ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

2012年6月の日記

一覧で表示する

2012/06/22(金) Opera 12 公開

マルチOS

Opera 12 が公開されています。6 件のセキュリティ欠陥が修正されています。

Opera の利用者は 12 に更新してください。

関連キーワード: Opera

2012/06/15(金) Java SE 7 Update 5 / Java SE 6 Update 33 公開

マルチOS

Java SE 7 Update 5 および Java SE 6 Update 33 が公開されています。14 件のセキュリティ欠陥が修正されています。

Java は最も狙われているソフトウェアです。利用者は速やかに更新してください。Windows 上にインストール済みの Java を更新する場合は、Java コントロールパネルの [更新] タブから [今すぐ更新] するのが便利です。この場合、RINS で確認した限りでは、Windows XP では Java SE 6 Update 33 に、Windows Vista / 7 では Java SE 7 Update 5 に更新されるようです。この動作が適切でない場合は、更新版を個別にダウンロードして実行して下さい。利用している Java のバージョンが分からない場合は、狙われる Java、最新版へ更新をを参考にしてください。

最新版をインストールしても、旧版が削除されずに残ることがあります。その場合は、正常動作を確認の後、旧版を手動にて削除 (アンインストール) してください。Java が不要な場合は、Java そのものを削除することを推奨します。

なお、Java SE 5.0 のサポートは 2009.11.03 をもって終了しています。Java SE 5.0 以前を利用している場合は、削除の上、Java SE 7 Update 5 または 6 Update 33 に移行して下さい。

Mac 用の Java SE 6 Update 33 も公開されています。

ソフトウェアアップデートなどを利用して適用してください。

関連キーワード: Java

2012/06/15(金) Microsoft XML コアサービス 3.0〜6.0 の欠陥について

Windows

Microsoft XML コアサービス 3.0〜6.0 に、サイバー攻撃を招く重大な欠陥が発見されました。これを悪用した高度な攻撃も既に確認されています。

更新プログラムはまだ開発中ですが、この攻撃を防ぐための Microsoft Fix it 50897 が公開されています。直ちに適用して下さい。また EMET v3.0 を併用する事で、より防御力が高まります (ダウンロード)。


2012.07.13 追記

Microsoft XML コアサービス 3.0、4.0、6.0 については更新プログラムが公開されました。

しかし XML コアサービス 5.0 についてはまだ更新プログラムが用意されておらず、Fix it 50908 の適用が必要です。具体的には、Office 2003 / 2007 を利用している場合に Fix it 50908 の適用が必要となります。また上記した Fix it 50897 については、MS12-043 (2722479) 更新プログラム適用後に、Fix it 50898 を適用して無効にしてください。

まとめると、次のようになります。

  1. MS12-043 - 緊急: XML コアサービスの脆弱性により、リモートでコードが実行される (2722479) 更新プログラムを、Microsoft Update などを利用して適用します。
  2. Microsoft Fix it 50897 を適用していた場合には、Fix it 50898 を適用して無効にします。Fix it は KB2722479 からダウンロードできます。
  3. Office 2003 または Office 2007 を利用している場合は、Fix it 50908 を適用します。Fix it は KB2722479 からダウンロードできます。
  4. さらに、EMET v3.0 を併用すると、より防御力が高まります (ダウンロード)。

2012.08.21 追記

2012.08.15 に、Microsoft XML コアサービス 5.0 の更新プログラムが公開されました。Office 2003 / 2007 利用者は適用してください。

Fix it 50908 を適用していた場合は、更新プログラム適用後に Fix it 50909 を適用してください。Fix it は KB2722479 からダウンロードできます。

2012/06/15(金) Microsoft 2012 年 6 月の月例セキュリティ更新

Windows

Microsoft から 2012 年 6 月の月例セキュリティ更新プログラムが公開されています。27 件のセキュリティ欠陥の修正を含んでいます。

Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

以下の点に注意してください。

RINS の複数の Windows 機に更新プログラムをインストールしてみましたが、特に問題は発生していません。不具合が発生した場合は、RINS 担当教員 (内線 7414) までご連絡ください。

関連キーワード: Windows

2012/06/15(金) iTunes 10.6.3 公開

マルチOS

iTunes 10.6.3 が公開されています。2 件のセキュリティ欠陥の修正を含んでいます。

iTunes 利用者は更新してください。

関連キーワード: iTunes