<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
   <channel>
      <title>情報セキュリティブログ | 日立システムアンドサービス</title>
      <link>http://securityblog.jp/?rss</link>
      <description>セキュリティ関連のニュースを日立システムがわかりやすく解説するブログです。</description>
      <language>ja</language>
      <copyright>Copyright 2010</copyright>
      <lastBuildDate>Thu, 02 Sep 2010 10:00:00 +0900</lastBuildDate>
      <generator>http://www.sixapart.com/movabletype/</generator>
      <docs>http://blogs.law.harvard.edu/tech/rss</docs> 







      <item>
         <title>「IT駄洒落コンテストNEO」締切間近！</title>
         <description><![CDATA[<p>こんにちは。ユミコです。9月になってもまだまだ暑さは和らぎませんね。私は暑いのが苦手なので、早く涼しくなってほしいものです・・。</p>

<p>さて、好評開催中の<a href="../dajyare_contest3.html" target="_blank">「IT駄洒落コンテストNEO」</a>、開始から1ヶ月以上が経過しました。<br />
みさなまから4000件を超える駄洒落が届いており、編集部一同、嬉しい悲鳴を上げています！<br />
投稿いただいたみなさま、ありがとうございます。<br />
Twitterからの応募は<a href="../dajyare_post.html">一覧ページ</a>からご覧いただけます。</p>

<p>そして何と！大賞・優秀賞の方にプレゼントする「オリジナル駄洒落Tシャツ」は、TEE PARTYとのコラボで、特別審査員の伊藤ガビンさんにデザインしていただけることになりました！<br />
あなたの駄洒落がTシャツに！</p>

<p>Twitter、トラックバック、応募フォームどれでも応募できますので<br />
引き続きみなさまからのご応募お待ちしています。<br />
詳細は<a href="../dajyare_contest3.html">こちら</a></p>

<p></p>

<p>応募締め切りは9月12日（日）までです。</p>]]></description>
         <link>http://securityblog.jp/information/1043.html?rss</link>
         <guid>http://securityblog.jp/information/1043.html?rss</guid>
        
          <category domain="http://securityblog.jp/information/">お知らせ</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=IT%E9%A7%84%E6%B4%92%E8%90%BD&amp;limit=20">IT駄洒落</category>
        
         <pubDate>Thu, 02 Sep 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>「Winny」に複数の深刻な脆弱性が見つかる</title>
         <description><![CDATA[<p> JPCERTコーディネーションセンター(JPCERT/CC)と情報処理推進機構(IPA)は、8月20日、ファイル共有ソフト「Winny」に4件の深刻な脆弱性が見つかったとして注意を呼びかけている。ユーザーはWinnyの利用を停止することが望ましい。</p>

<p>脆弱性関連情報のポータルサイト<a href="../words/711.html">JVN</a>によれば、影響を受けるのは「Winny 2.0b7.1」およびそれ以前のバージョン。公表された脆弱性は、<a href="../words/62.html">バッファオーバーフロー</a>の脆弱性2件とBBS情報の処理に関する脆弱性、ノード情報の処理に関する脆弱性の計4件。</p>

<p>バッファオーバーフローの脆弱性は、悪用されると攻撃者により任意のコードを実行されるおそれがある。また、BBS情報とノード情報の処理に関する脆弱性は、悪用されると<a href="../words/72.html">DDoS攻撃</a>に加担させられる可能性があるという。</p>

<p>開発者の刑事事件が係争中のため、今回の脆弱性に関する修正プログラムなどの対策が提供される予定はない。このため、JVNではユーザーにWinnyの利用を停止するよう呼びかけている。</p>

