>アカウントマネージャ 高橋弘之</td></tr>
<tr><td width="60" valign="top">16:20</td><td><b>社内PCのアプリケーション利用が全て見通し！！XTMのレポート活用</b><br>アカウントマネージャ 猪股修</td></tr>
<tr><td width="60" valign="top">16:45</td><td><b>バーチャルUTM新登場！XTMvプレビュー</b><br>プリセールスエンジニア 正岡剛</td></tr>
</table>
</td>
</tr>
<tr><td valign="middle"><b>参加対象</b></td><td>WatchGuardパートナー、WatchGuard取り扱いを検討頂いている販社、<br>SIer、エンドユーザ等</td></tr>
<tr bgcolor="#e3e3e3"><td valign="top"><b>主催</b></td><td>ウォッチガード・テクノロジー・ジャパン株式会社</td></tr>
<tr><td valign="middle"><b>参加費用</b></td><td>無料（事前登録制）</td></tr>
<tr bgcolor="#e3e3e3"><td valign="top"><b>定員</b></td><td>80名　※申込者多数の場合は抽選とさせて頂きます。予めご了承ください。</td></tr>
<tr><td  valign="middle"><b>申込方法</b></td><td>下の受講申込ボタンをクリックしてお申し込みください。<br>
</td></tr>
</table>
<br><br>
<table width="580">
<tr><td align="center">
 <a href="https://www.watchguard.co.jp/system/mail_form.cgi?mode=form&mailform_id=4&blog_id=2"><img src="http://www.watchguard.co.jp/img/page_image/mousikomi02-003.jpg
"></a></td></tr></table>
<br><br>
※プログラム内容は変更する場合がありますので、予めご了承ください。<br>
※競合他社のお申し込みはお断りさせていただきます。




]]></description>
				<link>http://www.watchguard.co.jp/news_events/2012/01/event.html</link>
				<guid>http://www.watchguard.co.jp/news_events/2012/01/event.html</guid>
				<category>events</category><category>news</category>
				
				<pubDate>Wed, 18 Jan 2012 15:00:00 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>B329167</title>
				<description><![CDATA[Build番号：329167<br>
対象機器：XTM 1050, 8-Series, 5-Series, 2-Series<br>
<br>
BUG56592:SSL connection attempt causes frequent CPU spikes<br>
⇒ SSL-VPN通信時、CPUが高負荷にならないよう修正しました。
]]></description>
				<link>http://www.watchguard.co.jp/support/version/cat183/fireware-xtm-v1142-csp9/b329167/</link>
				<guid>http://www.watchguard.co.jp/support/version/cat183/fireware-xtm-v1142-csp9/b329167/</guid>
				<category>Fireware XTM 11.4（日本語）</category><category>Fireware XTM v11.4.2 CSP9</category>
				
				<pubDate>Tue, 17 Jan 2012 09:41:23 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>2012年2月のトレーニングスケジュールをアップしました</title>
				<description><![CDATA[2012年2月のトレーニングスケジュールをアップしました。<br>
<a href="http://www.watchguard.co.jp/training/">http://www.watchguard.co.jp/training/</a>
]]></description>
				<link>http://www.watchguard.co.jp/news_events/2012/01/10.html</link>
				<guid>http://www.watchguard.co.jp/news_events/2012/01/10.html</guid>
				<category>news</category>
				
				<pubDate>Tue, 17 Jan 2012 09:00:00 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ウィンドウズのセキュリティ更新プログラム（6件）  2012年1月11日</title>
				<description><![CDATA[<b>ウィンドウズのセキュリティ更新プログラム（6件） <br>
深刻なケース（1件）</b>
<br><b>ウィンドウズ 
/ メディアコンポーネント 
/ CSRSS/SSL / TLS、他 <br>
 
</b>2012年1月11日<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all p
osts by Corey Nachreiner" target="_blank">  <br>
コーリー・ナクライナー</a>  <br>
<b>危険度：高</b>
<b> <br><br>
概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>現バージョンのウィンドウズと搭載されているコンポーネント  <br>
  </li>
  <li><b>悪用方法： <br>
  </b>罠を仕掛けたメディア、ドキュメント、その他のファイルをユーザがダウンロードし開くように仕向けるなど、
様々な攻撃方法がある <br>
  </li>
  <li><b>影響： <br>
  </b>結果は様々だが、最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる  <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、
ウィンドウズの自動アップデート機能に任せることをすすめる</li>
</ul>
<b>詳細：</b>
<br>今日、マイクロソフトはウィンドウズとそれに搭載されているコンポーネントに影響する 
7 つの脆弱性について、6 件のセキュリティアドバイザリをリリースした。各脆弱性の対象となるウィンドウズのバージョンと
各影響は異なるが、リモート攻撃者は、中でも悪質な欠陥を利用してユーザのウィンドウズ 
PC を完全にコントロールすることができる。 <br>
 <br>
危険性の高い問題から順番にまとめた概要は以下の通り：
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-004" target="_blank">
<b>MS12-004</b></a><b>: <br>
  ウィンドウズのメディアコード実行の欠陥（2）</b></li>
</ul>
ウィンドウズにはWindows 
Media PlayerやDirectShowなど、メディア レンダリング機能が搭載されている。ユーザはそうした機能を使い、様々な種類のマルチメディアを再生することができるのだが、残念ながら、その2つのウィンドウズ 
メディアコンポーネントは、コード実行脆弱性の影響を受けている。欠陥の技術面は各自異なり、影響を及ぼすコンポーネントも別ではあるが、その作用範囲と影響力は同じだ。攻撃者は細工したメディアファイルをユーザが開くように誘導して欠陥を悪用し、そのユーザの特権を利用した上で悪質なコードをユーザのコンピュータで実行することができる。大抵のウィンドウズユーザは、ローカル管理者の特権を持っているため、攻撃者がこうしたタイプの欠陥を悪用してユーザのコンピュータを完全に操作できるようになる可能性は大きい。
マイクロソフトの評価：<b>深刻 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-001" target="_blank"><b>MS12-001</b></a><b>: <br>
  ウィンドウズカーネルのSafeSEHバイパスの脆弱性</b></li>
</ul>
ここ何年もの間、マイクロソフトは攻撃者が<a href="http://www.watchguard.com/glossary/b.asp#buffer_overflow" target="_blank">バッファオーバーフロー攻撃</a>などのメモリ破損の脆弱性を利用した攻撃を仕掛けにくくするように構築された様々な<a href="http://ja.wikipedia.org/wiki/%E3%83%87%E3%83%BC%E3%82%BF%E5%AE%9F%E8%A1%8C%E9%98%B2%E6%AD%A2" target="_blank">データ実行防止（DEP)</a>機能をWindowsに取り入れている。ここではその詳細説明は省くが、DEP機能は、大方の場合、通常ならば実行不可能なデータ用にリザーブしているメモリロケーションから攻撃者が<a href="http://ja.wikipedia.org/wiki/%E3%82%B7%E3%82%A7%E3%83%AB%E3%82%B3%E3%83%BC%E3%83%89" target="_blank">シェルコード</a>をインジェクトし実行することを困難にさせている。SafeSEHは別のDEP関連機能で、バッファオーバーフロー攻撃の最中に攻撃者がウィンドウズの<a href="http://en.wikipedia.org/wiki/Structured_Exception_Handling#Structured_Exception_Handling" target="_blank">Structured 
Exception Handler (SEH)</a>をハイジャックすることを妨げようとするものだ。しかし、外部のある研究家がウィンドウズのSafeSEHセキュリティ機能を迂回できる方法を発見したのである。それ自体ではセキュリティ迂回の欠陥はウィンドウズにおいて直接的な脆弱性ではない。つまり、攻撃者は直接それを利用して、ユーザのコンピュータを操作することはできない。とはいっても、攻撃者が新しいバッファオーバーフローの脆弱性をウィンドウズで発見した場合、SafeSEHの欠陥は攻撃者がウィンドウズのDEP保護機能を迂回しやすくし、バッファオーバーフロー攻撃を悪用することが可能になる。
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-002" target="_blank"><b>MS12-002</b></a><b>: <br>
  ウィンドウズのオブジェクト 
  パッケージャーにあるコード実行の脆弱性</b></li>
</ul>
マイクロソフトによると、<a href="http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/packager_what_is_obj_pkg.mspx?mfr=true" target="_blank">ウィンドウズのオブジェクト 
パッケージャー</a>は「ファイルに挿入できるパッケージの作成に使えるツール」だという。実に漠然とした定義だ。PC 
Magazineの<a href="http://www.pcmag.com/encyclopedia_term/0,2542,t=Object+Packager&amp;i=48223,00.asp" target="_blank">用語集</a>によると、それはオブジェクト 
パッケージャーを<a href="http://ja.wikipedia.org/wiki/Object_Linking_and_Embedding" target="_blank">Object 
Linking and Embedding (OLE)</a>に関連させるもの、マイクロソフトのドキュメントを別のドキュメント内に埋め込めるようにするマイクロソフトの技術、とある。どちらにしても、ウィンドウズのオブジェクト 
パッケージャーは未特定の実装欠陥の影響を受けていることにはかわりない。攻撃者は、有害である可能性を持つ実行可能ファイルをユーザが誤って実行するように罠を仕掛けてそれを利用する。攻撃者は、有害な実行可能ファイルと同じシェアもしくは同じネットワークロケーションにある、特別にパッケージしたオブジェクトを入れた正当なファイルに見せ掛けたファイルをユーザが開くように誘導することで、攻撃者はユーザが特に何もしなくてもそのファイルを強制的に実行させることができる。とはいっても、このオブジェクト 
パッケージャーの欠陥の影響を受けているのはウィンドウズXPとServer 
2003 のみである。
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-003" target="_blank"><b>MS12-003</b></a><b>: <br>
  CSRSS 特権昇格の脆弱性</b></li>
</ul>
クライアント/サーバ･ランタイム･サブシステム（CSRSS）は、ウィンドウズに必要不可欠なコンポーネントであり、コンソールウィンドウズや<a href="http://ja.wikipedia.org/wiki/%E3%82%B9%E3%83%AC%E3%83%83%E3%83%89_%28%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%29" target="_blank">スレッド</a>の作成・削除の役割を担っているが、CSRSSは<a href="http://www.watchguard.com/glossary/e.asp#elevation" target="_blank">ローカル特権昇格</a>問題の影響を受けていることが分った。攻撃者は特別に細工したアプリケーションを実行することで、実際の自分のユーザ特権のレベルにかかわらず欠陥を利用してシステムのフルアクセス権でコードを実行できる。しかし、攻撃者がそのプログラムを実行できるようにするには、まず有効なクレデンシャルで、ユーザのウィンドウズへのローカルアクセス権を必要とするため、この欠陥によるリスクを大幅に緩和させている。
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-005" target="_blank"><b>MS12-005</b></a><b>: <br>
  マイクロソフトのClickOnceコード実行の欠陥</b></li>
</ul>
マイクロソフトの<a href="http://msdn.microsoft.com/en-us/library/t71a733d.aspx" target="_blank">ClickOnce</a> は、インストールが簡単でセルフアップデートできるウィンドウズのアプリケーションを開発者達が製作しやすくする配置技術だが、ClickOnceアプリケーションはインストールが簡単すぎることが分かった。マイクロソフトは、パッケージャーの安全ではないファイルリストにClickOnceをまだ入れていないため、ClickOnceアプリケーションを入れた悪質なOfficeドキュメントをユーザが開くとそれが自動的に実行されてしまう。攻撃者はこの欠陥を利用して、無害に見えるドキュメントをユーザが誤って開くことでマルウェアをインストールするように仕向けることができる。
マイクロソフトの評価：<b>重要 <br>
</b>
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-006" target="_blank"><b>MS12-006</b></a><b>: <br>
  SSL/TLSプロトコルの脆弱性（BEAST攻撃）</b></li>
</ul>
去年9月、Ekoparty 
セキュリティ コンフィレンスにて、研究家達がBEAST 
SSL/TLS攻撃のデモを行った。BEASTは［Browser Exploit Against 
SSL/TLS］の略で、SSL/TLSプロトコルの脆弱性を利用しHTTPSリクエストを妨害・解読することを可能にする。<a href="http://www.theregister.co.uk/2011/09/19/beast_exploits_paypal_ssl/" target="_blank">『The Register』</a>の記事には、BEASTツールやこの攻撃についての高度で質の良い説明を出している。マイクロソフトのMS12-006 
アップデートは、この SSL/TLS プロトコルの脆弱性を緩和させている。
マイクロソフトの評価：<b>重要</b>
<b> <br>
解決方法：</b>
マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので状況に適したウィンドウズのプログラムを至急ダウンロードし、テストしてからネットワーク全体に取り入れることをすすめる。また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。 
これまで我々はマイクロソフトのセキュリティアドバイザリに掲載されているセキュリティ更新プログラムへのリンクを各アラートに載せてきたが、マイクロソフトは自社のセキュリティアドバイザリに更新プログラムへのリンクをわかりやすくまとめているので、今後はここで提供せずに、直接マイクロソフトのサイトで［影響を受けている（または受けていない）ソフトウェア］の項目を参照してもらうようにしていく予定だ。意見・感想があれば記事の最後にあるコメント欄に投稿して欲しい。 <br>
 <br>
次のリンクは、各セキュリティアドバイザリの［影響を受けているソフトウェアと受けていないソフトウェア］の項目につながっており、セキュリティ更新プログラムへのリンクはそこから探すことができる。
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-004#section2" target="_blank">MS12-004</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-001#section2" target="_blank">MS12-001</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-002#section2" target="_blank">MS12-002</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-003#section2" target="_blank">MS12-003</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-005#section2" target="_blank">MS12-005</a></li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-006" target="_blank">MS12-006</a> <br>
  </li>
  <li><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201201.aspx" target="_blank">日本語版セキュリティアドバイザリ一覧</a> <br>
  </li>
</ul>
<br><b>解決策： <br>
ウォッチガードユーザ専用 </b>
攻撃者達は様々な悪用方法を使ってこうした欠陥を悪用してくる。状況に適したように設定してあるファイアウォールは、こうした問題によるいくつかのリスクを緩和させることができる。また、WatchGuard 
のプロキシポリシーは、欠陥を悪用するために必要なタイプのコンテンツのいくつかをネットワークから阻止できるように設定できるものもある。とはいっても、WatchGuard 
のアプライアンスでローカル攻撃を阻止することはできず、通常のHTTPトラフィックを利用する攻撃を阻止することもできないので、マイクロソフトが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。 
<b> <br>
ステータス： </b>
<br>マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
<b> <br>
<br>参考資料：  <br>
</b><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201201.aspx" target="_blank">日本語版セキュリティアドバイザリ一覧</a> <br>

