ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

『SEP』 で検索

2013/09/20(金) iOS 7 公開

iOS 7 が公開されています。80 件のセキュリティ欠陥が修正されています。

iTunes を使って、あるいは単体でアップデートを適用してください。方法については以下を参照してください。

iOS 搭載機器を利用している方は、更新してください。

関連キーワード: iPhone, iPod touch, iPad, iOS


2013.09.27 追記

iOS 7 のロック画面を解除できてしまうセキュリティ欠陥 2 件を修正した、iOS 7.0.2 が公開されました。

iOS 搭載機器を利用している方は、更新してください。


2013.09.29 追記

iOS 7 で追加された画面効果によって前庭障害(vestibular disorders)を発症する事例が報告されています。

iOS 7 に移行後、めまいを感じるようになった、といった症状がある場合、本件に該当する可能性があります。

残念ながら、現時点では、問題を発生させる画面効果を完全に無効化する方法がありません。iOS 6 へのダウングレードが唯一の解となります。


2013.09.30 追記

前庭障害の件、日本語の記事が出ました。

また、iOS 6 へのダウングレードですが、2013年9月21日 9時31分時点で不可能になったようです

2013/09/11(水) Flash Player および AIR の更新版公開(Windows 用 11.8.800.168 等)

マルチOS

Flash Player および AIR の更新版が公開されました。4 件のセキュリティ欠陥が修正されています。

次のバージョンが最新となります。

  • 11.8.800.168 (Windows)
  • 11.8.800.168 (Mac)
  • 11.2.202.310 (Linux)
  • 11.8.800.170 (Google Chrome)
  • 11.8.800.168 (Windows 8 / Server 2012 / RT の Internet Explorer 10)
  • 11.1.115.81 (Android 4.x)
  • 11.1.111.73 (Android 3.x, 2.x)
  • AIR 3.7.0.1430 (Windows, Android)
  • AIR 3.7.0.1430 (Mac)
  • AIR SDK 3.7.0.1430 (Windows)
  • AIR SDK 3.7.0.1430 (Mac)

Flash Player は狙われやすいソフトウェアの1つです。利用者は速やかに更新してください。

なお、Flash Player 11.2 (Windows) / 11.3 (Mac OS X) 以降に備わっている自動更新機能については、Flash Player の自動更新について を参照してください。

Flash Player for Windows / Mac / Linux

Flash Player 11.8.800.168 / 11.2.202.310 は Adobe のダウンロードページから入手できます。また Windows / Mac / Linux 用のバイナリについて RINS web ページでも配布しています (学内からのみ入手可)。

プラットホームダウンロード
Windows (11.8.800.168)Internet Explorer 用EXE ファイルMSI ファイル
Firefox, Opera などプラグイン方式用EXE ファイルMSI ファイル
Mac OS X (11.8.800.168)DMG ファイル
Linux (11.2.202.310)RPM ファイル32bit 版64 bit 版
tar.gz ファイル32bit 版64 bit 版

原則として Flash Player 11 系列の最新版に更新してください。互換性の問題等によりどうしても更新できない場合にのみ、Flash Player 11.7 系列の最新版 11.7.700.242 をご利用ください。Flash Player 11.7.700.242 は Archived Flash Player versions からダウンロードできます。また Windows / Mac 用のバイナリについて RINS web ページでも配布しています (学内からのみ入手可)。ただし Linux 用の 11.7.700.242 は存在しません。

プラットホームダウンロード
Windows (11.7.700.242)Internet Explorer 用EXE ファイルMSI ファイル
Firefox, Opera などプラグイン方式用EXE ファイルMSI ファイル
Mac OS X (11.7.700.242)DMG ファイル

10.3 系列の更新は 2013.07.08 で終了しました。Flash Player 11 系列に移行してください。

Flash Builder、Flash Catalyst、Flash Professional 等開発ツール用の Flash Player は Adobe Flash Player Support Center からダウンロードしてください。

Google Chrome に内蔵されている Flash Player は自動的に更新されます。利用者は Flash Player が上記のバージョン以降に更新されていることを chrome://plugins から確認してください。PPAPI 版は Chrome 内蔵のもの、NPAPI 版は Firefox などと共用のプラグイン方式用です。Chrome 自身の更新と、Chrome 内蔵の Flash Player の更新とは、非同期的に行われるようです。Chrome の状態が「最新」でも、内蔵 Flash Player はまだ更新されていない、ということがあります。ご注意ください。

Windows 8 / Server 2012 / RT の Internet Explorer 10 専用版の Flash Player の更新は Microsoft から提供されます。Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新してください。Windows 7 の Internet Explorer 10 では、専用版ではなく Internet Explorer 汎用版を使用します。