<p>＜JVNの脆弱性情報＞<br />
・<a href="http://jvn.jp/jp/JVN54336184/" target="_blank">JVN#54336184：Winny における BBS 情報の処理に関する脆弱性</a><br />
・<a href="http://jvn.jp/jp/JVN25393522/" target="_blank">JVN#25393522：Winny におけるノード情報の処理に関する脆弱性</a><br />
・<a href="http://jvn.jp/jp/JVN21471805/" target="_blank">JVN#21471805：Winny におけるバッファオーバーフローの脆弱性</a><br />
・<a href="http://jvn.jp/jp/JVN91740962/" target="_blank">JVN#91740962：Winny におけるバッファオーバーフローの脆弱性</a><br />
・<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2326" target="_blank">対策も回避策もないまま、Winnyにまた深刻な脆弱性</a>(so-netセキュリティ通信)</p>]]></description>
         <link>http://securityblog.jp/news/1042.html?rss</link>
         <guid>http://securityblog.jp/news/1042.html?rss</guid>
        
          <category domain="http://securityblog.jp/news/">セキュリティニュース</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=Winny&amp;limit=20">Winny</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%84%86%E5%BC%B1%E6%80%A7&amp;limit=20">脆弱性</category>
        
         <pubDate>Mon, 30 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>脆弱性を修正したWindows向け「QuickTime 7.6.7」を公開</title>
         <description><![CDATA[<p> アップル社は8月12日、Windows向けQuickTimeの最新版である「7.6.7」を公開した。今回修正された脆弱性は、細工されたムービーファイルを開くことでスタックベースのバッファオーバーフローを引き起こされるというもの。この脆弱性が悪用されたWebページやファイルを開くと、予期せぬアプリケーション終了や、遠隔地から任意のコードを実行される可能性がある。</p>

<p>対象となるのはWindows 7 / Vista / XP(SP2以降)。最新版の「QuickTime 7.6.7」は「Apple Software Update」で自動更新されるほか、以下のダウンロードページからも入手できる。</p>

<p>・<a href="http://support.apple.com/kb/HT4290" target="_blank">(英文)About the security content of QuickTime 7.6.7</a><br />
・<a href="http://support.apple.com/kb/DL837?viewlocale=ja_JP" target="_blank">QuickTime 7.6.7 for Windows(ダウンロードページ)</a><br />
・<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2321" target="_blank">アップル、深刻な脆弱性を修正したWindows 用「Quick Time 7.6.7」公開</a>(so-netセキュリティ通信)</p>]]></description>
         <link>http://securityblog.jp/news/1041.html?rss</link>
         <guid>http://securityblog.jp/news/1041.html?rss</guid>
        
          <category domain="http://securityblog.jp/news/">セキュリティニュース</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=QuickTime&amp;limit=20">QuickTime</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%84%86%E5%BC%B1%E6%80%A7&amp;limit=20">脆弱性</category>
        
         <pubDate>Mon, 23 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>警察庁セキュリティポータルサイト「@police」とは</title>
         <description><![CDATA[<p> 「@police」(アットポリス)は、警察庁によるセキュリティ情報提供サイト。セキュリティ最新動向の紹介や、子ども向け、一般ユーザー向け、サーバー管理者向けに、各種講座や被害事例等を紹介している。</p>

<p>また、全国の警察施設のインターネット接続点にセンサーを設置し、その観測結果かあら「インターネット治安情勢」を定期的に公表する「インターネット定点観測」を2003(平成15)年より公開している。グラフは毎時20分頃に更新され、インターネットにおける各種攻撃状況の変化、ワーム発生等を把握する基礎資料として活用されている。</p>

<p>このように、警察庁ではハイテク犯罪・サイバーテロ等の未然防止、被害の拡大防止を図る目的で様々な広報活動を行っている。なお、各都道府県警察が実施しているサイバー犯罪対策の取り組みは、以下の「警察庁　サイバー犯罪対策」にて紹介されている。</p>

<p>・<a href="http://www.npa.go.jp/cyberpolice/index.html" target="_blank">警察庁セキュリティポータルサイト@police</a><br />
・<a href="http://www.npa.go.jp/cyber/index.html" target="_blank">警察庁　サイバー犯罪対策</a><br />
・<a href="1035.html" target="_blank">警察庁のサイバー犯罪対策とは</a></p>]]></description>
         <link>http://securityblog.jp/words/1040.html?rss</link>
         <guid>http://securityblog.jp/words/1040.html?rss</guid>
        
