Apple から、Mac OS X 10.5.6、および Mac OS X 10.4.11 用の Security Update 2008-008 が公開されています。複数の重大な欠陥が修正されています。
Mac OS X 10.4.x / 10.5.x 利用者は、ソフトウェア・アップデートなどを利用して適用してください。
関連キーワード: Mac
『OS X』 で検索
Apple から、Mac OS X 10.5.6、および Mac OS X 10.4.11 用の Security Update 2008-008 が公開されています。複数の重大な欠陥が修正されています。
Mac OS X 10.4.x / 10.5.x 利用者は、ソフトウェア・アップデートなどを利用して適用してください。
関連キーワード: Mac
Windows 2000 / XP SP2 / Server 2003 に同梱されている、Word 97 ファイル用ワードパッドテキストコンバーターに重大な欠陥が発見されました。この欠陥を利用したウイルスも登場しています。修正プログラムは現在開発中で、まだ存在しません。
この欠陥は Windows XP SP3 / Vista / Server 2008 には存在しません。
修正プログラムが配布されるまでは、次の対応を行ってください。
関連キーワード: ワードパッド
Internet Explorer 7 (IE7) に重大な欠陥が発見されました。この欠陥を利用したウイルスも登場しています。修正プログラムは現在開発中で、まだ存在しません。
修正プログラムが配布されるまでは、次の対応を行ってください。
関連キーワード: Internet Explorer
この欠陥は、IE7 だけでなく、IE 5.01 / 6 / 8 Beta にも存在することが明らかとなりました。注意してください。
最大の安全性を得るには、上記に加えて以下を実行してください。
いずれについても、設定方法などの詳細は、マイクロソフト セキュリティ アドバイザリ (961051) を参照してください。
修正プログラムが公開されました。
Microsoft Update や Windows Update、Microsoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。
RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。
Microsoft から 2008 年 12 月の月例セキュリティ修正プログラムが公開されました。
新たに公開されたセキュリティ修正は次の 8 種類です。
Microsoft Update や Windows Update、Microsoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。
以下の点に注意して下さい。
RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。
OpenSSH を含む SSH 実装において、成功する確率はたいへん低いものの SSH 暗号化通信におけるデータが一部漏えいする可能性が指摘されています。
この欠陥を回避するには、暗号化において CBC (暗号ブロック連鎖) モードではなく CTR (カウンター) モードを使用します。あるいは暗号化アルゴリズムに Arcfour を使用しても回避できます。OpenSSH のデフォルト設定では CBC モードが使用されますが、OpenSSH のクライアント設定ファイル (/etc/ssh/ssh_config や ~/.ssh/config) において次のように設定すれば、CTR モードや Arcfour が使用されます。
Host *
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour128,arcfour256,arcfour
上記は OpenSSH 4.2 以降で利用できる設定です。クライアントが OpenSSH 4.1 以前の場合は arcfour128 と arcfour256 が利用できないので、こうします。
Host *
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour
さらに、クライアントが OpenSSH 3.6 以前の場合は CTR モードが利用できないので、こうします。
Host *
Ciphers arcfour
rins.st.ryukoku.ac.jp の OpenSSH (5.0p1) については上記設定を行ってあります。
その他の SSH 実装についてですが、