マイクロソフト、IEのセキュリティ更新パッチを緊急公開 〜 Google攻撃でも悪用
このセキュリティ更新プログラムは、Internet Explorerに存在する7つの非公開で報告された脆弱性と、1つの公開された脆弱性を解決するとのこと。この脆弱性は、最近流行している「Trojan.Hydraq」などで悪用されており、Googleの中国向けサイトやその他サイトへの攻撃で注目を集めていたものだ。
JPCERT/CCによれば、米Microsoft社は14日現在(米国時間)本脆弱性を使用する限定的な攻撃を確認しており、JPCERT/CCでも本脆弱性を使用する実証コードを確認しているという。いわゆるパッチが公開されていない「ゼロデイ脆弱性」となっていたため、今回、マイクロソフトでは、定例外で更新を行った。
このセキュリティ更新プログラムは、ほぼすべてのInternet Explorer(5.01/6/6 SP1/7/8)の深刻度を「緊急」と評価している。またマイクロソフトによると、Microsoft Outlook、Microsoft Outlook ExpressおよびWindowsメールなどのメールソフトで安全でないセキュリティ設定をしている場合に、HTML形式の電子メールを閲覧すると、本脆弱性の影響を受ける可能性があるという。
自動更新を有効にしている場合、自動的にダウンロードされインストールされるため、特別な操作を行う必要はない。手動で導入する場合は、「マイクロソフト セキュリティ情報 MS10-002 - 緊急」サイトから、該当するIEのバージョン用のプログラムをダウンロードし、手動実行する形となる。なお公開にあわせて、「マイクロソフト セキュリティ アドバイザリ (979352)」も更新された。
注目ニュース
東京都は21日、「東京芸術劇場チケットサービス」サイトが改ざんされたと発表した。
20日午後3時ごろより、JEITA(社団法人電子情報技術産業協会)のサイトに、アクセスできない状況が発生している。
エフセキュアは12日、公式ブログにて「間違いだらけのGumblar対策」というタイトルの記事を公開し、流行中のウイルス「Gumblar」(ガンブラー)に対する注意喚起を行った。
ヤフーは9日、「Yahoo!占い」内のサイトでHTMLファイル改ざんがあり、ウィルス感染の恐れがあることが判明したと発表した。
トレンドマイクロと日本電気は22日、新しいセキュリティソリューションの共同開発に合意した。今後、両社は、双方の開発拠点において共同で開発を進め、2010年上半期を目処に製品化するとのこと。
16日に開催された「Security Day 2009」は、国内のセキュリティ関連機関や企業など産学官の専門家が集まり、セミナーやパネルディスカッションが開催されるイベントだ。
エフセキュアは2日、2009年度のセキュリティを総括した文章を発表した。
米F5 Networks, Inc.は現地時間16日、アプリケーショントラフィック管理製品「BIG-IP」の最新バージョン「BIG-IP 10.1」を発表した。2009年12月より提供開始の予定。
G Data Softwareは20日、偽の支払請求メールを送り、クレジットカード情報を盗む、危険度の高いトロイの木馬(バンキング・トロージャン)の大量発生について警告文を発表した。
情報処理推進機構(IPA)は5日、2009年10月のコンピュータウイルス・不正アクセスの届出状況をまとめた文書を公開した。
トレンドマイクロは4日、2009年10月度のインターネット脅威マンスリーレポート(日本国内)を発表した。それによると、偽セキュリティソフト「TROJ_FAKEAV(フェイクエイブイ)」の報告数が急増...
NECは27日、ヘルスケアソリューション事業を強化するため、企業・自治体・医療機関・個人を対象に提供してきたヘルスケアソリューションを体系化するとともに、3つのサービスを新たに販売開始すると発表した...
G Data Softwareは15日、Webサイト運営者を対象にした調査を行い、その結果をもとにした「管理人が自分のサイトでウイルスを意図せず拡散させないためのTIPS」を公開した。
マイクロソフトは9日、2009年10月度のセキュリティ情報の事前通知を発表した。
日本ユニシスは3日、ネットワークプリンターソリューションの運用を統合的に行う「iSECUREプリント管理サービス」の販売を開始した。
情報処理推進機構(IPA)は3日、2009年8月のコンピュータウイルス・不正アクセスの届出状況をまとめた文書を公開した。
IIJは27日、企業に必要なWebセキュリティ対策を統合的に行う「IIJセキュアWebゲートウェイサービス」において、あらたに「マルウェア防御オプション」を追加し、提供を開始した。
情報処理推進機構(IPA)は17日、Webサーバのアクセスログ調査およびWebサイトの脆弱性検査、脆弱性対策の早急な実施を推奨する注意喚起を行った。
情報処理推進機構(IPA)は5日、2009年7月のコンピュータウイルス・不正アクセスの届出状況をまとめた文書を公開した。
ネットアップは30日、ストレージ環境の可視化によるデータ管理の効率的な運用を実現する管理ツールの新製品「SANscreen 5.1」の提供を開始した。
日本レジストリサービス(JPRS)は29日、DNSサーバソフト「BIND 9」のDynamic Update機能に、リモートからのサービス不能(DoS)攻撃が可能になる脆弱性があるとして注意を呼びか...
IPAとJPCERT/CCは15日、脆弱性対策情報ポータルサイト「JVN」において、Mozilla Firefox 3.5に任意のコードが実行される脆弱性が存在することを公表した。
マイクロソフトは7日、マイクロソフト セキュリティ アドバイザリ(972890)を公開した。それによればMicrosoft Video ActiveXコントロールの脆弱性により、リモートでコードが実...
特集
- ├受験支援ソフトで障害児の入試を公平、公正に……東大先端研と日本MS
- ├日立ソリューションズ、違法コピーを防止するサービスをクラウドで提供……MS「PlayReady」を利用
- └「Kinect スター・ウォーズ」4月5日に発売!……R2-D2をイメージした限定デザインのXbox360も用意





















![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](/imgs/list/87555.jpg)




