          <category domain="http://securityblog.jp/words/">セキュリティ用語解説</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%AD%A6%E5%AF%9F%E5%BA%81&amp;limit=20">警察庁</category>
        
         <pubDate>Thu, 19 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>Adobe Reader/Acrobatに未修正の脆弱性</title>
         <description><![CDATA[<p> 8月4日、Adobe Reader/Acrobatに未修正の脆弱性が発見されたとしてセキュリティ対策企業が注意を呼びかけている。</p>

<p>デンマークのセキュリティ対策企業セキュニア社のアドバイザリーによると、脆弱性はAdobe Reader/Acrobatの最新版である9.3.3と8.2.3を含むすべてのバージョンに存在するという。この脆弱性は不正な<a href="http://ew.hitachi-system.co.jp/w/TrueTypeE38395E382A9E383B3E38388.html" target="_blank">TrueTypeフォント</a>を含んだPDFファイルを処理する際に「CoolType.dll」モジュール内で発生する整数オーバーフロー問題に起因する。細工を施したPDFファイルをユーザーが開くと、攻撃者により任意のコードを実行される危険性がある。</p>

<p>この脆弱性に対するアドビ社の更新プログラムは現時点では存在しない（追記:8月16日に定例外リリースされる予定でしたが、アドビ社は、Adobe Reader/Acrobatのアップデートを米国時間8月19日に公開すると発表しました）。</p>

<p>対策としては、出所が明らかでない不審なPDFファイルは開かないことが一番大切である。また、Adobe Readerのjavascript機能は、脆弱性の攻撃に利用されることが多いため、この機能を無効に設定することもあわせて推奨する。</p>

<p>・<a href="http://www.adobe.com/support/security/bulletins/apsb10-17.html" target="_blank">(英文)アドビ社のセキュリティアドバイザリー</a><br />
・<a href="http://secunia.com/advisories/40766" target="_blank">(英文)セキュニア社のアドバイザリー</a><br />
・<a href="1030.html" target="_blank">Gumblar(ガンブラー)型ウィルスの予防(Adobe Readerの設定変更についての解説あり)</a><br />
・<a href="http://www.itmedia.co.jp/enterprise/articles/1008/05/news014.html" target="_blank">Adobe ReaderとAcrobatに未解決の脆弱性情報、不審なPDFに注意</a>(ITmedia)<br />
・<a href="http://internet.watch.impress.co.jp/docs/news/20100818_387677.html" target="_blank">Adobe Reader/Acrobatのセキュリティアップデート、米国時間19日に公開</a>(NTERNET Watch)</p>]]></description>
         <link>http://securityblog.jp/news/1039.html?rss</link>
         <guid>http://securityblog.jp/news/1039.html?rss</guid>
        
          <category domain="http://securityblog.jp/news/">セキュリティニュース</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=Adobe%20Reader%2FAcrobat&amp;limit=20">Adobe Reader/Acrobat</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=javascript&amp;limit=20">javascript</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%84%86%E5%BC%B1%E6%80%A7&amp;limit=20">脆弱性</category>
        
         <pubDate>Tue, 17 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>2010年7月のIT総括</title>
         <description><![CDATA[<p> 2010年7月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。</p>

<h3>岡崎市立中央図書館事件</h3>

<p>5月25日、愛知県岡崎市立中央図書館のWebサイト「りぶら」にアクセスを繰り返し、同サイトの一部機能を利用できない状態にしたとして、ホームページ制作会社社長が偽計業務妨害罪で逮捕されるという事件が報じられました。</p>

<p>逮捕されたlibrahack氏は、20日間の勾留と取り調べを経て、6月14日に不起訴処分(起訴猶予処分)となりました。同氏が開設したサイトによれば、同図書館のヘビーユーザーで、自分専用の「新着図書サイト」を開設する目的で、「りぶら」内の新着図書のページを1日1回巡回して差分を確認するプログラムを開発し、「りぶら」にアクセスしていたということです。</p>

