ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

『Mac OS X』 で検索

2008/10/20(月) Microsoft から 2008 年 10 月の月例セキュリティ修正プログラムが公開

マルチOS

Microsoft から 2008 年 10 月の月例セキュリティ修正プログラムが公開されました。

新たに公開されたセキュリティ修正は次の 11 種類です。

Microsoft UpdateWindows UpdateMicrosoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

以下の点に注意して下さい。

  • Excel Viewer の修正プログラムは、個別にダウンロードして適用する必要があります。
  • Office 2004 for Mac / 2008 for Mac の修正プログラムは、個別にダウンロードして適用する必要があります。
  • Office 2000 の修正プログラムは Office Update を利用するか、個別にダウンロードして適用する必要があります。
  • MS08-061 - 重要: Windows カーネルの脆弱性により、特権が昇格される (954211) の修正プログラムを Windows XP に適用する場合、2 回実行しなければならない場合があります (詳細については KB954211 を参照してください)。念のため、Windows Update / Microsoft Update を 2 度実行することを推奨します。

RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。

関連キーワード: Windows, Office, Office for Mac, Internet Explorer, Excel

2008.10.24 追記

2008.10.24 付で MS08-067 が緊急に追加公開されています。

上記と同様に適用してください。

この欠陥を悪用するウイルスも既に登場しています。龍大標準のアンチウイルスソフト、マカフィー VirusScan では DAT5414 で対応しています。DAT の更新状態を確認し、必要に応じて更新してください。

2008.11.01 追記

MS08-062 - 重要: Windows インターネット印刷サービスの脆弱性により、リモートでコードが実行される (953155) に関して、Windows Vista と Windows Server 2008 for Itanium-based Systems 用の修正プログラムが Windows Update などから入手できるようになりました。Windows Vista または Windows Server 2008 for Itanium-based Systems の利用者は、Microsoft UpdateWindows UpdateMicrosoft Windows Software Update Services などを再度実行して修正プログラムをインストールしてください。

また、トレンドマイクロのアンチウイルス製品を使用している場合、MS08-064 - 重要: 仮想アドレス記述子の処理の脆弱性により、特権が昇格される (956841) の適用後に再起動しないままにしておくと、Windows がブルー画面になってしまうことがあるそうです。

2008 年 10 月の月例セキュリティ修正プログラムを Microsoft UpdateWindows UpdateMicrosoft Windows Software Update Services を利用して修正プログラムを適用している場合には、適用後に再起動を行っていると思いますが、トレンドマイクロのアンチウイルス製品の利用者は、念のために再起動しておいた方がいいかもしれません。

2008.11.04 追記

MS08-067 - 緊急: Server サービスの脆弱性により、リモートでコードが実行される (958644) を悪用するワームが登場しています。

かつて蔓延した Blaster ワームと同様の攻撃性を有していると考えられます。まだ修正プログラムを適用していない場合は、早急に適用してください。

2008/10/14(火) Mac OS X 10.4.11 / 10.5.5 用の Security Update 2008-007 が公開されています

Mac

Apple から、Mac OS X 10.4.11 / 10.5.5 用の Security Update 2008-007 が公開されています。複数の重大な欠陥が修正されています。

Mac OS X 10.4.x / 10.5.x 利用者は、ソフトウェア・アップデートなどを利用して適用してください。

関連キーワード: Mac

2008/09/25(木) Firefox 2.0.0.17 / 3.0.2 が公開されています

マルチOS

Firefox 2.0.0.17 / 3.0.2 が公開されています。複数の重大な欠陥が修正されています。

Firefox 利用者は更新してください。また Firefox 2.x 以前の利用者は、Firefox 3.0.2 への移行を検討してください。Firefox 3.0.2 では Mac OS X 環境での安定性も向上しているようです。上記リリースノートの「既知の問題」欄も参照してください。ダウンロード方法については、上記リリースノートの「ダウンロード」欄を参照してください。

なお、Firefox で修正された欠陥の一部は Thunderbird にも存在し、Thunderbird 2.0.0.17 で修正される予定です。(まだ公開されていません)

関連キーワード: Web ブラウザ, Firefox, Thunderbird

2008.09.29 追記

Thunderbird 2.0.0.17 が公開されました。また、Firefox 3.0.2 のパスワードマネージャに不具合が発見されたため、この問題を修正した Firefox 3.0.3 が緊急公開されています。

2008/09/16(火) Mac OS X 10.5.5 および Security Update 2008-006 (Mac OS X 10.4.9 用) が公開されています

Mac

Mac OS X 10.5.5 および Security Update 2008-006 (Mac OS X 10.4.9 用) が公開されています。複数の重大な欠陥が修正されています。

Mac OS X 10.4.x / 10.5.x 利用者は、ソフトウェア・アップデートなどを利用して適用してください。

関連キーワード: Mac

2008/09/10(水) QuickTime, iTunes, iPod Touch, Bonjour for Windows の新版が公開

マルチOS

Apple から QuickTime, iTunes, iPod Touch, Bonjour for Windows の新版が公開されています。いずれについても、複数のセキュリティ欠陥の修正を含んでいます。

上記を利用している場合は更新してください。

なお、Apple Software Update を実行すると、iTunes や Safari などのソフトウェアを利用していない場合でもそれらの項目がインストール項目に含まれる場合があるので注意して下さい。

関連キーワード: QuickTime, iTunes, iPod, Bonjour

2008.09.16 追記

iTunes 8.0 + Windows XP / Vista の環境で iPhone / iPod を接続すると、Windows がブルー画面となる場合があるようです。この問題が発生している場合は、次のようにしてください。

  1. 一旦 iPhone / iPod を外し、
  2. 次に iTunes と Apple Mobile Device Support をアンインストールし、
  3. 再起動してから最新の iTunes 8.0 を再ダウンロード・再インストールする。

詳細情報: iTunes 8: If Windows Vista displays a blue screen error message when connecting iPhone or iPod (Apple)