ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

『Firefox』 で検索

2009/02/26(木) Flash Player 10.0.22.87 / 9.0.159.0、AIR 1.5.1 が公開されています

マルチOS

Flash Player 10.0.22.87 および AIR 1.5.1 が公開されています。複数の重大な欠陥が修正されています。

Flash Player 10.0.22.87 はダウンロードページから入手できます。また RINS web ページでも配布しています (学内からのみ入手可)。

既存の Flash Player をあらかじめアンインストールしておき、その後 Flash Player 10.0.22.87 をインストールすることを推奨します。アンインストール用のプログラムも用意されています。

Flash CS4 Professional については専用の Flash Player が存在するので注意してください。また Flash CS3 Professional と Flex 3 には Debug 版の Flash Player をインストールしてください。これらの入手先については、Advisory を参照してください。

互換性の問題などにより、どうしても Flash Player 10 系列に移行できない場合は、Flash Player 9.0.159.0 に更新してください。こちらから入手できます。また RINS web ページでも配布しています (学内からのみ入手可)。

AIR 1.5.1 は http://get.adobe.com/jp/air/ から入手してください。

Flash Player はウイルスに狙われやすいプログラムの 1 つです。できるだけ早く、最新版に更新してください。学内において昨今流行している USB メモリーウイルスも、最初の感染は Flash Player や Adobe Reader の欠陥を利用して行われた可能性があります。

なお、使用している Flash Player のバージョンは Macromedia Flash Player のバージョンテスト (adobe) で確認できます。Internet Explorer とその他のブラウザ (Firefox, Opera, Safari 等) とで個別に確認する必要があります。

関連キーワード: Flash Player

2009/02/12(木) Firefox 3.0.6 が公開されています

マルチOS

Firefox 3.0.6 が公開されています。複数の重大な欠陥が修正されています。

Firefox 利用者は更新してください。Firefox 2.x 以前の利用者も、早急に Firefox 3.0.6 へ移行してください。

なお、Firefox 3.0.6 で修正された欠陥の一部は Thunderbird にも存在し、Thunderbird 2.0.0.21 で修正される予定です。(まだ公開されていません)

関連キーワード: Firefox, Thunderbird

2008/12/17(水) Firefox 2.0.0.19 / 3.0.5 が公開されています

マルチOS

Firefox 2.0.0.19 / 3.0.5 が公開されています。複数の重大な欠陥が修正されています。

Firefox 利用者は更新してください。また Firefox 2.x は 2.0.0.19 で終了となります。Firefox 2.x 以前の利用者は、早急に Firefox 3.0.5 へ移行してください。

なお、Firefox で修正された欠陥の一部は Thunderbird にも存在し、Thunderbird 2.0.0.19 で修正される予定です。(まだ公開されていません)

関連キーワード: Firefox, Thunderbird

2008.12.31 追記

Windows 版の Firefox 2.0.0.19 には一部に修正漏れがあり、これに対応して Firefox 2.0.0.20 が公開されています。これが本当の Firefox 2.x 最終版となります。

繰り返しますが、Firefox 2.x 以前の利用者は、早急に Firefox 3.0.5 へ移行してください。

Thunderbird 2.0.0.19 も公開されました。利用者は更新してください。

2008/12/11(木) Internet Explorer 7 に未修正の重大な欠陥

Windows

Internet Explorer 7 (IE7) に重大な欠陥が発見されました。この欠陥を利用したウイルスも登場しています。修正プログラムは現在開発中で、まだ存在しません。

修正プログラムが配布されるまでは、次の対応を行ってください。

  • アンチウイルスソフトウェアのウイルス定義ファイルを最新のものに更新し続けてください。
  • IE7 はなるべく使わないようにし、FirefoxOperaSafari といった、IE7 とは異なる web ブラウザを利用してください。

関連キーワード: Internet Explorer

2008.12.12 追記

この欠陥は、IE7 だけでなく、IE 5.01 / 6 / 8 Beta にも存在することが明らかとなりました。注意してください。

最大の安全性を得るには、上記に加えて以下を実行してください。

  • インターネットゾーンにおけるセキュリティレベルを「高」に設定してください。ただし、この設定を行うと、多くのサイトを正常に閲覧できなくなります。また Windows Update や Microsoft Update に失敗するようになるため、「信頼済みサイト」への登録が必要となります。
  • OLEDB32.dll を無効に設定してください。
  • IE7 を利用している場合で、データ実行防止 (DEP) を有効にできる場合は、有効にしてください。設定できる PC とできない PC とがあります。

いずれについても、設定方法などの詳細は、マイクロソフト セキュリティ アドバイザリ (961051) を参照してください。

2008.12.18 追記

修正プログラムが公開されました。

Microsoft UpdateWindows UpdateMicrosoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。

2008/11/16(日) Firefox 2.0.0.18 / 3.0.4 が公開されています

マルチOS

Firefox 2.0.0.18 / 3.0.4 が公開されています。複数の重大な欠陥が修正されています。

Firefox 利用者は更新してください。また Firefox 2.x 以前の利用者は、Firefox 3.0.4 への移行を検討してください。

なお、Firefox で修正された欠陥の一部は Thunderbird にも存在し、Thunderbird 2.0.0.18 で修正される予定です。(まだ公開されていません)

関連キーワード: Firefox, Thunderbird

2008.11.20 追記

Thunderbird 2.0.0.18 が公開されました。

また、Firefox 2.x のセキュリティ更新の提供が 2008 年 12 月中旬に終了することが正式にアナウンスされています。Firefox 2.x 以前の利用者は、Firefox 3.0.4 への移行を早急に検討・実施してください。