<p>その後、この件に関しては、犯罪としての業務妨害が成立するかどうか、逮捕は正当だったかどうか、あるいはシステム設計、管理のあり方などについて、セキュリティ専門家やIT技術者、法律の専門家などにより様々な議論が交わされています。</p>

<p>・<a href="http://librahack.jp/" target="_blank">Librahack(事件の資料と解説)</a><br />
・<a href="http://librahack.jp/okazaki-library-case/mass-communication-report.html" target="_blank">各社新聞記事の比較</a><br />
・<a href="http://takagi-hiromitsu.jp/diary/20100710.html#p01" target="_blank">岡崎図書館事件について その1</a><br />
・<a href="http://d.hatena.ne.jp/yjochi/20100624#1277311161" target="_blank">岡崎市立中央図書館事件について</a><br />
・<a href="http://togetter.com/li/36053" target="_blank">「岡崎市中央図書館に 1秒間に1回アクセスしたら逮捕されたけど不起訴になった件について」議論する研究会ツイートまとめ。</a><br />
・<a href="http://togetter.com/li/30698" target="_blank">岡崎市中央図書館に1秒間に1回アクセスしたら逮捕されたけど不起訴になった件について(Twitter上での発言まとめ)</a></p>

<h3>Windows 2000とWindows XP SP2のサポート終了</h3>

<p>7月14日(米国時間7月13日)、「Windows 2000」と「Windows XP Service Pack(SP)2」のサポートが終了しました。これらのOSを使い続けると、脆弱性が発見されても更新プログラムが提供されず、パソコンのセキュリティ状態を最新に保つことができません。</p>

<p>このため、脆弱性を解消しないパソコンで悪意あるWebサイトにアクセスすると、閲覧しただけでウィルスに感染するといった危険性などが考えられます。早急に「Windows 7」などの最新OSへの移行が推奨されます。</p>

<p>・<a href="http://www.microsoft.com/japan/windows/lifecycle/default.mspx" target="_blank">製品のサポート終了についてのご案内</a>(マイクロソフト社)<br />
・<a href="../news/1007.html" target="_blank">早急に最新OSへ移行を〜Windows 2000とWindows XP SP2のサポート期間は7月14日〜</a></p>

<h3>Windowsのショートカットファイルの処理に脆弱性</h3>

<p>7月18日(米国時間7月17日)、Windowsのショートカットファイルの取り扱いに起因する未修正の脆弱性が発見されました。マイクロソフト社ではこの問題に対応するFIｘ it(マイクロソフト社が提供している自動修正オプションのこと)を公開しました。</p>

<p>この脆弱性は、Windows Shell における .lnk ファイルの処理に欠陥があり、細工されたショートカットのアイコンを表示すると、任意のコードが実行されるおそれがあるというものです。</p>

<p>対象となるのは、Windows7を含むすべてのバージョンで、すでに複数のウィルスによってこの脆弱性が悪用されています。</p>

<p>なお、この脆弱性については、8月2日(日本時間3日)、セキュリティ更新プログラム(MS10-046)が公開されました。更新プログラムの早急な適用が推奨されます。また、Windows 2000はサポートが終了し、更新プログラムが提供されないため、サポート対象のOSへアップグレードすることが推奨されます。</p>

<p>・<a href="http://www.microsoft.com/japan/technet/security/bulletin/MS10-046.mspx?rss_fdn=Technet%20Security" target="_blank">マイクロソフト セキュリティ情報(MS10-046)</a><br />
・<a href="http://blogs.technet.com/b/jpsecurity/archive/2010/07/30/3347609.aspx" target="_blank">Windows のセキュリティ更新の事前通知(TechNet Blogs)</a><br />
・<a href="../news/1036.html" target="_blank">マイクロソフトが未修正の脆弱性に対する更新プログラムを公開</a><br />
・<a href="http://support.microsoft.com/kb/2286198" target="_blank">マイクロソフトのFix itの公開ページ</a><br />
・<a href="http://www.microsoft.com/japan/technet/security/advisory/2286198.mspx" target="_blank">マイクロソフト セキュリティ アドバイザリ (2286198)</a><br />
・<a href="http://www.st.ryukoku.ac.jp/~kjm/security/memo/2010/07.html#20100718_2286198" target="_blank">Windows シェルの脆弱性により、リモートでコードが実行される</a>(セキュリティホールmemo)<br />
・<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2299" target="_blank">マイクロソフト、ショートカットのゼロデイ攻撃を回避する「Fix It」公開</a>(so-netセキュリティ通信)</p>