この記事はコーリー・ナクライナー 
CISSP により調査され書かれたものです。 


]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2012/01/6-2012111.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2012/01/6-2012111.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Mon, 16 Jan 2012 15:27:38 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>アドビ、Reader  と Acrobat の更新プログラムをリリース 2012年1月11日</title>
				<description><![CDATA[<b>アドビ、Reader 
と Acrobat の更新プログラムをリリース</b>
<br>2012年1月11日<br><a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nach
reiner" target="_blank"> <br>コーリー・ナクライナー</a> 
<br><b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>ウィンドウズ、Mac、UNIXで使用している Adobe Reader、Acrobat 
  X 10.1.1、それ以前のバージョン <br>
  </li>
  <li><b>悪用方法： <br>
  </b>故意に作成した PDF ドキュメントをユーザに閲覧させる <br>
  </li>
  <li><b>影響： <br>
  </b>攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる可能性がある <br>
  </li>
  <li><b>対策： 

   <br>
  </b>ウィンドウズユーザは、アドビの Reader や Acrobat 
  X 10.1.2 または 9.5 のアップデートを至急インストールするか、アドビのアップデート機能に任せて必要なプログラム
をインストールすることをすすめる</li>
</ul>
<b> <br>
詳細：</b>
<br>今月のパッチデーで、アドビはAdobe 
ReaderとAcrobat X 10.1.1（それ以前のバージョンも対象）で発見された6つのセキュリティ脆弱性について説明した
<a href="http://www.adobe.com/support/security/bulletins/apsb12-01.html" target="_blank">セキュリティアドバイザリ</a>
をリリースした。アドビはそうした欠陥の技術詳細を説明していないが、ReaderやAcrobatコンポーネント内に見られる問題はメモリ
破損関連が大方だ。故意に作成された 
PDF ファイルをユーザが開くように攻撃者が誘導した場合、攻撃者はこうしたタイプの問題を悪用し、ユーザの特権を使い、
そのユーザのコンピュータでコードを実行できるようになる。ユーザにローカルやシステム管理者としての特権があれば、攻
撃者はユーザのコンピュータを完全に操作できるようにもなる。
過去に掲載した<a href="http://www.watchguard.co.jp/securityalert/2011/12/reader-acrobat-20111216.html" target="_blank">
記事</a>でも説明したが、定例外にリリースされたアドビの更新プログラムはReaderとAcrobat 
9.4.6 およびそれ以前のバージョンにあった2つのゼロデイ脆弱性を修正している。こうしたゼロデイ欠陥は 
Reader とAcrobat X にも影響を与えているが、アドビは 
実社会での悪用においては、Xに搭載している保護機能でこの欠陥の悪用を防げると見ていたため、その時点でX対象の更新
プログラムをリリースしなかった。しかし、今回リリースされたReaderの更新プログラムは 
ReaderとAcrobat Xで見られる2つの未解決問題を修正している。
<b>【アップデート】</b>アドビが公式にセキュリティアドバイザリを公開してから、無所属の研究家達や組織ら
が欠陥詳細に関する情報をシェアしている。技術面に精通しているセキュリティプロで、問題の詳細を知りたいならば次の
セキュリティメーリングリストに登録するといいだろう：<a href="http://archives.neohapsis.com/archives/fulldis
closure/" target="_blank">FullDisclosure</a> / <a href="http://www.securityfocus.com" target="_blank">Security 
Focus</a>  <br>

<b>解決方法：</b>
<br>アドビはReaderやAcrobat 
X 10.1.2（レガシーユーザ対象の9.5も含む）を対象とした更新プログラムをリリースしており、こうした問題を修正できるようにしている。状況に適した更新プログラムを至急ダウンロードし取り入れるか、アドビのソフトウェア・アップデート機能に任せることをすすめる。
<ul type="DISC">
  <li>Adobe 
  Reader X 10.1.2 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows" target="_blank">
Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Macintosh" target="_
blank">Mac</a></li>
    </ul>
  <li>Adobe 
  Acrobat X 10.1.2 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows" target="_blank">Standard 
    &amp;Pro for Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=158&amp;platform=Windows" target="_blank">Pro 
    Extended for Windows</a></li>
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Macintosh" target="_blank">Pro 
    for Mac</a></li>
</ul></ul>
<b> <br>
解決策：ウォッチガードユーザ専用 </b>
<br>ウォッチガードの 
Firebox シリーズ製品の多くは、PDF ファイルをネットワークから遮断することができるが、大抵の管理者はビジネス上この種のファイルを許可しておく傾向がある。とはいえ、仕事をする上でどうしても 
PDF ファイルが必要というのでなければ、更新プログラムをインストールするまでは 
Firebox の HTTP プロキシや SMTP プロキシを使って PDF ファイルがネットワークに入り込まないようにすることもできる。
ウォッチガードの 
Gateway Antivirus (GAV) サービスでも、マルウェアチェックをする場合に 
PDF ファイルをスキャンできることを覚えておこう。大抵、ただ 
GAV サービスを有効にしておくだけで、このように有名で一般的に見られるセキュリティ脅威からネットワークを守ることができる。
PDF ドキュメントをネットワークから遮断したい場合は、次の手順を参考にして 
Firebox プロキシのコンテンツ･ブロック機能を使い、ファイル拡張子別に 
.pdf ファイルを阻止することができる。
<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b> <br>
ステータス： </b>
<br>アドビは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
<b> <br>
参考資料： </b>
<br><a href="http://www.adobe.com/jp/support/security/" target="_blank">アドビ（日本版）のセキュリティ・アップデート（抄訳）</a> <br>
 <br>
 <br>
この記事はコーリー・ナクライナー CISSP により調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2012/01/6.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2012/01/6.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Mon, 16 Jan 2012 15:14:23 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>B333437</title>
				<description><![CDATA[Build番号:333437<br>
対象機器: 2 Series、330、5 Series、8 Series、1050、2050<br>
<br>
BUG63764: If the packet size is between 1507 and 1538, it can't pass through the BOVPN<br>
⇒ パケットサイズが1507から1538の間のサイズだとBOVPNのトンネル経由で通信負荷だった点を解消しました。
<br><br>
BUG63231: increased cluster sync timeout to avoid synchronization failures when a module in the Firebox is  slow to respond.  <br>
⇒クラスター機能利用時、XTMの応答が何らかの理由で遅い際に同期に失敗していた点を解消しました。
<br><br>
BUG64589: ICMP not being redirected anymore after upgrading from 11.4.2 to 11.5.1<br>
⇒11.4.2から11.5.1へのファームウェアアップグレード後、ICMPリダイレクト機能が動作しなかった点を解消しました。
]]></description>
				<link>http://www.watchguard.co.jp/support/version/fireware-xtm-115/build333437-2050-1050-8-series-5-series-330-2/</link>
				<guid>http://www.watchguard.co.jp/support/version/fireware-xtm-115/build333437-2050-1050-8-series-5-series-330-2/</guid>
				<category>Fireware XTM 11.5.1 CSP2</category><category>Fireware XTM 11.5（英語版）　</category>
				
				<pubDate>Thu, 05 Jan 2012 11:20:04 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ウォッチガード、中小企業向けの新しいセキュリティ･アプライアンスを発表</title>
				<description><![CDATA[<table width="540"  border="0" cellspacing="0" cellpadding="0">
<tr><td align="right">2012年2月1日</td></tr></table>
<table width="560"  border="0" cellspacing="0" cellpadding="10">
  <tr>
    <td width="150"><a href="http://www.watchguard.co.jp/press/20120201.pdf">プレスリリースの<br>PDFダウンロード</a><br></td>
    <td>ウォッチガード、中小企業向けの新しいセキュリティ･アプライアンスを発表
      <br>
WatchGuard XTM 33が次世代セキュリティ機能を中小企業へ提供
 </td>
  </tr>
</table>]]></description>
				<link>http://www.watchguard.co.jp/press_news/2012/01/post-67.html</link>
				<guid>http://www.watchguard.co.jp/press_news/2012/01/post-67.html</guid>
				<category>プレスリリース</category>
				