Mac では、11.8.800.94 より前の Flash Player はブロックされると Apple から案内されています。ご注意ください。参照:APPLE-SA-2013-09-10-1 OS X: Flash Player plug-in blocked

Flash Player for Android

Android 用の Flash Player は Google play から入手できます。ただし、2012年8月14日以前に Flash Player をインストール済みだった方しかダウンロードできません。Flash PlayerとAndroidに関する最新情報 をご参照ください。

AIR

次の場所からダウンロードできます。

Flash Player バージョン確認方法

現在使用している Flash Player のバージョンは About Flash Player ページ (adobe) で確認できます。Internet Explorer とその他のブラウザ (Firefox, Opera, Safari 等) とで個別に確認する必要があります。

関連キーワード: Flash Player


2013.09.12 追記

Flash Player 11.8.800.168 ですが、「Windows 7のInternet Explorer環境で日本語の文字化けを起こす」不具合があり、現在修正作業中だそうです。

不具合が発生している事例:

この不具合は 11.7.700.242 では発生しないようです。回避方法としては、

  • IE ではないブラウザを使う (Firefox, Google Chrome など)
  • 11.7.700.242 にダウングレードする

があります。Google Chrome は Flash Player を内蔵しているため、新たにプラグイン方式の Flash Player をインストールするする必要がなく、こういう場合の回避手段には適していると言えます。ただし、IE に強く依存している Web ページの場合にはうまく閲覧できない場合があります。


2013.09.28 追記

文字化け問題を修正した、Internet Explorer 用の Flash Player 11.8.800.175 が公開されました。

Windows 8 / Server 2012 / RT
Microsoft Update で配布されます。KB2889543 からも入手できます。
Windows 7 以前
Adobe のダウンロードページ から入手してください。RINS web ページでも配布しています (学内からのみ入手可)
プラットホームダウンロード
Windows (11.8.800.175)Internet Explorer 用EXE ファイルMSI ファイル

2013.11.14 追記

Flash Player for Android の更新は、これで最後でした。詳細は、Archived Flash Player versions の Flash Player for Android 4.0 archives と Flash Player for Android 2.x and 3.x archives を参照してください。

2013/09/11(水) Microsoft 2013 年 9 月の月例セキュリティ更新プログラム

Windows

Microsoft から 2013 年 9 月の月例セキュリティ更新プログラムが公開されています。53 件のセキュリティ欠陥が修正されています。

Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

次の点に注意してください。

上記にかかわらず、不具合が発生した場合は、RINS 担当教員 (内線 7414) までご連絡ください。

関連キーワード: Windows Office


2013.09.12 追記

注意事項について、新たに判明した情報を追加して書き直しました。

2013.09.13 追記

Office 2003・2010、Excel Viewer においても、更新プログラムが適用後も繰り返し検出されるという不具合が発生していることが明らかになったため、新たに判明した情報を追加して書き直しました。

2013.09.17 追記

更新プログラムが適用後も繰り返し検出される不具合は 2013.09.14 に修正されました。

2013.09.28 追記

「Outlook 2013 用の非セキュリティな更新プログラム KB2817630 をインストールすると、Outlook のフォルダペインが表示されなくなる不具合が発生する」件ですが、KB2825632 更新プログラムを適用することで修正されます。

当該の不具合が発生した方は、KB2825632 更新プログラムを適用してください。

2012/09/18(火) Microsoft 2012 年 9 月月例セキュリティ更新プログラム

Windows

Microsoft から 2012 年 9 月の月例セキュリティ更新プログラムが公開されています。2 件のセキュリティ欠陥の修正を含んでいます。

Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

RINS の複数の Windows 機に更新プログラムをインストールしてみましたが、特に問題は発生していません。不具合が発生した場合は、RINS 担当教員 (内線 7414) までご連絡ください。

関連キーワード: Windows

2011/09/22(木) Apache Webサーバを更新して下さい

マルチOS

Apache HTTPD (Webサーバ) 2.2.19 以前に重大な欠陥が発見されました。外部から大きな負荷をかけ、Web ページを参照できなくする攻撃 (DoS 攻撃) を受ける恐れがあります。攻撃プログラムも公開されており、誰でも実行できる状態です。

Apache HTTPD 2.2.20 以降で修正されています。最新版は 2.2.21 です。また 2.2.19 以前、および 2.0.x 用の patch が用意されています。ソースコードから build する場合に利用できます。

Apache 1.3.x にはこの欠陥は無いとされています。

Linux 上で、各ディストリビューションに付属する Apache HTTPD パッケージを利用している場合は、各ディストリビューションが提供する更新版を適用して下さい。

更新できない場合は、Apache HTTPD Security ADVISORY UPDATE 3 に記載されている回避策を実施して下さい。