<h3>iPhone 4の電波受信感度問題</h3>

<p>アップル社の人気スマートフォン「iPhone 4」において、発売以降、本体の握り方によってアンテナの機能が阻害され、通信品質が落ちるという現象が指摘されていた問題で、アップル社は7月17日(米国時間16日)、米国で記者会見を行い、iPhone 4のアンテナ感度問題の対策として、純正の周辺機器の「Bumper」(バンパー)の無償配布を行うと発表しました。Bumperの装着により、アンテナ部に直接手で触れることがなくなるため、電波感度問題が改善されるということで、同配布プログラムは、日本では7月25日から開始されました。</p>

<p>米国での記者会見を巡っては、アップル社CEOのスティーブ・ジョブズ氏が「他社のスマートフォンにおいても条件によっては同様の減衰が発生する」と主張、これに対し、競合他社やアナリストからは反論や批判の声があがるなど、波紋を呼んでいます。</p>

<p>・<a href="http://www.apple.com/jp/news/2010/jul/05appleletter.html" target="_blank">iPhone 4に関するAppleからのお知らせ</a>(アップル社)<br />
・<a href="http://www.apple.com/jp/apple-events/july-2010/" target="_blank">7月16日の記者会見の動画</a>(視聴にはQuickTimeが必要)<br />
・<a href="http://www.asahi.com/digital/digitre/TKY201007210152.html" target="_blank">iPhone 4の「電波切れ」問題とはなにか</a>(朝日新聞)<br />
・<a href="http://www.nikkei.com/tech/business/article/g=96958A9C93819499E0E5E2E3888DE0E5E2E5E0E2E3E2E2E2E2E2E2E2;p=9694E3EAE3E0E0E2E2EBE0E7EBEB" target="_blank">日本でiPhone 4のケースを無償配布するプログラムが開始</a>(日本経済新聞)<br />
・<a href="http://k-tai.impress.co.jp/docs/news/20100720_381946.html" target="_blank">日本での「iPhone 4」返品は未定、RIMはアップルに対し声明</a>(ケータイWatch)<br />
・<a href="http://www.gizmodo.jp/2010/07/iphone_4_34.html" target="_blank">iPhone 4アンテナ会見への競合他社からの反論まとめ</a>(ギズモード・ジャパン)</p>]]></description>
         <link>http://securityblog.jp/monthly/1038.html?rss</link>
         <guid>http://securityblog.jp/monthly/1038.html?rss</guid>
        
          <category domain="http://securityblog.jp/monthly/">月イチIT総括</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=.lnk%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB&amp;limit=20">.lnkファイル</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=iPhone%204&amp;limit=20">iPhone 4</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=IT%E7%B7%8F%E6%8B%AC&amp;limit=20">IT総括</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=Librahack&amp;limit=20">Librahack</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%84%86%E5%BC%B1%E6%80%A7&amp;limit=20">脆弱性</category>
        
         <pubDate>Mon, 16 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>P2Pネットワークを介して感染する「イカタコウィルス（タコイカウィルス）」の作者が逮捕される</title>
         <description><![CDATA[<p>Winnyなどのファイル共有ソフト(P2Pソフト)を通じて感染を広げる通称<a href="../words/829.html" target="_blank">「イカタコウィルス（タコイカウィルス）」</a>について、警視庁は8月4日、ウィルスの作者を逮捕した。</p>