				<pubDate>Sun, 01 Jan 2012 10:30:00 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ゼロデイ脆弱性を修正するReaderと Acrobat のセキュリティ更新プログラム 2011年12月16日</title>
				<description><![CDATA[<b>ゼロデイ脆弱性を修正するReader 
と Acrobat のセキュリティ更新プログラム</b>
<br>2011年12月16日<br><a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">
 　<br>コーリー・ナクライナー</a>  
<br><br><b>概要：</b>
<ul type="DISC">
 <li><b>対象： <br>
  </b>ウィンドウズ / Mac / UNIX で使用している Adobe Reader、Acrobat 
  9.x、それ以前のバージョン（厳密にいえば Readerへの影響もあるが、悪用しにくい） <br>
  </li>
  <li><b>悪用方法： <br>
  </b>故意に作成した PDF ドキュメントをユーザに閲覧させようとする <br>
  </li>
  <li><b>影響： <br>
  </b>攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる可能性がある <br>
  </li>
  <li><b>対策： 
   <br>
  </b>ウィンドウズ･ユーザは、アドビの Reader や Acrobat 
  X9.4.6 のアップデートを至急インストールするか、アドビのアップデート機能に任せて必要なプログラムをインストールすることをすすめる</li>
</ul>
<b>詳細：</b>
<br>過去に掲載した<a href="http://watchguardsecuritycenter.com/2011/12/09/attackers-leverage-zero-day-reader-flaw-in-the-wild-patch-coming/" target="_blank">記事</a>でアドビの Reader にあるゼロデイ脆弱性を利用して攻撃者達が特定の業界に攻撃を仕掛けていると警告した。攻撃者達は故意に細工した 
PDF ファイルをメールに添付し、対象を絞り込んだフィッシングメールで攻撃は仕掛けているのだが、ユーザがその 
PDF ファイルを開いてしまうと、これまで知られていなかった脆弱性を攻撃者が利用してユーザの特権を使い、ユーザのコンピュータでコードを実行することが可能になってしまう。
アドビは、今週内にそのゼロデイ問題に対応する更新プログラムをリリースすると約束しており、今日、そのプログラムが公開された。この<a href="http://www.adobe.com/support/security/bulletins/apsb11-30.html" target="_blank">セキュリティアドバイザリ</a>によると、定例外にリリースされたこの更新プログラムは一般環境下で攻撃者達が悪用したことがある2つのセキュリティ脆弱性を修正しているという。アドビはこれまでと同様に欠陥の詳細については説明していないが、Reader 
や Acrobat のコンポーネントである<a href="http://en.wikipedia.org/wiki/U3D" target="_blank">U3D</a> や <a href="http://en.wikipedia.org/wiki/PRC_%28file_format%29" target="_blank">PRC</a> コンポーネントとのメモリ破損に関係しているとは述べている。先にも説明したが、故意に作成された 
PDF ファイルをユーザが開くように誘導した場合、攻撃者はこの問題を悪用してユーザの特権でコードを実行できるようになる。また、ユーザにローカルやシステム管理者としての特権があれば、攻撃者はユーザのコンピュータを完全に操作できるようになる。
<b>解決方法：</b>
アドビは、ウィンドウズ･システムに見られるこうした脆弱性を修正するウィンドウズ用の 
Reader や Acrobat 9.4.6 をリリースしている。Mac や Unix 
など別のプラットフォームで使用している Reader のバージョンも、こうした問題の影響を受けやすいのだが、アドビはそれらを対象とする更新プログラムは 
2012年1月10日に予定されている次回の更新プログラム・リリース日まで用意する予定はないという。
また、最近の 
Reader や Acrobat X (10.1.1) バージョンも、これに対して脆弱なので注意が必要だ。とはいっても、アドビは保護機能が搭載されているXバージョンでこうした欠陥を攻撃者が悪用することはないだろうと見ている。それでもアドビは 
1 月に Reader X のセキュリティ更新プログラムをリリースする予定だという。
ウィンドウズ版の 
Reader や Acrobat 9.x のユーザは、次のアップデートをできる限り早急にインストールするか、アドビのアップデート機能に任せて必要なプログラムをインストールすることをすすめる。
<ul type="DISC">
  <li>Adobe 
  Reader 9.4.6 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows" title="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;platform=Windows" target="_blank">Windows</a></li>
    </ul>
  <li>Adobe 
  Acrobat 9.4.6 </li>
  <ul type="DISC">
    <li><a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows." target="_blank">Windows</a></li>
</ul></ul>
<b> <br>
解決策： ウォッチガードユーザ専用 </b>
<br>ウォッチガードの 
Firebox シリーズ製品の多くは PDF ファイルをネットワークから遮断することができるが、大抵の管理者はビジネス上、この種のファイルを許可しておく傾向がある。とはいえ、仕事をする上でどうしても 
PDF ファイルが必要というのでなければ、更新プログラムをインストールするまでは 
Firebox の HTTP プロキシや SMTP プロキシを使って PDF ファイルがネットワークに入り込まないようにすることもできる。
ウォッチガードの 
Gateway Antivirus (GAV) サービスでも、マルウェアチェックとして 
PDF ファイルをスキャンできる点を覚えておこう。多くの場合、ただ 
GAV サービスを有効にしておくだけで、有名で一般的なセキュリティ脅威からネットワークを守ることができるのだ。
PDF ドキュメントをネットワークから遮断したい場合は、次の手順を参考にして 
Firebox プロキシのコンテンツ･ブロック機能を使い、ファイル拡張子別に 
.pdf ファイルを阻止することが可能だ。
<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b></li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b> <br>
ステータス： </b>
<br>アドビは特定のウィンドウズ・システムで見られる脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
また、アドビはこの他のセキュリティ更新プログラムを 
1 月にリリースする予定だ。
<b> <br>
参考資料： </b>
<ul type="DISC">
  <li><a href="http://www.adobe.com/jp/support/security/" target="_blank">アドビ（日本版）のセキュリティ・アップデート（抄訳）</a></li>
  <li><a href="http://www.adobe.com/support/security/" target="_blank">アドビ（英文）のセキュリティ・アップデート</a></li>
</ul>
  <br>
 <br>
この記事はコーリー・ナクライナー CISSP により調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/reader-acrobat-20111216.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/reader-acrobat-20111216.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 21 Dec 2011 14:11:45 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>WatchGuard WSM v11.5.1 Update 1 - XSS 欠陥を修正  2011年12月15日</title>
				<description><![CDATA[  <b>WatchGuard WSM 
v11.5.1 Update 1 - XSS 欠陥を修正</b>
<br>2011年12月15日<a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey 
Nachreiner" target="_blank"> <br> コーリー・ナクライナー</a> 
<br><b>危険度：高</b>
<br>2011年12月15日
<br><br><b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>WatchGuard System Manager (WSM) v11.5.1 <br>
  </li>
  <li><b>悪用方法： <br>
  </b>故意に作成したリンクをユーザがクリックするように誘導したり、細工した悪質なネットワーク・トラフィックをXTMアプライアンスを介して送信し、ウォッチガードのウェブUIにあるログ結果を見せるなど、攻撃方法は複数ある <br>
  </li>
  <li><b>影響： <br>
  </b>最悪の場合は、攻撃者がユーザのブラウザで特権を昇格させた状態でコードを実行、場合によっては、ユーザのウェブ･ブラウザをハイジャックする可能性もある <br>
  </li>
  <li><b>対策： 
   <br>
  </b>都合がつき次第、[WSM 11.5.1 Update 1] をインストールすることをすすめる</li>
</ul>
<b>詳細：</b>
<br>数週間前、ウォッチガードは 
[Fireware XTM OS] と [WatchGuard System Manager (WSM) v11.5.1] をリリースした。それには、新たにデザインした 
[Log and Report Manager Web UI] もあり、ロギングやレポートのインターフェイスを大きく改善、これまでに比べ、そのスピードと使い勝手が大幅に向上した。
しかしWSM v11.5.1をリリースしてすぐに、 
[Log and Report Manager Web UI] に影響を与えるセキュリティ問題が発見された。そのうち非公開に報告されたものは2件、社内で発見したものは2件あった。[WSM 
v11.5.1 Update 1] は、それら4件すべてのセキュリティ問題を修正している。 <br>

