ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

2009/06/12(金) Firefox 3.0.11 が公開されています

マルチOS

Firefox 3.0.11 が公開されています。複数の重大なセキュリティ欠陥が修正されています。

Firefox 利用者は更新してください。また Firefox 2.x 以前の利用者は、早急に Firefox 3.0.11 へ移行してください。

なお、Firefox 3.0.11 で修正された欠陥のいくつかは Thunderbird にも存在し、Thunderbird 2.0.0.22 で修正される予定です。

関連キーワード: Firefox, Thunderbird

2009.06.24 追記

Thunderbird 2.0.0.22 が公開されました。

Thunderbird 利用者は更新して下さい。

2009/06/10(水) Microsoft から 2009 年 6 月の月例セキュリティ修正プログラムが公開されました

マルチOS

Microsoft から 2009 年 6 月の月例セキュリティ修正プログラムが公開されました。

新たに公開されたセキュリティ修正は次の 10 種類です。

Microsoft UpdateWindows UpdateMicrosoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

以下の点に注意して下さい。

  • PowerPoint 2000 の修正プログラムは Office Update を利用するか、個別にダウンロードして適用する必要があります。
  • PowerPoint 2002 (XP) / 2003 / 2007 の修正プログラムは、Windows Update を実行しても適用されません。Microsoft Update の利用を強く推奨します。Microsoft Update を使えば、Windows と Office の修正プログラムを同時に適用できます。
  • Office 2004 / 2008 for Mac、Open XML File Format Converter for Mac 用の修正プログラムは個別にインストールする必要があります。

RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。

関連キーワード: Windows, Office

2009/06/10(水) Safari 4.0 が公開されています

マルチOS

Safari 4.0 が公開されています。Safari 3.x に存在した、大量のセキュリティ欠陥が修正されています。

Safari を利用している場合は、Apple Software Update を使って更新するか、個別にダウンロードして更新してください。

関連キーワード: Safari

2009/06/10(水) Adobe Reader / Acrobat 9.1.2 / 8.1.6 / 7.1.3 が公開されています

マルチOS

Adobe Reader / Acrobat 9.1.2 / 8.1.6 / 7.1.3 が公開されています。複数の重大なセキュリティ欠陥が修正されています。

次の場所から修正プログラムを入手できます。あるいは、Adobe Reader / Acrobat 内蔵の更新機能を使っても更新できます。

Adobe Reader については、原則として最新版の 9.1.2 を利用してください。

最近、Adobe Reader / Acrobat のセキュリティ欠陥を悪用して感染するウイルスが増加しています。やられる前に、Adobe Reader / Acrobat を更新しておいてください。

なお、Unix 版の Adobe Reader 9.1.2 はまだ公開されていません。2009.06.16 に公開される予定です。

関連キーワード: Acrobat, Adobe Reader

2009.06.18 追記

Unix 版の Adobe Reader 9.1.2 / 8.1.6 が公開されました。

2009/06/03(水) Windows 2000 / XP / Server 2003 の DirectX に欠陥、回避方法あり

Windows

Windows 2000 / XP / Server 2003 の DirectX に欠陥が発見されました。DirectX の QuickTime サポート機能に欠陥があります。この欠陥を悪用するウイルスも既に登場しています。

Windows Vista / Server 2008 にはこの欠陥はありません。

修正プログラムは現在開発中でまだ存在しませんが、回避策が存在します。KB971778 の「回避策を有効にします」の項にある Microsoft FixIt(レジストリ設定ツール)をダウンロード・実行してください。

なお、回避策を実行すると、DirectX における QuickTime サポート機能は停止されます。

関連キーワード: DirectX, DirectShow

2009.06.24 追記

この欠陥を利用した攻撃が増加している、と報道されています。

修正プログラムはまだ開発中ですが、設定によって欠陥を回避できます。Microsoft KB971778 から Microsoft FixIt(レジストリ設定ツール)をダウンロード・実行してください。

2009.07.15 追記

MS09-028 - 緊急: Microsoft DirectShow の脆弱性により、リモートでコードが実行される (971633) で修正されました。