ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

2009/08/05(水) Firefox 3.5.2 / 3.0.13 が公開されています

マルチOS

Firefox 3.5.2 / 3.0.13 が公開されています。SSL 暗号化通信における情報漏えいなど、複数の極めて重大なセキュリティ欠陥が修正されています。

Firefox 利用者は更新してください。

関連キーワード: Firefox

2009/08/03(月) Flash Player 10.0.32.18、AIR 1.5.2、Adobe Reader / Acrobat 9.1.3 が公開

マルチOS

Flash Player 10.0.32.18、AIR 1.5.2 および Adobe Reader / Acrobat 9.1.3 が公開されています。複数の重大な欠陥が修正されています。

Flash Player 10.0.32.18 はダウンロードページから入手できます。また RINS web ページでも配布しています (学内からのみ入手可)。

旧バージョンからアップグレードする場合は、既存の Flash Player をあらかじめアンインストールしておき、その後 Flash Player 10.0.32.18 をインストールすることを推奨します。アンインストール用のプログラムも用意されています。

Flash CS4 Professional については専用の Flash Player が存在するので注意してください。また Flash CS3 Professional と Flex 3 には Debug 版の Flash Player をインストールしてください。これらの入手先については、Advisory を参照してください。

互換性の問題などにより、どうしても Flash Player 10 系列に移行できない場合は、Flash Player 9.0.246.0 に更新してください。こちらから入手できます。また RINS web ページでも配布しています (学内からのみ入手可)。

Adobe Reader / Acrobat 9.1.3 は以下のリンクから入手してください。

AIR 1.5.2 は http://get.adobe.com/jp/air/ から入手してください。

Flash Player はウイルスに狙われやすいプログラムの 1 つです。できるだけ早く、最新版に更新してください。学内において昨今流行している USB メモリーウイルスも、最初の感染は Flash Player や Adobe Reader の欠陥を利用して行われた可能性があります。

なお、使用している Flash Player のバージョンは Macromedia Flash Player のバージョンテスト (adobe) で確認できます。Internet Explorer とその他のブラウザ (Firefox, Opera, Safari 等) とで個別に確認する必要があります。

関連キーワード: Flash Player, AIR, Acrobat

2009/07/30(木) Shockwave Player 11.5.1.601が公開されています

Windows

Shockwave Player 11.5.1.601が公開されています。複数のセキュリティ欠陥が修正されています。

Shockwave Player をインストールしている場合は更新してください。Shockwave Player をインストールしているか否かは、たとえば http://www.adobe.com/jp/shockwave/welcome/ にアクセスした場合に Shockwave が表示されるか否かで確認できます。(Flash Player と間違えないようにしてください)

この欠陥は、Microsoft の定例外セキュリティ修正 MS09-035 に関連するものです。今後も、このような事例が複数明らかとなると考えられます。

関連キーワード: Shockwave

2009/07/30(木) Microsoft から定例外のセキュリティ修正プログラムが公開

Windows

Microsoft から定例外のセキュリティ修正プログラムが緊急公開されています。

Microsoft UpdateWindows UpdateMicrosoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

MS09-035 は開発環境の欠陥であるため、これを使って開発された 3rd party アプリケーションにも欠陥が多数存在することが予想されます。各社からの修正プログラムや修正版アプリケーションの公開情報に注意してください。

RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。

関連キーワード: Internet Explorer, Visual Studio

2009/07/15(水) Firefox 3.5 に重大な欠陥、回避方法あり

マルチOS

Firefox の最新版 3.5 に重大な欠陥が発見されました。修正版は現在開発中で、まだありません。

Firefox 3.5 の Just-in-time (JIT) JavaScript コンパイラの欠陥です。そのため、JIT を無効に設定することで回避できます。

  1. ブラウザのロケーションバーに about:config と入力し [enter]
  2. フィルタボックスに jit と入力
  3. javascript.options.jit.content をダブルクリックして false に

なお、この欠陥は Firefox 3.0.x には存在しません。

関連キーワード: Firefox

2009.07.19 追記

Firefox 3.5.1 が公開されました。この欠陥が修正されています。