<ul type="DISC">
  <li><b>BUG 
  64549: <br>
  </b>ログ･メッセージの頑固な<b>XSS 
  脆弱性</b><i>(CVE-2011-4774)</i></li>
</ul>
<ul>[Log and Report 
Manager Web UI] が、ログ・データベースから取り出すログ・データをウェブUIで表示する前に適切にサニタイジングしていないことが分った。攻撃者は細工した悪質なトラフィック（故意に作成したメールやFTP接続など）をユーザのXTM 
アプライアンス経由で送信し、悪質なウェブスクリプトを含むメッセージでユーザのログをいっぱいにすることができる。そして、ユーザがそうしたログを 
[Log and Report Manager Web UI] で閲覧した場合、<a href="http://www.watchguard.com/glossary/c.asp#XSS" target="_blank">クロスサイト・スクリプティング（XSS）</a>脆弱性を誘発することになり、ウォッチガードのウェブUI環境下で攻撃者はユーザのウェブ・ブラウザでスクリプトを実行できるようになる。悪質なログは、ユーザが削除するまでユーザのログ･データベースに残るため、この欠陥は頑固なXSS脆弱性の欠陥となる。</ul>
<ul>概して攻撃者達は、XSS攻撃を利用してユーザのウェブ・クッキーを盗んだり、ウェブ・セッションをハイジャックしたり、有害サイトへの誘導、また脆弱なサイトでユーザとして動くことができる。場合によってはXSS攻撃を利用してユーザのウェブ・ブラウザをハイジャックし、ユーザのコンピュータで未認証アクセス権を得ることも可能だ。とはいっても、この問題の危険性を緩和させる要因がいくつかあり、まず欠陥を悪用するにあたって攻撃者は、ユーザがWSM 
server でv11.5.1を管理しているという情報を掴んでいなければならない。また、細工した悪質なトラフィックをユーザのXTMアプライアンス経由で送信しなければならないほか、トラフィックを許可するポリシーも必要となる。この攻撃により、ユーザのウェブ・ブラウザで攻撃者が特権を昇格させることも可能な場合はあるが、攻撃者はXTMアプライアンスへのアクセス権を得ることも、ファイアウォールのルールを変更することもできない。それでもウォッチガードとしては、これをかなり深刻な問題として見ており、できる限り早急にアップデートすることをすすめている。 <br>
 <br>
この場をお借りし、この欠陥について我々に連絡して下さった<a href="http://www.sec-1.com/" target="_blank">Sec-1</a>ウェイン・マーフィー氏に御礼申し上げます。</ul>
<ul><b>危険度：</b><i>高 <br>
</i></ul>
<ul type="DISC">
  <li><b>BUG 
  64551: <br>
  URL パラメータの</b>反射型XSS脆弱性<i>(CVE-2011-4774)</i></li>
</ul>
<ul>[Log and Report 
Manager Web UI] は、特定のURLパラメータに入力された情報も、適切にサニタイジングしていない。細工した悪質なリンクをユーザがクリックするように誘導したり、URLパラメータを傍受したり変更したりすることで、攻撃者は欠陥を悪用して別のXSS脆弱性を誘発させることができる。この欠陥による影響力は、先に説明したものと同じだ。攻撃者は、これを利用してウェブ・クッキーを盗んだり、ユーザのウェブ・セッションをハイジャックしたり、[Log 
and Report Web UI] でユーザのように動きが取れるようになる。この攻撃は、ユーザが有害なリンクをクリックした時に限り一度だけ起きるので反射型XSS欠陥であるといえる。</ul>
<ul>先に説明した欠陥と似たように、この欠陥を悪用するにあたり攻撃者は、まずユーザがXTMアプライアンスでv11.5.1を管理しているという情報を掴んでいなければならない。また、攻撃者は有害なリンクをユーザがクリックするように誘導しなければならないため、上記の問題に比べると危険性は低いといえる。 <br>
 <br>
この場をお借りし、この欠陥について我々に連絡して下さった<a href="http://www.sec-1.com/" target="_blank">Sec-1</a>ウェイン・マーフィー氏に再度、御礼申し上げます。</ul>
<ul><b>危険度：</b><i>中 <br>
</i></ul>
<ul type="DISC">
  <li><b>Nessus報告による危険性の低い2つの脆弱性</b></li>
</ul>
<ul>社内テストで 
Nessus スキャンをかけた結果、マイナーなセキュリティ問題2件を 
[Log and Report Web UI] で発見した。この問題の詳細については、次のリンクを参照：</ul>
<ul><ul type="DISC">
    <li><a href="http://www.nessus.org/plugins/index.php?view=single&amp;id=49067" target="_blank">Nessus Plugin 
    ID 49067</a>: 
    CGI Generic HTML インジェクション</li>
    <li><a href="http://www.nessus.org/plugins/index.php?view=single&amp;id=55976" target="_blank">Nessus Plugin 
    ID 55976</a>: 
    Apache HTTP Server Byte Range DoS</li>
</ul></ul>
<ul>どちらのケースにおいても、ユーザのWSMサーバは 
XTM アプライアンスで保護しているため、外部の攻撃者が、このようなマイナーな欠陥を悪用する可能性は低い。これによるリスクは実に低いものと我々は見ているが、それでもできる限り早急に Update 
1を取り入れることをすすめる。</ul>
<ul><b>危険度：</b><i>低</i></ul>
<b> <br>
解決方法：</b>
<br>[WSM v11.5.1 Update 
1] は、4件すべてのセキュリティ問題を修正している。XTMアプライアンスでWSM 
v11.5.1をインストールした管理者は、都合がつき次第 
Update 1をダウンロードし、インストールしておくことをすすめる。
<b> <br>
FAQ:</b>
<b>他のウォッチガード製品への影響は？</b>
<br>ありません。我々が知る限り、この脆弱性が影響しているのは新しい 
[WSM v11.5.1 Log and Report Manager Web UI] のみです。
<b> <br>
脆弱性は？</b>
<br>こうした4つの脆弱性の中で、もっとも悪質なのは<a href="http://www.watchguard.com/glossary/c.asp#XSS" target="_blank">クロスサイト・スクリプティング（XSS）</a>脆弱性で、ウォッチガードのウェブ 
UI 環境下で攻撃者がユーザのウェブ・ブラウザでスクリプトを実行できるようにするものです。概して攻撃者達はXSS攻撃を利用して、ユーザのウェブ・クッキーを盗んだり、ウェブ・セッションをハイジャックしたり、有害サイトにユーザを誘導したり、脆弱なウェブサイトでユーザとして動きを取れるようになります。場合によっては、攻撃者が 
XSS 攻撃を利用して、ユーザのウェブ・ブラウザをハイジャックし、ユーザのコンピュータで未認証アクセス権を得ることもできます。とはいっても、攻撃者達がこれを利用し、ユーザのXTMアプライアンスへのアクセス権を獲得したり、ファイアウォールのルールを変更したりすることはできません。
<b> <br>
この脆弱性はかなり深刻ですか？</b>
<br>XSS脆弱性2件はかなり深刻であると我々は捉えています。けれど、攻撃者が実社会において欠陥を悪用することを限定する要因もいくつかあります。概してXSS欠陥は非常に危険なものです。[Browser 
Exploitation Framework (BeEF)] のようなツールは、攻撃者が簡単なXSS欠陥を利用して、ユーザのブラウザを大きくコントロールし、ユーザのコンピュータにおいても、その力が及ぶ可能性があることを例証しています。とは言うものの、XSS 
脆弱性を悪用するには攻撃者達がユーザそしてその組織について十分な情報を把握していなければなりません。特に、ユーザがWSM 
v11.5.1サーバを管理しているということを知っておく必要があるほか、ユーザにリンクをクリックさせるように誘導したり、ウェブUIにある特定のログ・メッセージをユーザが閲覧するようにしなければならないため、これは対象を絞り込んだ攻撃であるといえるでしょう。ちなみに、こうした欠陥は攻撃者にユーザのXTMアプライアンスへのアクセス権を与えることはしません。とはいっても、セキュリティ会社のウォッチガードとしては、弊社製品におけるあらゆる種類の脆弱性を非常に深刻に捉えていますので、ユーザの皆様には 
[WSM v11.5.1 Update 1] をできる限り早急にインストールいただくよう、おすすめしています。
<b> <br>
Update 1をインストールする他に、回避策はありますか？</b>
<br>とくにありません。悪質なフィッシング・リンクをクリックしなければ、攻撃者がこの反射型XSS攻撃を悪用することはできません。とはいっても、実に腕の立つセキュリティのプロでさえ、時々間違ったリンクをクリックしてしまうことはあります。XTMアプライアンスで、受信用トラフィックを一切許可していなければ、攻撃者は細工した悪質なメッセージでユーザのログファイルに罠を仕掛けることはできないかもしれません。ただ、大方の組織では少なくともメール・トラフィックを許可するポリシーがあるので、それだけでも外部攻撃者がユーザのログを破損させる可能性につながります。このため、ウォッチガードでは 
[WSM v11.5.1 Update 1] をインストールし、問題を修正することをおすすめしています。
<b> <br>
ホットフィックスを入手するには？</b>
<br>現在、ウォッチガードのサポートセンターにある 
[Articles &amp; Software] で [WSM 11.5.1 Update 1] を入手することができます。XTMアプライアンスは 
[Management Software] にあります。
<b> <br>
どうやって問題を発見したか？</b>
<br>脆弱性4件中2件は、<a href="http://www.sec-1.com/" target="_blank">Sec-1 </a>(<a href="http://twitter.com/sec1ltd" target="_blank">@Sec1Ltd</a>) のウェイン・マーフィー氏が発見し、未公開の状態でウォッチガードがその報告を受けました。この場をお借りして、弊社お客様の安全維持にご協力頂いたマーフィー氏に感謝申し上げます。また、他2件は社内で発見しました。
<b> <br>
この脆弱性が一般環境下で悪用されている兆しはありますか？</b>
<br>ありません。現時点において、この脆弱性が一般の環境下で悪用されているという兆しはありません。また、今後その可能性は大きくないと我々は見ています。
<b> <br>
他にも質問がある場合は、ウォッチガードの誰に連絡をすればいいですか？</b>
<br>この問題に関して他に質問がある場合、またはウォッチガード製品関連その他セキュリティについて懸念があれば、次の連絡先までお問い合わせください。
<b> <br>
コーリー・ナクライナーCISSP</b> <br>
 <br>
シニア・ネットワーク・セキュリティ・ストラテジスト <br>
WatchGuard Technologies, Inc. <br>
 <br>
<a href="http://www.watchguard.com" target="_blank">http://www.watchguard.com</a>（本社） <br>
<a href="http://www.watchguard.co.jp" target="_blank">http://www.watchguard.co.jp</a>（日本） <br>
 <br>
<a href="mailto:corey.nachreiner@watchguard.com" target="_blank">corey.nachreiner@watchguard.com</a> <br>


]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/watchguard-wsm-v1151-update-1---xss-20111215.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/watchguard-wsm-v1151-update-1---xss-20111215.html</guid>
				<category>セキュリティニュース</category>
				
				<pubDate>Wed, 21 Dec 2011 14:05:51 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>B332728</title>
				<description><![CDATA[<!--[if gte mso 9]><xml>
 <w:WordDocument>
  <w:View>Normal</w:View>
  <w:Zoom>0</w:Zoom>
  <w:TrackMoves/>
  <w:TrackFormatting/>
  <w:PunctuationKerning/>
  <w:DisplayHorizontalDrawingGridEvery>0</w:DisplayHorizontalDrawingGridEvery>
  <w:DisplayVerticalDrawingGridEvery>2</w:DisplayVerticalDrawingGridEvery>
  <w:ValidateAgainstSchemas/>
  <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid>
  <w:IgnoreMixedContent>false</w:IgnoreMixedContent>
  <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText>
  <w:DoNotPromoteQF/>
  <w:LidThemeOther>EN-US</w:LidThemeOther>
  <w:LidThemeAsian>JA</w:LidThemeAsian>
  <w:LidThemeComplexScript>X-NONE</w:LidThemeComplexScript>
  <w:Compatibility>
   <w:SpaceForUL/>
   <w:BalanceSingleByteDoubleByteWidth/>
   <w:DoNotLeaveBackslashAlone/>
   <w:ULTrailSpace/>
   <w:DoNotExpandShiftReturn/>
   <w:AdjustLineHeightInTable/>
   <w:BreakWrappedTables/>
   <w:SnapToGridInCell/>
   <w:WrapTextWithPunct/>
   <w:UseAsianBreakRules/>
   <w:DontGrowAutofit/>
   <w:SplitPgBreakAndParaMark/>
   <w:DontVertAlignCellWithSp/>
   <w:DontBreakConstrainedForcedTables/>
   <w:DontVertAlignInTxbx/>
   <w:Word11KerningPairs/>
   <w:CachedColBalance/>
   <w:UseFELayout/>
  </w:Compatibility>
  <w:DoNotOptimizeForBrowser/>
  <m:mathPr>
   <m:mathFont m:val="Cambria Math"/>
   <m:brkBin m:val="before"/>
   <m:brkBinSub m:val="&#45;-"/>
   <m:smallFrac m:val="off"/>
   <m:dispDef/>
   <m:lMargin m:val="0"/>
   <m:rMargin m:val="0"/>
   <m:defJc m:val="centerGroup"/>
   <m:wrapIndent m:val="1440"/>
   <m:intLim m:val="subSup"/>
   <m:naryLim m:val="undOvr"/>
  </m:mathPr></w:WordDocument>
</xml><![endif]--><!--[if gte mso 9]><xml>
 <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="267">
  <w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/>
  <w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/>
  <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/>
  <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/>
  <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/>
  <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/>
  <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/>
  <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/>
  <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/>
  <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 1"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 2"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 3"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 4"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 5"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 6"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 7"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 8"/>
  <w:LsdException Locked="false" Priority="39" Name="toc 9"/>
  <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/>
  <w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/>
  <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/>
  <w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/>
  <w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/>
  <w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/>
  <w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/>
  <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/>
  <w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/>
  <w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/>
  <w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/>
  <w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/>
  <w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/>
  <w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/>
  <w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/>
  <w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/>
  <w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/>
  <w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/>
  <w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/>
  <w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/>
  <w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/>
  <w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/>
  <w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/>
  <w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/>
  <w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/>
  <w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/>
  <w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/>
  <w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/>
  <w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/>
  <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/>
  <w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/>
  <w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/>
  <w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/>
  <w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/>
  <w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/>
  <w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/>
  <w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/>
  <w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/>
  <w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/>
  <w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/>
  <w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/>
  <w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/>
  <w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/>
  <w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/>
  <w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/>
  <w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/>
  <w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/>
  <w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/>
  <w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/>
  <w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/>
  <w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/>
  <w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/>
  <w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/>
  <w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/>
  <w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/>
  <w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/>
  <w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/>
  <w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/>
  <w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/>
  <w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/>
  <w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/>
  <w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/>
  <w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/>
  <w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/>
  <w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/>
  <w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/>
  <w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/>
  <w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/>
  <w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/>
  <w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/>
  <w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/>
  <w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/>
  <w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/>
  <w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/>
  <w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/>
  <w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/>
  <w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/>
  <w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/>
  <w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/>
  <w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/>
  <w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/>
  <w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/>
  <w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/>
  <w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/>
  <w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/>
  <w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/>
  <w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/>
  <w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/>
  <w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/>
  <w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/>
  <w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/>
  <w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/>
  <w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/>
  <w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/>
  <w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/>
  <w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/>
  <w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/>
  <w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/>
  <w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/>
  <w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/>
  <w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/>
  <w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/>
  <w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/>
  <w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/>
  <w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/>
  <w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/>
  <w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/>
  <w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/>
  <w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/>
  <w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/>
  <w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/>
  <w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/>
  <w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/>
  <w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/>
  <w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/>
  <w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/>
  <w:LsdException Locked="false" Priority="37" Name="Bibliography"/>
  <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/>
 </w:LatentStyles>
</xml><![endif]--><!--[if gte mso 10]>
<style>
 /* Style Definitions */
 table.MsoNormalTable
	{mso-style-name:"Table Normal";
	mso-tstyle-rowband-size:0;
	mso-tstyle-colband-size:0;
	mso-style-noshow:yes;
	mso-style-priority:99;
	mso-style-qformat:yes;
	mso-style-parent:"";
	mso-padding-alt:0mm 5.4pt 0mm 5.4pt;
	mso-para-margin:0mm;
	mso-para-margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	font-size:10.5pt;
	mso-bidi-font-size:11.0pt;
	font-family:"Arial","sans-serif";
	mso-ascii-font-family:Arial;
	mso-ascii-theme-font:minor-latin;
	mso-hansi-font-family:Arial;
	mso-hansi-theme-font:minor-latin;
	mso-bidi-font-family:"Times New Roman";
	mso-bidi-theme-font:minor-bidi;
	mso-font-kerning:1.0pt;}
</style>
<![endif]-->

