ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

分類 【Windows】 で検索

一覧で表示する

2013/01/01(火) Internet Explorer 6、7、8 に重大な欠陥、悪用を確認

Windows

Internet Explorer (IE) 6、7、8 に重大な欠陥があり、既に悪用されていることが確認されました。IE 6、7、8を使って攻略 Web ページを閲覧すると、自動的にウイルスが実行されてしまいます。IE 9、10 にはこの欠陥はありません。よって、既定で IE 10 がインストールされている Windows 8、Server 2012 にはこの欠陥はありません。

更新プログラムは現在開発中です。次の回避方法があります。

  • IE 9 にアップグレードする。Windows Vista、Server 2008、7、Server 2008 R2 では IE 9 にアップグレードすることでこの欠陥を回避できます。アップグレード後に、Microsoft Update などを用いて最新の更新プログラムを適用してください。

また次の緩和策があります。

  • 代替ブラウザを利用する。IE のかわりに、FirefoxChromeOpera などの代替ブラウザを使用することで、この欠陥を回避できます。ただし IE のソフトウェアコンポーネントを利用するアプリケーションには影響が残ります。
  • Enhanced Mitigation Experience Toolkit (EMET) を使用する。EMET については2012年9月18日のエントリを参照してください。

Windows XP、Server 2003 においては IE 9 にアップグレードできません。上記緩和策を両方とも実施することを推奨します。

2013年1月2日追記

この欠陥に対する Fix it ソリューションが公開されました。IE 6、7、8 の利用者は Microsoft Fix it 50971 を適用してください。Fix it のダウンロード等については KB 2794220 を参照してください。

2013年1月11日追記

Fix it ソリューションでは防ぐ事ができない攻略プログラムが確認されました。ひきつづき、上記緩和策を両方とも実施することを推奨します。

2013年1月15日追記

更新プログラムが公開されました: MS13-008 - 緊急:Internet Explorer 用のセキュリティ更新プログラム (2799329) (Microsoft)

Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新プログラムをインストールしてください。

Fix it ソリューション 50971 を適用している場合は、更新プログラムのインストール後に、Fix it ソリューション 50972 を適用して効果を解除してください。Fix it のダウンロード等については KB 2794220 を参照してください。

2012/12/17(月) Windows 用 RealPlayer 16.0.0.282 公開

Windows

Windows 用 RealPlayer 16.0.0.282 が公開されています。詳細不明ながら、「セキュリティに関する多数の改善」がされていると述べられています。

Windows 用 RealPlayer の利用者は更新してください。

関連キーワード: RealPlayer

2012/12/14(金) Microsoft 2012 年 12 月の月例セキュリティ更新プログラム

Windows

Microsoft から 2012 年 12 月の月例セキュリティ更新プログラムが公開されています。12 件のセキュリティ欠陥が修正されています。

Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

MS12-078 更新プログラム(KB2753842)にご注意ください

MS12-078 更新プログラム(KB2753842)を適用するとフォントの処理が変更されるため、不具合が発生するアプリケーションが複数存在するようです。

PowerPoint 2010 のような、広く使われているアプリケーションでも不具合の発生が報告されています。特定のフォントとの組み合わせにおいて、表示・印字できないという現象が発生するようです(More Details on Windows Update KB2753842 Breaking Some Fonts によると、不具合が発生するのは「PostScript アウトラインを含む OpenType フォント」)。フォント関係で不具合に遭遇した場合は、まず MS12-078 更新プログラム(KB2753842)をアンインストールしてみてください。

RINS の複数の Windows 機に更新プログラムをインストールしてみましたが、今のところ不具合は確認していません。不具合を確認された方は、RINS 担当教員 (内線 7414) までご連絡くだされば幸いです。

関連キーワード: Windows, Office

2012.12.24 追記

2012.12.20 付で、新しいバージョンの MS12-078 更新プログラム(KB2753842)が公開されました。上記の不具合が修正されています。Microsoft Update などを利用して適用してください。

2012/10/11(木) Microsoft 2012 年 10 月 月例セキュリティ更新プログラム

Windows

Microsoft から 2012 年 10 月の月例セキュリティ更新プログラムが公開されています。20 件のセキュリティ欠陥の修正を含んでいます。

Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

RINS の複数の Windows 機に更新プログラムをインストールしてみましたが、特に問題は発生していません。不具合が発生した場合は、RINS 担当教員 (内線 7414) までご連絡ください。

関連キーワード: Windows

2012/09/21(金) VirusScan Enterprise 8.8 patch 2 登場

Windows

龍大標準のアンチウイルスソフト VirusScan Enterprise (VSE) 8.8 の最新 patch である patch 2 が登場しています。Windows 8 に対応している他、多くの不具合が修正されています。

VSE 8.8 利用者は patch 2 を適用してください。

なお、

  • VSE 8.0 および 8.5i のサポートは終了しています。8.5i 以前を利用してる場合は 8.8 または 8.7i に更新してください。
  • VSE 8.8 patch 2 は Windows Server 2012 には対応していません。patch 3 で対応される予定です。

関連キーワード: VirusScan Enterprise

2012.09.30 追記

VirusScan Enterprise 8.8 Patch 2 Known Issues (マカフィー)。VSE 8.8 patch 2 の不具合情報です。

2012.12.03 追記

VSE 8.8 patch 2 の Windows Server 2012 への対応が確認されました。ただし Windows 8 と同様に暫定的な対応であり、完全対応は VSE 8.8 patch 3 によって実施されます。詳細は KB74593KB51111 を参照してください。

2012.12.05 追記

VSE 8.8 Patch 2 Hotfix 778101 が公開されています。Windows 7 でブルー画面になることがある不具合などが修正されています。VSE 8.8 patch 2 をご利用の方は Hotfix 778101 を適用してください。Hotfix 778101 の詳細やダウンロードについては KB76727 を参照してください。

2013.02.15 追記

VSE 8.8 Patch 2 Hotfix 805660 が公開されています。ローカルユーザーの権限上昇を許すセキュリティ欠陥が修正されています。