<p>逮捕された容疑者は、同じく「破壊型」の「原田ウィルス」の作者として知られており、今回が2度目の逮捕という(逮捕時は執行猶予中)。</p>

<p>報道によれば、逮捕容疑は自作したウィルスをWinny上に流通させ、今年6月23日、ダウンロードして感染した北海道内の男性のパソコン内にあったデータファイルを破壊した器物損壊の疑い。</p>

<p>イカタコウィルスは、動画ファイルであるかのように拡張子が偽装された実行ファイル。ファイルをダブルクリックすると「P2Pソフトを使用するとCO2を大量に排出し、地球温暖化の原因になる」といったようなメッセージとともにタコやイカの動画が再生される。裏ではウィルスが実行され、パソコン内のファイルをタコやイカ、ウニといった魚介類の画像で次々に上書きするという。ひとたび上書きされたデータを元に戻すことは非常に困難であるという悪質なウィルスである。</p>

<p>同容疑者は、最初のウィルスを配布して以降、対策ソフト側で検出されないよう、巧妙に改変を繰り返していたという。</p>

<p>このように、ウィルス作成者はセキュリティ対策ソフトが検出できないようなにウィルスを改変する。セキュリティ対策ソフトを利用しているからといって、安心することができないのである。このようなウイルスの感染を防ぐ一番の対策はP2Pなど信頼できない提供元からファイルをダウンロードしないことである。</p>

<p>・<a href="http://news.braina.com/2010/0805/judge_20100805_001____.html" target="_blank">「イカタコウィルス」作成者、２度目の逮捕、今回は器物損壊容疑初適用</a>(知財情報局)<br />
・<a href="http://www.nikkei.com/news/category/article/g=96958A9C93819695E2E6E2E1E58DE2E6E2EAE0E2E3E29191E3E2E2E2;at=ALL" target="_blank">「イカタコウィルス」９回改変　容疑者、対策ソフト回避狙う</a>(日本経済新聞)<br />
・<a href="http://www.yomiuri.co.jp/net/news/20100804-OYT8T00678.htm?from=yoltop" target="_blank">「イカタコウィルス」摘発　ファイル破壊被害２万人</a>(読売新聞)<br />
・<a href="http://www.jiji.com/jc/c?g=soc_30&k=2010080400804" target="_blank">「自作画像なら捕まらない」＝著作権法違反逃れ画策か－イカタコウィルス事件</a>(時事ドットコム)<br />
・<a href="../words/829.html" target="_blank">ファイル共有ソフトを通じて感染するウィルス(通称「タコイカウィルス（イカタコウィルス）」)とは</a></p>]]></description>
         <link>http://securityblog.jp/news/1037.html?rss</link>
         <guid>http://securityblog.jp/news/1037.html?rss</guid>
        
          <category domain="http://securityblog.jp/news/">セキュリティニュース</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E3%82%A4%E3%82%AB%E3%82%BF%E3%82%B3%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9&amp;limit=20">イカタコウィルス</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E3%82%BF%E3%82%B3%E3%82%A4%E3%82%AB%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9&amp;limit=20">タコイカウィルス</category>
        
         <pubDate>Wed, 11 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>マイクロソフトが未修正の脆弱性に対する更新プログラムを公開</title>
         <description><![CDATA[<p> マイクロソフト社は8月2日(日本時間3日)、「Windowsシェルの脆弱性により、リモートでコードが実行される(2286198)」に対するセキュリティ更新プログラムを公開した。</p>

<p>セキュリティ情報(MS10-046)によると、この脆弱性は、Windowsのショートカットファイルの取り扱いに起因するもので、細工が施されたショートカットファイルのアイコンを表示するだけで、ウィルスに感染する危険性があるという。この脆弱性は7月17日に公開されていたもので、すでに複数のウィルスによって悪用されている。</p>

<p>なお、最大深刻度は「緊急」となっており、Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows 2008、Windows 7、Windows Server 2008 R2とすべてのWindows OSが影響を受ける。</p>