<p class="MsoPlainText">■対象機器<span lang="EN-US">: XTM 2050, 1050, 8-series,
5-series, 330, 2-series</span></p><p class="MsoPlainText"><span lang="EN-US"></span><span lang="EN-US"><br /></span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG62883: warning information in start
information</span></p>

<p class="MsoPlainText">⇒<span lang="EN-US">XTM</span>起動時に表示される警告メッセージを修正しました。</p>

<p class="MsoPlainText"><span lang="EN-US">&nbsp;</span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG64465: Kernel crash on XTM8
EIP:0060:[ e0f1e711] Tainted: P VLI</span></p>

<p class="MsoPlainText">⇒<span lang="EN-US">XTM8 Series</span>で発生するカーネルクラッシュ<span lang="EN-US">(EIP:0060)</span>を修正しました。</p>

<p class="MsoPlainText"><span lang="EN-US">&nbsp;</span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG63683: Stack trace on XTM8 A/A Master
Firebox after 3 days </span><br /></p><p class="MsoPlainText">⇒<span lang="EN-US">HA Active/Active</span>利用時のスタックトレースを修正しました。</p>

<p class="MsoPlainText"><span lang="EN-US">&nbsp;</span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG63588: no default route added after
configure external interface. </span></p>

<p class="MsoPlainText">⇒<span lang="EN-US">External</span>インターフェース修正後、デフォルトルートが消えてしまう件を修正しました。</p>

<p class="MsoPlainText"><span lang="EN-US">&nbsp;</span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG62535: the link monitor doesn't work
for ping target</span></p>

<p class="MsoPlainText">⇒マルチ<span lang="EN-US">WAN</span>機能利用時、<span lang="EN-US">Ping</span>監視によるフェイルオーバー機能を修正しました。</p>

<p class="MsoPlainText"><span lang="EN-US">&nbsp;</span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG64251: When 10-20Mbits/s UDP traffic
pass through BOVPN tunnel, kernel call trace and master crash. </span></p>

<p class="MsoPlainText">⇒<span lang="EN-US">UDP</span>トラフィックが<span lang="EN-US">10</span>～<span lang="EN-US">20Mbps</span>以上<span lang="EN-US">BOVPN</span>のトンネル経由する際、カーネルクラッシュしてた点を修正しました。</p>

<p class="MsoPlainText"><span lang="EN-US">&nbsp;</span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG64280: SNAT load balance - server
states toggle between "online" and "offline" </span></p>

<p class="MsoPlainText">⇒<span lang="EN-US">SLB</span>（サーバロードバランス）機能にて、バランス対象となっているサーバに対しての監視を修正しました。</p>

<p class="MsoPlainText"><span lang="EN-US">&nbsp;</span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG63136: HTTP downloads stalling with
HTTP proxy and IPS enabled </span><br /></p><p class="MsoPlainText">⇒<span lang="EN-US">HTTP Proxy</span>ルールにて<span lang="EN-US">IPS</span>が有効になっている際、大容量の<span lang="EN-US">HTTP</span>ダウンロードを実行すると失敗または</p>

<p class="MsoPlainText">パケットロスにて時間が掛かる点を修正しました。</p>

<p class="MsoPlainText"><span lang="EN-US">&nbsp;</span></p>

<p class="MsoPlainText"><span lang="EN-US">BUG64292: Dynamic NAT per Policy needs
Secondary IP listed on Interface which is NATing</span></p>

<p class="MsoPlainText">⇒ポリシー単位にてダイナミック<span lang="EN-US">NAT</span>を設定する際にセカンダリ<span lang="EN-US">IP</span>の設定が必要だった点を修正しました。</p>

 ]]></description>
				<link>http://www.watchguard.co.jp/support/version/fireware-xtm-115/fireware-xtm-1151-csp1/b20111219/</link>
				<guid>http://www.watchguard.co.jp/support/version/fireware-xtm-115/fireware-xtm-1151-csp1/b20111219/</guid>
				<category>Fireware XTM 11.5.1 CSP1</category><category>Fireware XTM 11.5（英語版）　</category>
				
