ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

2009年12月の日記

一覧で表示する

2009/12/10(木) Microsoft 2009 年 12 月の月例セキュリティ修正プログラム

Windows

Microsoft から 2009 年 12 月の月例セキュリティ修正プログラムが公開されています。

Microsoft UpdateMicrosoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。不具合が発生した場合は、RINS 担当教員 (内線 7414) までご連絡下さい。

関連キーワード: Windows, Office

2009/12/06(日) Mac OS X 用の Java が更新されています

Mac

Mac OS X 10.5 / 10.6 用の Java が更新されています。JDK および JRE 6 Update 17 / 5.0 Update 22 に対応する更新です。

Mac OS X ユーザは更新してください。また、上記からわかるように、Mac OS X 10.4 の更新は終了しています。Mac OS X 10.4 ユーザは Mac OS X 10.5 / 10.6 に更新してください。

関連キーワード: Java

2009/12/06(日) Web 検索からのウイルス感染に注意

【注意: 2009.12.06 現在の状況に基づいて記述しています】

近年、Web 検索結果にウイルス配布サイトへのリンクが含まれる事例が増えています。最近、龍谷大学関連の検索結果に、ウイルスの一種である「にせアンチウイルスソフト」へのリンクが含まれている事例を発見しましたのでおしらせします。

ここでは、数理情報学科・高橋先生のホームページに接続したいとします。

Google で「takataka 龍谷大学」を検索すると、先頭に高橋先生のホームページが表示されます。

しかし Yaoo! JAPAN 検索の場合は、必ずしもそうではありません。

そこで Yaoo! JAPAN 検索の結果をスクロールしていくと、こんなものが出てきます。

表示されているドメイン名をよく見れば変だとわかるのですが、誤ってこのリンクをたどると、にせアンチウイルスソフトの配布サイトにつながります。

一見ウイルス検索が行われているように見えますが、ここで表示されているのは、Web ブラウザ上のアニメーション画像に過ぎません。そして、最終的にダウンロードさせているファイルは、アンチウイルスソフトではなくウイルスです。この例で使用している Web ブラウザは Firefox であるためダウンロードしかできませんが、Internet Explorer では [実行] という選択肢が存在するため、危険です。[実行] させようとして、何度も何度もダイアログが表示されます。Web ブラウザを閉じようとしても簡単には閉じられないようになっています。

正当なアンチウイルスソフトをインストール済であったとしても、全てのアンチウイルスソフトが、ダウンロードされたファイルをウイルスと判断してくれるわけではありません。

アンチウイルスソフトを過信するのは危険です。アンチウイルスソフトが正常に更新されていない場合は、なおさらです。

Web 検索結果にウイルス配布サイトへのリンクが含まれる事例は、今後も増加すると思われます。利用者自身による注意深い行動が望まれます。

なお、このようなリンクを避ける手法としては、たとえば、「takataka 龍谷大学」ではなく「takataka site:ryukoku.ac.jp」で検索することが考えられます。また、このような Web ページに遭遇してしまった場合には、CTRL + SHIFT + ESC でタスクマネージャを表示させ、Web ブラウザを強制終了させることで確実に離脱できます。

2009/12/01(火) MyJVN バージョンチェッカが公開されています

Windows

MyJVN バージョンチェッカが公開されています。ウイルスに狙われやすいアプリケーションソフトウェアが最新のバージョンに更新されているか否かを簡単に検査できます。

最近のウイルスの中には、アプリケーションソフトウェアのセキュリティ上の欠陥を利用して感染を広げるものも多々あります。特に狙われやすいのは以下のアプリケーションです。

  • Microsoft Office
  • Internet Explorer
  • Flash Player
  • Adobe Reader
  • Java
  • QuickTime
  • Firefox

このうち Microsoft Office と Internet Explorer は、Microsoft Update を実行することにより Windows OS と一括しての更新が可能です。一方、その他のアプリケーションは個別に更新する必要があります。その結果、最新版への更新が滞り、ウイルスに狙われる事例が後を絶ちません。MyJVN バージョンチェッカは当該アプリケーションが最新版なのか否かしか検査しませんが、更新のための一助にはなるでしょう。

より詳細なアプリケーション検査を行いたい場合には、Secunia PSI などをご利用下さい。

なお、MyJVN バージョンチェッカを動作させるには、Java 実行環境 (JRE) が必要です。