<p>この更新プログラムは、「Microsoft Update」やセキュリティ情報のページ(MS10-046)から適用が可能だ。自動更新機能を有効にしていれば自動的に適用される。Windows 2000はサポートが終了し、更新プログラムが提供されないため、サポート対象のOSへアップグレードすることが推奨される。</p>

<p>・<a href="http://www.microsoft.com/japan/technet/security/bulletin/MS10-046.mspx?rss_fdn=Technet%20Security" target="_blank">マイクロソフト セキュリティ情報(MS10-046)</a><br />
・<a href="http://www.microsoft.com/japan/technet/security/advisory/2286198.mspx" target="_blank">マイクロソフト セキュリティ アドバイザリ(2286198)</a><br />
・<a href="http://www.itmedia.co.jp/enterprise/articles/1008/03/news014.html" target="_blank">Microsoftが臨時パッチを公開、ウィルスにも悪用された脆弱性を修正</a>(ITmedia)</p>]]></description>
         <link>http://securityblog.jp/news/1036.html?rss</link>
         <guid>http://securityblog.jp/news/1036.html?rss</guid>
        
          <category domain="http://securityblog.jp/news/">セキュリティニュース</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=MS10-046&amp;limit=20">MS10-046</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%84%86%E5%BC%B1%E6%80%A7&amp;limit=20">脆弱性</category>
        
         <pubDate>Tue, 10 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>警察庁のサイバー犯罪対策とは</title>
         <description><![CDATA[<p> 警察庁は、警察の運営や管理などの業務を担当し、都道府県警察を指揮監督している。これに対し、捜査や取り締まりなどの実際の業務を執行するのが、各都道府県警察である。</p>

<p>コンピューター技術やIT技術を悪用したいわゆるサイバー犯罪やサイバーテロなどに対応するため、警察庁では組織的な対策を進めている。具体的には、1997(平成9)年に生活安全局 生活安全企画課 セキュリティシステム対策室を新設し、1999(平成11)年には情報通信局 情報技術解析課を開設した。これは、各都道府県警察のサイバー犯罪取り締まりのための技術的な支援を行う組織で、同課に設置された「サイバーテロ対策技術室」は別名「サイバーフォースセンター」と呼ばれる。</p>

<p>その後、IT技術の普及に伴い犯罪が広域化、組織化してきた状況に鑑み、捜査と抑止対策とを一体化して推進する組織として、2004(平成16)年、生活安全局に情報技術犯罪対策課が開設された。同課の設置以降、各都道府県間のサイバー犯罪取り締まりの連携は円滑に進んでいる。</p>

<p>警察庁では、セキュリティポータルサイト「@police」にて、ハイテク犯罪・サイバーテロ等の未然防止、被害の拡大防止を図る目的で様々な広報活動を行っている。なお、各都道府県警察が実施しているサイバー犯罪対策の取り組みは、以下の「警察庁　サイバー犯罪対策」にて紹介されている。</p>

<p>なお、名称が紛らわしいが警視庁は東京都を管轄する警察本部であり、警察庁とは別組織である。</p>

<p>・<a href="http://www.npa.go.jp/cyberpolice/index.html" target="_blank">警察庁セキュリティポータルサイト @police</a><br />
・<a href="http://www.npa.go.jp/cyber/index.html" target="_blank">警察庁　サイバー犯罪対策</a></p>]]></description>
         <link>http://securityblog.jp/words/1035.html?rss</link>
         <guid>http://securityblog.jp/words/1035.html?rss</guid>
        
          <category domain="http://securityblog.jp/words/">セキュリティ用語解説</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%AD%A6%E5%AF%9F%E5%BA%81&amp;limit=20">警察庁</category>
        
         <pubDate>Fri, 06 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>警視庁ハイテク犯罪対策総合センターとは</title>
         <description><![CDATA[<p>警視庁ハイテク犯罪対策総合センターとは、平成12年(2000年)、インターネットやコンピューターを利用したハイテク犯罪の捜査を目的として設立された警視庁の機関のこと。インターネット上の違法活動を24時間体制で監視するほか、電話による相談や情報提供を受けつけている。</p>