				<pubDate>Mon, 19 Dec 2011 16:44:26 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>ウィンドウズ・セキュリティ更新プログラム (7) - Duqu ゼロデイなど 3 つの深刻な欠陥を修正   2011年12月13日</title>
				<description><![CDATA[ <b>ウィンドウズ・セキュリティ更新プログラム 
(7) - Duqu ゼロデイなど 3 つの深刻な欠陥を修正</b>
  <br>2011年12月13日 <br><a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" t
arget="_blank">  <br>コーリー・ナクライナー</a> 
 <br><b>カーネルモード･ドライバ、Windows 
Media Player、Active Directory、その他</b>
 <br><b>危険度：高</b>
  <br><br><b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
   </b>現バージョンのウィンドウズと搭載されているコンポーネント  <br>
  </li>
  <li><b>悪用方法： <br>
  </b>有害なウェブサイトにユーザを誘導したり、罠を仕掛けたファイルを開くように仕向けるなど、様々な攻撃方法がある <br>
  </li>
  <li><b>影響： <br>
  </b>結果は様々だが、最悪の場合は攻撃者がユーザのウィンドウズを完全に操作できるようになる  <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適したマイクロソフトのセキュリティ更新プログラムを至急インストールするか、
ウィンドウズの自動アップデート機能に任せることをすすめる</li>
</ul>
<b>詳細：</b>
 <br>今日、マイクロソフトはウィンドウズとそれに搭載されているコンポーネントに影響を与えている 
7 つの脆弱性について、セキュリティアドバイザリを7 
件リリースした。各脆弱性の対象となるウィンドウズ・バージョンと影響は異なるが、
リモート攻撃者はその中でも悪質な欠陥を利用しユーザのウィンドウズ 
PC を完全にコントロールできるようになる。  <br>
 <br>
危険性の高い問題から順番にまとめた概要は以下の通り：
<ul type="DISC">
  <li><b>MS11-087</b><b>: <br>
  カーネルモード･ドライバ TrueType 
  フォント解析の脆弱性</b></li>
</ul>
<a href="http://en.wikipedia.org/wiki/Kernel_%28computing%29" target="_blank">
カーネル</a>は、あらゆるコンピュータにおいてオペレーティングシステムのコア構成要素となる部分だ。
ウィンドウズには様々なカーネルレベルのデバイスを処理するカーネルモード・デバイス・ドライバ(win32k.sys)も搭載されている。
しかし、カーネルモード･ドライバは 
TrueType フォントを適切に解析できないことから、入力確認における脆弱性の影響を受けている。
有害なウェブサイトにユーザを誘導したり、特別に細工したドキュメントを開かせたり、
悪質なプログラムを実行させるように導くなどして攻撃者は欠陥を悪用し、
ユーザのウィンドウズ・コンピュータを完全に操作できるようになる。 <br>
 <br>
今現在、攻撃者達は<a href="http://watchguardsecuritycenter.com/2011/11/08/duqu-malware-leverages-a-zero-day-windows-
kernel-flaw/" target="_blank">Duqu</a>マルウェアを使ってこの脆弱性を一般環境下で悪用している。
一般的な悪用方法として見られるのは、攻撃者が有害な 
Office ドキュメントをメールに添付させた [スピアフィッシングメール] 
を送信する方法だ。添付ファイルはTrueTypeの処理機能で見つかった欠陥を利用し、悪質な 
Duqu ワームをユーザのコンピュータに入れることができる。こうした理由から、
できる限り早急に更新プログラムを取り入れることをすすめる。
マイクロソフトの評価：<b><i>深刻 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-090</b><b>: <br>
  タイムリモートのコード実行問題（+ActiveX kill bits）</b></li>
</ul>
このセキュリティアドバイザリは、ウィンドウズのマイクロソフト・タイムコンポーネントで実行されるリモートコードを修正している。
マイクロソフトは、このタイムコンポーネント問題について詳細を説明していないのだが、タイムコンポーネントの 
[バイナリ ビヘイビア] を不適切に使用してしまうとシステム状態の破損につながる可能性があり、その場合は攻撃者がコードを実行し
ユーザのコンピュータを完全に操作できるようになる可能性があるという点については説明がされている。
もちろん、攻撃者がこの欠陥を悪用するには、まず細工したサイトにユーザを誘導しなければならない
（もしくは攻撃者の有害なサイトにリンクしている正当なサイトへの誘導が必要）。
この欠陥はウィンドウズのコンポーネントに影響を与えているが、 
Internet Explorer (IE) がコンポーネントとの相互作用をする点にも関与している。幸い、この欠陥の影響を受けやすいのは 
IE 6 とそれ以前のバージョンに限り、最近のバージョンを使用している場合においては問題ないだろう。
とはいっても、ウィンドウズのタイムコンポーネントに欠陥があるため、そのアップデートをしておくことをすすめる。
マイクロソフトの評価：<b><i>深刻 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-092</b><b>: <br>
  </b>Windows Media Player DVR-MS メモリ破損の脆弱性</li>
</ul>
ウィンドウズ・バージョンには（XP 
/ Vista / 7）、Media Player や<a href="http://windows.microsoft.com/en-US/windows/products/windows-media-center" target="
_blank">メディアセンター</a>を搭載しているものもある。それは便利なインターフェースを通じてユーザのメディアを整理したり
閲覧したり聴けるようにするものなのだが、Media 
Player は特別に細工されたマイクロソフトのデジタルビデオ録画 
(.dvr-ms) のメディア・ファイルを適切に処理できず、メモリ破損の脆弱性の影響を受けている。細工した.dvr-ms 
ファイルをユーザが開くように誘導すると、攻撃者はこの欠陥を悪用し、
そのユーザの特権で悪質なコードを実行できるようになる。ユーザがローカル管理者の特権を持っていた場合、
攻撃者はユーザのコンピュータを完全に操作できるようにもなる。
マイクロソフトの評価：<b><i>深刻 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-093</b><b>: <br>
  OLE リモートのコード実行問題</b></li>
</ul>
<a href="http://en.wikipedia.org/wiki/Object_Linking_and_Embedding" target="_blank">オブジェクトのリンクと埋め込み
（OLE）</a>は、ウィンドウズが特別な複合文書を処理できるようにするプロトコルだ。そうした文書には、
別のフォーマットと種類のドキュメントにつながる埋め込みリンクが含まれている。 <br>
 <br>
しかし、OLE は文書内にある細工済み OLE オブジェクトを適切に処理できない点に関与する、
未特定のオブジェクト処理欠陥の影響を受けている。攻撃者が細工したドキュメントをユーザが開くと、
攻撃者は欠陥を悪用してユーザの特権を利用しながら、そのコンピュータでコードを実行できるようになる。
また、ユーザがローカル管理者の特権を持っていた場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。
マイクロソフトのOfficeドキュメントや第三者による様々なファイルには、この欠陥を悪用するために使われる 
OLE オブジェクトを入れることが可能だ。
マイクロソフトの評価：<b><i>重要 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-095</b><b>: <br>
  </b>Active Directory バッファオーバーフローの脆弱性</li>
</ul>
ウィンドウズ用の集中認証や認証サービスである<a href="http://en.wikipedia.org/wiki/Active_directory" target="_blank">
Active Directory 
(AD) </a>は、ウィンドウズ･サーバ版に搭載されているのだが、AD 
は特別に細工されたクエリを処理できない点に関与する<a href="http://www.watchguard.com/glossary/b.asp#buffer_overflow" 
target="_blank">バッファオーバーフロー</a>問題の影響を受けている。細工したプログラムを実行すると、
ローカル攻撃者は欠陥を悪用してユーザの 
AD サーバでコードを実行し、そのコンピュータを完全に操作できるようになる。しかし、
攻撃者がこの欠陥を利用するには有効なドメインユーザのクレデンシャルが必要となるため、
その危険性は大幅に低下するので、この脆弱性は主に内部脅威であるといえるだろう。
マイクロソフトの評価：<b><i>重要 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-097</b><b>: <br>
  CSRSS 特権昇格の脆弱性</b></li>
</ul>
クライアント/サーバ･ランタイム･サブシステム（CSRSS）は、ウィンドウズに不可欠なコンポーネントであり、
コンソールウィンドウズ、<a href="http://en.wikipedia.org/wiki/Thread_%28computer_science%29" target="_blank">
スレッド</a>の作成・削除の役割を担っている。攻撃者が特別に細工したアプリケーションを実行すると、
攻撃者は欠陥を利用して<a href="http://www.watchguard.com/glossary/e.asp#elevation" target="_blank">特権昇格 
(EoP)</a> を行ったり、ユーザのウィンドウズ・マシンで 
SYSTEM レベルのコントロール権を自分のものにすることができる。
しかし攻撃者がそのプログラムを実行できるようにするには、まずユーザのウィンドウズへ有効なクレデンシャルを使った
ローカルアクセス権が必要となるため、この脆弱性によるリスクは大幅に低下する。
マイクロソフトの評価：<b><i>重要 <br>
</i></b>
<ul type="DISC">
  <li><b>MS11-098</b><b>: <br>
  カーネル特権昇格の脆弱性</b></li>
</ul>
<a href="http://en.wikipedia.org/wiki/Kernel_%28computing%29" title="http://en.wikipedia.org/wiki/Kernel_%28computing%29" 
target="_blank">カーネル</a>は、あらゆるコンピュータにおいてオペレーティングシステムのコア構成要素な部分だが、
ウィンドウズ・カーネルは特権昇格(EoP)問題の影響を受けている。先の 
CSRSS と似たように、細工したプログラムを実行すると認証済みの攻撃者は欠陥を悪用してユーザのウィンドウズ・
コンピュータを完全に操作できるようになる。しかし、この問題においても攻撃者は有効なクレデンシャルを使ったユーザの
ウィンドウズへのローカルアクセス権が必要となる。ちなみに、この欠陥においてウィンドウズの 
64-bit や Itanium 版への影響はない。
マイクロソフトの評価：<b>重要</b>
<b> <br>
解決方法：</b>
マイクロソフトは、こうした問題をすべて修正できるウィンドウズ対象の更新プログラムをリリースしているので、
状況に適したプログラムを至急ダウンロードしテストしてからネットワーク全体に取り入れることをすすめる。
また、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムをインストールする方法もある。  <br>
 <br>
注意：日本語版をダウンロードするには [Change Language:] 
と表記されたドロップダウンから [Japanese] を選択すること。
MS11-087:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b01bb041-005c-48c4-a606-66aa264ba0fa" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0a872cd2-5f4d-400c-a1c4-a2d194746fb6" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e84e6964-1580-41ef-9d3e-4d0c3ad4cb69" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9d9f3667-3fd6-4948-83db-282783599f41" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1ecf72cd-6732-4cf3-aa22-8caf15ea633e" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7f69ec9d-43ad-4106-90ef-c191e7ec43af" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ae1f1f86-6f13-4e1e-9f93-4f70b6c9927e" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c4ba344d-dd0d-4cfb-81d9-d364d7f37e25" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=058963f6-9654-41d0-86d2-f25a0c2ad416" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=42cd1c33-11a7-4a29-ae85-f7272a626f91" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0526727a-f2fb-4846-9b04-f1899f52f1f6" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=cfd42c42-1595-419a-bf04-b23b64663629" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d64a31ca-cccd-488a-98fd-c059b9e9e1ea" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b46f6da7-6d24-4262-8e55-3b657db39813" target="_blank">Windows 
  Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
MS11-090:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=21b4b999-2dbf-4921-80bd-cc7ab2cd1190" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=126e8092-980d-471a-867d-d5939671b7df" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=dfb948c5-8aee-4bcd-babf-3564b78712dd" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2d37a8cb-2316-4db4-980c-11b6dcbdc696" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7726ddbe-0578-44fb-a40f-49b804a45989" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1dd069a2-fb1a-4f31-88cc-bc031c3e2c80" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=60fd5bf6-e820-44f6-8081-b98c0103acc1" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f485d4c3-a4af-4ae6-9404-e79afcbb4f6e" target="_blank">Windows 
  Server 2008 (w/SP2) </a>*</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=28598ef6-13fb-44fd-8c76-599af7b0a01d" target="_blank">Windows 
  Server 2008 x64 (w/SP2) </a>*</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5915e19c-b576-453b-b621-5737774f5955" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d112623c-86ce-434a-8fe1-ec3e3e632763" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=81114ecd-0c73-4ca6-8a66-09c6c636a5db" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=bc018647-08cb-431a-8e7c-5dc04980eaa9" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1) </a>*</li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9323b9b9-e9b0-4941-afe0-196d22df9ab4" target="_blank">Windows 
  Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
<i>* Server Core 
インストールへの影響なし</i>
MS11-092:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d85091b5-69bb-4d0f-839a-a65cd94e2887" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=03bc6446-7cf3-47c4-8ed1-a53a4d53a429" target="_blank">Windows 
  XP  Media Center Edition 2005 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7d1d1e9a-603c-4895-a69f-b61186a75ad5" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e9130fad-de8c-4be0-aea1-62cbaa310b76" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b7c4bf05-eb2d-48ac-a6df-8afd88e811d8" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b6e44069-dec5-48f6-8fc4-8ab375a10b4e" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f7997ab8-27e0-4714-845a-d237f4326587" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
</ul>
MS11-093:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=73531165-f299-4b62-b738-52fca410eaae" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a98bb7cf-9939-4927-8d21-ccb3845e7cb7" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6b555040-1117-4b06-a48c-02f0e1b686d8" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=eb17782c-f754-42ab-905b-6f141df008c3" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4cdde8a9-6d44-41fa-82c0-a25404cdfbb5" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
</ul>
MS11-095:
Active Directory 
更新プログラム:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3b816964-d3c3-4f05-94c3-f54a6f54ca73" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=986f0087-c674-4060-8710-af3496adbfdd" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li>Windows 
  Server 2003 (w/SP2)</li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=01caf06f-777d-4ea8-95ca-e11d60a973ad" target="_blank">Active 
    Directory</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6f7c7ccd-22a3-4fbc-bf21-bd0e42ab1da5" target="_blank">Active 
    Directory Application Mode (ADAM)</a></li>
    </ul>
  <li> Windows 
  Server 2003 x64 (w/SP2)</li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e1ba50cf-fc6b-4668-b71c-e9f75a8ac638" target="_blank">Active 
    Directory</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1b610eb3-456c-4125-94b7-1ead4face8e3" target="_blank">Active 
    Directory Application Mode (ADAM)</a></li>
    </ul>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=74099261-60ad-4c68-906c-60e131818955" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=470da512-2c8b-4ba9-b7bb-b9e6c45cd33f" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8daf9a49-60cb-4813-ac7a-e9a4bf296889" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6f9ddcdb-a471-4e00-a697-92a24e4ea8d4" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5253477b-422f-404a-941e-8b69da5a2670" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d2e87199-6469-4bc0-a721-f43e817e4344" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ba8d7aa9-8299-49a3-b0c0-b8b5eab48434" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a3e0d27c-8b29-4981-bdef-bcd037fd3408" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1)</a></li>
</ul>
MS11-097:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=edb594a4-14d2-4ffe-8d1c-2c283689fe8c" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=9e1273e2-7775-40b4-b939-ab530677cd4a" target="_blank">Windows 
  XP x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a14057e5-e2c2-4dde-8d26-542a9f162e98" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7f595fd6-bdfd-4075-97e5-70efb7d49dff" target="_blank">Windows 
  Server 2003 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=147ec6d3-3401-4aa3-a409-55346bcc7bd7" target="_blank">Windows 
  Server 2003 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=fa6e6d91-4aca-49a6-a6e8-c33ec413097e" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c9794756-803d-48ba-86db-350fb577f01b" target="_blank">Windows 
  Vista x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6f934885-b134-400c-a452-50fd4eeedd5e" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7ade3832-bc20-4fce-8eac-8a3d072d2f1c" target="_blank">Windows 
  Server 2008 x64 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4bd7a02b-c6d8-4eb5-a46d-e494a1233dc8" target="_blank">Windows 
  Server 2008 Itanium (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=0666bdf5-9eed-44c9-84ee-b45f9b3e14b3" target="_blank">Windows 
  7 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=620f94f9-1f61-45a0-a22e-e7510b56b9b8" target="_blank">Windows 
  7 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=04878e9a-539a-4549-a5af-11d45add91da" target="_blank">Windows 
  Server 2008 R2 x64 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5b2ebec4-cebb-47b6-864a-12d59a9a3e18" target="_blank">Windows 
  Server 2008 R2 Itanium (w/SP1)</a></li>
</ul>
MS11-098:
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=7a6fcf8d-8c7b-4882-90d3-02db79a75238" target="_blank">Windows 
  XP (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=281e5bd4-4582-4aa9-af88-518ad3152132" target="_blank">Windows 
  Server 2003 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a6c7c960-768d-40d4-8fe5-7d59f48ead1d" target="_blank">Windows 
  Vista (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5a4443f8-fec8-42be-ad67-8475920f1460" target="_blank">Windows 
  Server 2008 (w/SP2)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=eb2bd108-5ef1-45be-9157-e7cbfc8afd2a" target="_blank">Windows 
  7 (w/SP1)</a></li>
</ul>
<b> <br>
解決策： ウォッチガードユーザ専用 </b>
 <br>攻撃者達は様々な悪用方法を使ってこうした欠陥を悪用してくるが、適切に設定してあるファイアウォールならば、こうした問題によるいくつかのリスクを緩和させることが可能だ。また、 
欠陥を悪用するために必要なコンテンツには、WatchGuard 
のプロキシポリシー設定でブロックできるものもある。とはいっても、WatchGuard 
のアプライアンスでローカル攻撃を阻止することはできず、通常のHTTPトラフィックを利用する攻撃を阻止することもできないので、マイクロソフトが用意したセキュリティ更新プログラムをインストールすることがもっとも安全な対策といえるだろう。 
<b> <br>
ステータス： </b>
 <br>マイクロソフトは脆弱性を修正するセキュリティ更新プログラムをリリースしている。 
 <br><b>参考資料： </b>
 <br><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201112.aspx" target="_blank">マイクロソフトのセキュリティアドバイザリ一覧</a> <br>
 <br>
 <br>
この記事はコーリー・ナクライナー CISSP により調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/-7---duqu-3-20111213.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/-7---duqu-3-20111213.html</guid>
				
				
				<pubDate>Mon, 19 Dec 2011 14:23:19 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>Officeのセキュリティ更新プログラム（5）主に処理関係の脆弱性を修正 2011年12月13日 </title>
				<description><![CDATA[<b>Office 
のセキュリティ更新プログラム（5）- 
主に処理関係の脆弱性を修正</b>
<br>2011年12月13日  <a href="http://watchguardsecuritycenter.com/author/coreynach/" 
title="View all posts by Corey Nachreiner" target="_blank"><br>コーリー・ナクライナー</a>

