ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

▼ 2009/07/15(水) Firefox 3.5 に重大な欠陥、回避方法あり

【マルチOS】

Firefox の最新版 3.5 に重大な欠陥が発見されました。修正版は現在開発中で、まだありません。

Firefox 3.5 の Just-in-time (JIT) JavaScript コンパイラの欠陥です。そのため、JIT を無効に設定することで回避できます。

  1. ブラウザのロケーションバーに about:config と入力し [enter]
  2. フィルタボックスに jit と入力
  3. javascript.options.jit.content をダブルクリックして false に

なお、この欠陥は Firefox 3.0.x には存在しません。

関連キーワード: Firefox

2009.07.19 追記

Firefox 3.5.1 が公開されました。この欠陥が修正されています。

▼ 2009/07/15(水) Safari 4.0.2 が公開されています

【マルチOS】

Safari 4.0.2 が公開されています。Safari 4.0 に存在した 2 件のセキュリティ欠陥が修正されています。

Safari を利用している場合は、Apple Software Update を使って更新するか、個別にダウンロードして更新してください。

関連キーワード: Safari

▼ 2009/07/15(水) Office 2000 の延長サポートが終了

【Windows】

Microsoft Office 2000 の延長サポートが終了しました。今後、セキュリティ欠陥が発見されても Office 2000 用の修正プログラムは公開されません。

Office 2000 利用者は、サポートされている製品 (Office XP 以降) に移行してください。あるいは、OpenOffice.org などの互換製品を利用してください。

関連キーワード: Office

▼ 2009/07/15(水) Microsoft から 2009 年 7 月の月例セキュリティ修正プログラムが公開

【Windows】

Microsoft から 2009 年 7 月の月例セキュリティ修正プログラムが公開されました。

新たに公開されたセキュリティ修正は次の 6 種類です。

MS09-028 は 2009/06/03 におしらせした Windows 2000 / XP / Server 2003 の DirectX に欠陥、回避方法あり の修正、MS09-032 は 2009/07/07 におしらせした Microsoft Video ActiveX コントロールに欠陥、攻撃も多発中 の対応です。

Microsoft Update や Windows Update、Microsoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。

関連キーワード: Windows, Office

▼ 2009/07/14(火) Microsoft Office XP / 2003 Web コンポーネントに重大な欠陥、既に悪用されている

【Windows】

Microsoft Office XP / 2003 Web コンポーネントの ActiveX コントロールに欠陥が発見されました。この欠陥を狙った攻撃も多発しています。

修正プログラムはまだ開発中ですが、回避方法が公開されています。

上記リンクにある「回避策を有効にします」の Microsoft Fix it を適用すればよいです。次のようにして適用してください。

  1. 管理者権限のあるアカウントでログオンします。
  2. 「回避策を有効にします」Microsoft Fix it (Microsoft) をダウンロードします。
  3. ファイルを右クリックし、[インストール] を選択します。

回避方法を実施していない状態で Internet Explorer を使用すると、たいへん危険です。注意して下さい。

この欠陥の影響を受けるのは Office XP / 2003 をインストールしてある Windows 機です。Office 2000 や Office 2007 には、この欠陥はありません。

また、Firefox や Opera などの「Internet Explorer ではない Web ブラウザ」を使うことによっても回避できます。