<br><br><b>概要：</b>
<ul type="DISC">
 <li><b>対象： <br>
  </b>現バージョンのマイクロソフトOfficeやPublisherなどの関連製品（Windows/Mac 
  版） <br>
  </li>
  <li><b>悪用方法： <br>
  </b>悪質に細工された Office ドキュメントをユーザが開くように誘導するのが一般的 <br>
  </li>
  <li><b>影響： <br>
  </b>攻撃者がユーザのコンピュータでコードを実行し、そのコンピュータを完全に操作できるようになる <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適した Office セキュリティ更新プログラムを至急インストールするか、
ウィンドウズのアップデート機能に任せて必要なプログラムをインストールすることをすすめる</li>
</ul>
<b>詳細：</b>
<br>今日、マイクロソフトはセキュリティアドバイザリを5件公開し、ウィンドウズや 
Mac 版のマイクロソフトOffice で見つかった 9 つの脆弱性について説明した。マイクロソフトPublisherや、
その他のOfficeコンポーネントなどの関連製品も対象となっている。特に影響を受けているOfficeアプリケーションや
コンポーネントは次の通り:
<ul type="DISC">
  <li>Word</li>
  <li>Excel 
  Viewer</li>
  <li>Powerpoint</li>
  <li>Publisher</li>
  <li>オプション機能のOffice 
  インプットメソッドエディター (IME) - 中国語のピンイン対象</li>
</ul>
5件中4件の Office 
セキュリティアドバイザリは、様々なコード実行問題について説明している。いずれも 
Office やその様々なアプリケーションが異なる種類のドキュメントを処理する方法に関与している。欠陥の技術面は異なるが、
その作用範囲と影響力はほぼ同じである。攻撃者は、悪質に細工された 
Office ドキュメントをユーザがダウンロードし開くように誘導すると、様々な脆弱性を悪用する。
大方、攻撃者はそのユーザの特権を使い、そのユーザのコンピュータでコードを実行できるようになる。
また、ユーザにローカル管理者の特権があった場合、攻撃者はユーザのコンピュータを完全に操作できるようにもなる。
コメントするに値する唯一の違いは、攻撃者が脆弱性を誘発するために使う 
Office ドキュメントの種類だ。影響を受けているOfficeドキュメントの種類は 
Word / PowerPoint / Excel / Publisher である。
5 件目のOfficeセキュリティアドバイザリは、他に比べて危険度がいくらか低い脆弱性について説明しており、
その問題の影響を受けているOfficeユーザはごく一部だ。この問題は、オプション機能の 
Office インプット・メソッド・エディター (IME)  - （中国語の<a href="http://en.wikipedia.org/wiki/Pinyin" target="_blank">
ピンイン</a>版）を使用しているユーザを対象としている。IME 
はアルファベットを表示するキーボードを使っているユーザが 
Office やウィンドウズでアルファベット以外の言葉を入力できるようにするオプションのコンポーネントである。
しかし残念ながら、中国語のピンイン版のOffice 
IMEは<a href="http://www.watchguard.com/glossary/e.asp#elevation" target="_blank">特権昇格(EoP)</a>問題の影響を受けている。
有効なウィンドウズ・クレデンシャルを使って攻撃者がユーザのコンピュータへのローカルアクセス権を入手した場合、
攻撃者は特別に細工したプログラムを実行し、ユーザのコンピュータの完全SYSTEMレベルの特権を手に入れることが可能になる。
もちろん、攻撃の対象となるのは中国語のピンイン版 
IME をインストールしているユーザのみであり、攻撃者がこの問題を悪用するには有効なログインが必要となる。
それぞれの欠陥について知りたければ、下記のセキュリティアドバイザリから「脆弱性の詳細」を参考にすることをすすめる：
<ul type="DISC">
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-089" target="_blank"><b>MS11-089</b></a>:Office (Word) のコード実行問題：　重要</li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-091" target="_blank"><b>MS11-091</b></a>:Publisherのコード実行問題（複数）：　重要</li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-094" target="_blank"><b>MS11-094</b></a>:PowerPoint のコード実行問題：　重要</li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-096" target="_blank"><b>MS11-096</b></a>:Excelのコード実行問題：　重要</li>
  <li><a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-088" target="_blank"><b>MS11-088</b></a>:マイクロソフトOffice 
  IME （中国語）を対象とした特権昇格の脆弱性：　重要</li>
</ul>
<b> <br>
解決方法：</b>
<br>マイクロソフトは、こうした問題をすべて修正できる 
Office の更新プログラムをリリースしているので、できる限り早急に状況に適した更新プログラムをネットワーク全体にダウンロードしテストしてからインストールするか、ウィンドウズの自動アップデート機能に任せて必要な更新プログラムを取り入れることをすすめる。  <br>
 <br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択:　 
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-089" target="_blank"><b>MS11-089</b></a><b>:</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e924cd85-5764-4056-bd32-b0e57dc25146" target="_blank">Office 
  2007 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e47c0694-a9a5-4dd7-bfba-e470d9855c28" target="_blank">Office 
  2010 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=6c2d5273-eef9-4ff6-be6f-8d86f417f004" target="_blank">Office 
  2010 (w/SP1) x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3c8017d6-232c-42a6-a133-96efe3ad3385" target="_blank">Office 
  for Mac 2011</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-091" target="_blank"><b>MS11-091</b></a><b>:</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=13f3e884-37bf-4ed2-b3ed-a0e7fb48e44f" target="_blank">Publisher 
  2003 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2856821e-f1fd-424b-b03c-e443685eea6d" target="_blank">Publisher 
  2007 (w/SP3)</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-094" target="_blank"><b>MS11-094</b></a><b>:</b>
Powerpoint：
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d0c3156c-c87c-4d3e-aca2-3fab9ff78711" target="_blank">Office 
  2007 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=fd32d083-46e7-4835-ba83-c33332b920bd" target="_blank">Office 
  2010 (w/SP1)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f28b8cf6-8946-448a-ae4e-d11f8a76a679" target="_blank">Office 
  2010 (w/SP1) x64</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2c4d0381-f7ab-49ed-a0c0-b381387d1e68" target="_blank">Office 
  2008 for Mac</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=e799f654-7e2d-40c7-a3b8-32e44d1aa6ee" target="_blank">Office Compatibility 
  Pack for Word, Excel, and PowerPoint 2007 File Formats</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4417592a-8db0-4e35-9895-d589bc341077" target="_blank">PowerPoint 
  Viewer 2007</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-096" target="_blank"><b>MS11-096</b></a><b>:</b>
Excel：
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=5859014f-afc5-4958-82ea-6ba45a5ad4b3" target="_blank">Office 
  2003 (w/SP3)</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ef3b559c-0bd2-45dd-8049-6946f6431a2a" target="_blank">Office 
  2004  for Mac</a></li>
</ul>
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-088" target="_blank"><b>MS11-088</b></a><b>:</b>
<ul type="DISC">
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=d812621e-c35a-4cb0-ba26-928363f3422d" target="_blank">マイクロソフトIME 
  2010（中国語ピンイン対象）</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c8d3ac17-5aca-4da3-961f-b753be4a3634" target="_blank">マイクロソフトIME 
  2010(64-bit)（中国語ピンイン対象）</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=91a998eb-ae00-460c-95db-ae57296418ef" target="_blank">Office 
  Pinyin SimpleFast Style 2010 and New Experience Style 2010</a></li>
  <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=91a998eb-ae00-460c-95db-ae57296418ef" target="_blank">Office 
  Pinyin SimpleFast Style 2010 and New Experience Style 2010 (64-bit)</a></li>
</ul>
<b> <br>
解決策：ウォッチガードユーザ専用 </b>
<br>WatchGuard のアプライアンスには受信用のOffice 
ドキュメントがネットワークに入り込まないようにすることができるものも多々ある。しかし、大方の管理者はビジネス上この種のファイルを許可しておく傾向がある。とはいえ、仕事をする上でどうしてもOfficeドキュメントが必要というのでなければ、更新プログラムをインストールするまで 
Firebox のプロキシを使い、Officeファイルがネットワークに入り込まないようにすることもできる。
ウォッチガードの 
XTM や Firebox のプロキシ機能を使って、攻撃対象になっているOfficeドキュメントを阻止したい場合は下記のビデオ手順を参考にすることをすすめる。
<ul type="DISC">
  <li><b>XTM 
  アプライアンス + WSM 11.x</b></li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/ftp/proxy_ftp_content_c.html" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/pop3/proxy_pop3_filesnames_c.html" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/help/docs/webui/11-XTM/en-US/Content/en-US/proxies/smtp/proxy_smtp_filenames_c.html" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Edge + 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_edge_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
    </ul>
  <li><b>Firebox 
  X Core &amp; X Peak + Fireware 10.x</b> </li>
  <ul type="DISC">
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_ftp" target="_blank">FTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_http" target="_blank">HTTP 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_pop3" target="_blank">POP3 
    プロキシでファイルをブロックするには？</a></li>
    <li><a href="http://www.watchguard.com/education/video/play.asp?vid=ff_fireware_smtp" target="_blank">SMTP 
    プロキシでファイルをブロックするには？</a></li>
</ul></ul>
<b>ステータス： </b>
<br>マイクロソフトは脆弱性を修正できるOffice対象の更新プログラムをリリースしている。
<b> <br>
参考資料： </b>
<br><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201112.aspx" target="_blank">マイクロソフトのセキュリティアドバイザリ（一覧）</a> <br>
 <br>
 <br>
この記事はコーリー・ナクライナーCISSPにより、調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/office5-20111213.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/office5-20111213.html</guid>
				
				
				<pubDate>Mon, 19 Dec 2011 14:06:21 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>IEの累積セキュリティ更新プログラムで新たに3 つのセキュリティ欠陥を修正 2011年12月13日  </title>
				<description><![CDATA[ <b>IE 
の累積セキュリティ更新プログラムで新たに 3 
つのセキュリティ欠陥を修正</b>
 <br>
2011年12月13日<a name="0.1__Hlt185585630"></a> 
 <a href="http://watchguardsecuritycenter.com/author/coreynach/" title="View all posts by Corey Nachreiner" target="_blank">
 <br>コーリー・ナクライナー</a> 
 <br><b>危険度：中</b>
 <br> <br><b>概要：</b>
<ul type="DISC">
  <li><b>対象： <br>
  </b>現バージョンのウィンドウズで使用している Internet 
  Explorer すべてのバージョン <br>
  </li>
  <li><b>悪用方法： <br>
  </b>有害なウェブページにユーザを誘導する方法が一般的  <br>
  </li>
  <li><b>影響： <br>
  </b>問題による影響は多々あるが、最悪の場合には攻撃者がユーザのコンピュータでコードを実行し、
そのコンピュータを操作できるようになる  <br>
  </li>
  <li><b>対策： 
   <br>
  </b>状況に適した Internet Explorer の更新プログラムを至急インストールするか、
ウィンドウズの自動アップデート機能に任せることをすすめる</li>
</ul>
<b>詳細：</b>
 <br>マイクロソフトは、毎月恒例のパッチデーに<a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-099" target="_b
lank">セキュリティアドバイザリ</a>を公開し、現バージョンのウィンドウズで使用している 
Internet Explorer (IE) バージョン 9.0 と、それ以前のバージョンで見つかった 
3 つの新しい脆弱性について説明し、その危険度を「重要」と評価した。
中でも深刻なのは、動作が不安定な<a href="http://www.watchguard.com/glossary/d.asp#DLL" target="_blank">ダイナミック 
リンク ライブラリ(DLL)</a> 
のローディング脆弱性問題で、過去のアラートでも説明した問題と似ている。一言でいえば、
この種類の欠陥は細工済みのDLLファイルと同じ場所にある罠を仕掛けたファイルをユーザに開かせることに
関与している。罠が仕掛けられているファイルをユーザが開くと、攻撃者はそのユーザの特権を利用して有害な 
DLL ファイルでコードを実行できるようになる。また、ユーザがローカル管理者の特権を持っていた場合、
攻撃者はこの問題を悪用してユーザのコンピュータを完全に操作できるようになる。今回の場合は 
HTML ファイルによって、脆弱性が誘発されるようになっている。
攻撃者が動作不安定なライブラリローディングの脆弱性をネットワークやインターネットで悪用するのは、大方困難といえる。
攻撃者達は、まずユーザが自分のデスクトップに 
HTML ファイルや DLL ファイルをダウンロードして保存するように誘導しなければならないほか、ユーザがその 
HTML ファイルを開くように仕向けなければならないため、この攻撃のリスクを大きく低下させている。理論的に言えば、
攻撃者が <a href="http://en.wikipedia.org/wiki/Uniform_Naming_Convention#Uniform_Naming_Convention" target="_blank">
UNC</a> や <a href="http://en.wikipedia.org/wiki/WebDAV" target="_blank">WebDAV</a> のロケーションをユーザが自分のウィン
ドウズ <a href="http://en.wikipedia.org/wiki/PATH_%28variable%29" target="_blank">PATH</a> に追加するように仕向けるこ
とができれば、ネットワーク上で攻撃を仕掛けることが可能だ。とはいっても、その可能性は低いだろう。
その他の脆弱性の危険性は比較的に見れば軽いもので、<a href="http://www.watchguard.com/glossary/c.asp#XSS" target="_blank">
クロスサイトやクロスドメイン・スクリプティング 
(XSS)</a> 欠陥、情報開示問題などがある。 
また、攻撃者が XSS 脆弱性を利用し本来ならばアクセス権を持たない他のドメインやサイトから情報を閲覧したり（クッキーなど）、
別のドメインやサイトの特権を使ってスクリプトを実行したりする可能性もある。
最近の攻撃者達は正当なウェブページをハイジャックし、有害なコードで罠を仕掛けたりする手口をよく使うため、
その点においても注意が必要だ。通常、攻撃者達はウェブ広告や <a href="http://en.wikipedia.org/wiki/Sql_injection" target="
_blank">SQLインジェクション</a>、XSS 攻撃などを通じて攻撃を仕掛けている。見覚えのあるサイトや信頼できるはずの
ウェブサイトでも、そのようにハイジャックされてしまえばユーザにとっては危険である。
<b>解決方法：</b>
こうした重要な問題を修正するには、状況に適した 
IE のセキュリティ更新プログラムを至急インストールするか、ウィンドウズの自動アップデート機能に任せることをすすめる。  <br>
 <br>
注意：日本語版をダウンロードするには「Change Language:」と表記されたドロップダウンから「Japanese」を選択： 
<ul type="DISC">
  <li>Internet 
  Explorer 6.0 </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=caa9360b-2fd8-4f46-99e6-2decf1b60ca7" target="_blank">Windows 
    XP (w/SP3)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2fa77733-70f5-46ff-9cfe-2262d292b870" target="_blank">Windows 
    XP x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=759041cf-fd8b-4e04-b289-d74112bf978b" target="_blank">Windows 
    Server 2003 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5587eca8-86e9-4a63-81cb-81f68178a6c0" target="_blank">Windows 
    Server 2003 x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=02d5c057-d551-411b-917b-43d7795111bc" target="_blank">Windows 
    Server 2003 Itanium (w/SP2)</a></li>
    </ul>
  <li>Internet 
  Explorer 7.0 </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=dc6dcd8c-c39f-4c4b-b5b2-b4c18c36973b" target="_blank">Windows 
    XP (w/SP3)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=a0c55d9b-8529-4d3d-910d-1a822a825be2" target="_blank">Windows 
    XP x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=b1b4af92-3ff1-4727-9ba3-52764a7b81bb" target="_blank">Windows 
    Server 2003 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7a87f890-f106-41ab-bc53-4ca44dc99cb1" target="_blank">Windows 
    Server 2003 x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2fccb214-6c79-4ef6-9d6e-df4f16ef792e" target="_blank">Windows 
    Server 2003 Itanium (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=0adc422f-73f2-46ee-973f-9b7603a76d1e" target="_blank">Windows 
    Vista (w/SP1 or SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8a3f2351-380b-4566-b186-906dca426d39" target="_blank">Windows 
    Vista x64 (w/SP1 or SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=eaf587f0-9951-4480-a08b-377e61aaf72b" target="_blank">Windows 
    Server 2008 (w/SP2) *</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2f18fc98-984a-4c02-951f-b8438a9e4f6b" target="_blank">Windows 
    Server 2008 x64 (w/SP2)*</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=fc62df39-7185-448b-b356-25a5a07886ec" target="_blank">Windows 
    Server 2008 Itanium (w/SP2)</a></li>
    </ul>
  <li>Internet 
  Explorer 8.0 </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=f3906245-b6f6-464a-84b6-e1b6b195df95" target="_blank">Windows 
    XP (w/SP3)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=3e60e996-8850-4d25-b994-39646e2cc25e" target="_blank">Windows 
    XP x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=1cbe9469-05f4-4305-bbfd-76b4a04cd598" target="_blank">Windows 
    Server 2003 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a42fa727-482c-4578-9a30-61fdf14ed4da" target="_blank">Windows 
    Server 2003 x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4327147b-0481-4172-a835-8786abc50596" target="_blank">Windows 
    Vista (w/SP1 or SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=987f0966-01de-4edf-a0d6-4032d1d72966" target="_blank">Windows 
    Vista x64 (w/SP1 or SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=8f5af52f-dece-4f0c-9fc0-d4973e4f7b1a" target="_blank">Windows 
    Server 2008 (w/SP2) *</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=808d26f7-c8fa-446d-9d2f-e8c0babb0c4a" target="_blank">Windows 
    Server 2008 x64 (w/SP2)*</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=018610bb-e80a-432a-8f32-f50451f71ad9" target="_blank">Windows 
    7 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=dbe85b05-e252-4029-8e25-f2452db1c017" target="_blank">Windows 
    7 x64 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=2108b4ef-942f-4727-a1fc-ee7d0abb427c" target="_blank">Windows 
    Server 2008 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=74614510-e13c-43e8-90e7-d81e63895cf2" target="_blank">Windows 
    Server 2008 x64 (w/SP1)</a></li>
    </ul>
  <li>Internet 
  Explorer 9.0 </li>
  <ul type="DISC">
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=a0b19b35-1d48-4419-ba3d-66063cc472a7" target="_blank">Windows 
    Vista (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c951044b-4596-462f-bc8f-bdd9d6734297" target="_blank">Windows 
    Vista x64 (w/SP2)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=c03e65d6-4f92-4bc1-94b5-2f0183d0133e" target="_blank">Windows 
    Server 2008 (w/SP2) *</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=b7a582f3-0a18-4fbf-9b99-21c664bfd979" target="_blank">Windows 
    Server 2008 x64 (w/SP2)*</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=ec2046a6-f069-4f02-9600-7640e57be0a3" target="_blank">Windows 
    7 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=4c773b3d-0ca3-4b9b-af9a-9d6edcd261f7" target="_blank">Windows 
    7 x64 (w/SP1)</a></li>
    <li><a href="http://www.microsoft.com/downloads/details.aspx?familyid=72c1654e-526f-4ece-b7ad-767a0710e076" target="_blank">Windows 
    Server 2008 x64 (w/SP1)</a></li>
</ul></ul>
<i>* Server Core 
インストールへの影響なし</i>
<b> <br>
解決策： ウォッチガードユーザ専用 </b>
 <br>通常、このタイプの攻撃は普通のHTTPトラフィックに見せかけた状態でやってくるが、ネットワーク上のユーザがワールドワイドウェブ（www）にアクセスできるようにするには 
HTTP トラフィックを許可しなければならないため、セキュリティ更新プログラムを取り入れることが主な対策となる。 
<b> <br>
ステータス： </b>
 <br>マイクロソフトは脆弱性を修正できるセキュリティ更新プログラムをリリースしている。
<b> <br>
参考資料： </b>
 <br><a href="http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201112.aspx" target="_blank">マイクロソフトのセキュリティアドバイザリ（一覧）</a> <br>
 <br>
 <br>
この記事はコーリー・ナクライナー 
CISSP により調査され書かれたものです。 

]]></description>
				<link>http://www.watchguard.co.jp/securityalert/2011/12/ie3-20111213.html</link>
				<guid>http://www.watchguard.co.jp/securityalert/2011/12/ie3-20111213.html</guid>
				
				
				<pubDate>Mon, 19 Dec 2011 13:57:18 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>B331198</title>
				<description><![CDATA[対象バージョン<br />Fireware XTM OS v11.5.1 B331198<br />WatchGuard System Manager v11.5.1 B331288<br /><br />■主な新機能<br />・ConnectWiseとのレポート連携が可能になりました。<br />・Mobile VPN with IPSecがiOS対応しました。iPhone, iPad, iPod touchからセキュアにIPSecにて接続可能になりました。<br />・Mobile VPN with SSLがMacOS 64bitに対応しました。<br />・シングルサインオン(SSO）機能を利用する場合、クライアントPCへのSSOエージェントのインストールが不要になりました。<br />・Log Viewer、Webでの閲覧が可能になりました。詳細ログ検索も今まで以上に可能となります。<br />・Report Manager、Webでの閲覧が可能になりました。更にドリルダウン形式にてホスト単位での詳細レポートを出力可能になりました。<br />・SMTP ProxyがTLS encryptionに対応しました。<br />・IPv6 Ready Logo対象バージョン]]></description>
				<link>http://www.watchguard.co.jp/support/version/fireware-xtm-115/b331198/</link>
				<guid>http://www.watchguard.co.jp/support/version/fireware-xtm-115/b331198/</guid>
				<category>Fireware XTM 11.5.1</category><category>Fireware XTM 11.5（英語版）　</category>
				
				<pubDate>Mon, 19 Dec 2011 10:16:44 +0900</pubDate>
				<author>管理者</author>
			</item>
		
			<item>
				<title>WatchGuardが2012年のセキュリティ予測トップ10を発表</title>
				<description><![CDATA[WatchGuardが2012年のセキュリティ予測トップ10を発表<br>
<a href="http://www.watchguard.co.jp/press_news/2011/12/watchguard201210.html">http://www.watchguard.co.jp/press_news/2011/12/watchguard201210.html</a>]]></description>
				<link>http://www.watchguard.co.jp/news_events/2011/12/watchguard201210.html</link>
				<guid>http://www.watchguard.co.jp/news_events/2011/12/watchguard201210.html</guid>
				<category>news</category>
				
				<pubDate>Thu, 15 Dec 2011 10:16:08 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>WatchGuardが2012年のセキュリティ予測トップ10を発表</title>
				<description><![CDATA[<table width="540"  border="0" cellspacing="0" cellpadding="0">
<tr><td align="right">2011年12月15日</td></tr></table>
<table width="560"  border="0" cellspacing="0" cellpadding="10">
  <tr>
    <td width="150"><a href="http://www.watchguard.co.jp/press/20111215.pdf">プレスリリースの<br>PDFダウンロード</a><br></td>
    <td>WatchGuardが2012年のセキュリティ予測トップ10を発表
 </td>
  </tr>
</table>]]></description>
				<link>http://www.watchguard.co.jp/press_news/2011/12/watchguard201210.html</link>
				<guid>http://www.watchguard.co.jp/press_news/2011/12/watchguard201210.html</guid>
				<category>プレスリリース</category>
				
				<pubDate>Wed, 14 Dec 2011 14:48:59 +0900</pubDate>
				<author>ウォッチガード</author>
			</item>
		
			<item>
				<title>XTM 2050</title>
				<description></description>
				<link>http://www.watchguard.co.jp/products/xtm/options-upgrades/xtm-2050.html</link>
				<guid>http://www.watchguard.co.jp/products/xtm/options-upgrades/xtm-2050.html</guid>
				<category>オプション・アップグレード</category>
				
				<pubDate>Thu, 08 Dec 2011 15:45:10 +0900</pubDate>
				<author>管理者</author>
			</item>
		
	</channel>
</rss>