<p>主な業務は、ハイテク犯罪と呼ばれる、いわゆるコンピューター犯罪や、ネットワークを利用した犯罪、不正アクセス禁止法に違反する行為などを対象に、捜査支援や指導、ハイテク犯罪に関する被害相談等の窓口、関係業界との連携等によるハイテク犯罪の防止などに取り組んでいる。</p>

<p>また、ハイテク犯罪から身を守るために必要な情報を掲載した「情報セキュリティ広場」というWebページを開設し、広報活動を行っている。</p>

<p>なお、警視庁は東京都の警察を管轄する本部である。各都道府県警察のハイテク犯罪等の被害に関する相談、通報窓口は、以下の「都道府県警察本部のサイバー相談窓口等一覧」を参照して欲しい。</p>

<p>・<a href="http://www.keishicho.metro.tokyo.jp/haiteku/index.htm" target="_blank">情報セキュリティ広場</a>(警視庁)<br />
・<a href="http://www.npa.go.jp/cyber/soudan.htm" target="_blank">都道府県警察本部のサイバー犯罪相談窓口等一覧</a></p>]]></description>
         <link>http://securityblog.jp/words/1034.html?rss</link>
         <guid>http://securityblog.jp/words/1034.html?rss</guid>
        
          <category domain="http://securityblog.jp/words/">セキュリティ用語解説</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%AD%A6%E8%A6%96%E5%BA%81%E3%83%8F%E3%82%A4%E3%83%86%E3%82%AF%E7%8A%AF%E7%BD%AA%E5%AF%BE%E7%AD%96%E7%B7%8F%E5%90%88%E3%82%BB%E3%83%B3%E3%82%BF%E3%83%BC&amp;limit=20">警視庁ハイテク犯罪対策総合センター</category>
        
         <pubDate>Mon, 02 Aug 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>IT駄洒落コンテストNEO投稿一覧</title>
         <description>  	 	 		 			 	 IT駄洒落コンテストNEO　Twitterからのご応募一覧 IT駄洒落コンテストNEOにTwitterからたくさんのご応募ありがと...</description>
         <link>http://securityblog.jp/dajyare_post.html?rss</link>
         <guid>http://securityblog.jp/dajyare_post.html?rss</guid>
         <pubDate>Fri, 30 Jul 2010 14:18:10 +0900</pubDate>
      </item>


      <item>
         <title>脆弱性を修正した「Firefox3.6.8」を公開</title>
         <description><![CDATA[<p> モジラジャパンは、7月24日、新たな脆弱性を修正した最新版の「Firefox 3.6.8」を公開した。</p>

<p>同社は、7月20日、深刻な複数の脆弱性を修正した「Firefox 3.6.7」をリリースしたが、この修正により新たな脆弱性が作り込まれたため、これに対応したものとして「Firefox 3.6.8」を再度リリースした。この最新版は、モジラジャパンのサイト、あるいはブラウザーの「ヘルプ」メニューにある「ソフトウェアの更新を確認」などを通じて入手することができる。</p>

<p>「Firefox 3.6.7」では、プラグインの取り扱いの過程で任意のコードが実行されるおそれのある脆弱性(MFSA 2010-37)が修正された。しかし、この修正に伴い、解放したプラグインのメモリーを参照できるという別の脆弱性(MFSA 2010-48)が作り込まれたため、「Firefox 3.6.8」でこれを修正した。</p>

<p>なお、同じ脆弱性(MFSA 2010-48)は7月20日に公開された「Firefox 3.5.11」(3.5系の最新版)にも存在するが、こちらは悪用される危険性はないという。しかし、Firefox 3.5系はセキュリティアップデートの提供が2010年8月で終了することから、「Firefox3.6.8」への早急な更新が強く推奨される。</p>

<p>・<a href="http://mozilla.jp/" target="_blank">モジラジャパンのサイト</a><br />
・<a href="http://mozilla.jp/firefox/3.6.8/releasenotes/" target="_blank">Firefox 3.6.8のリリースノート</a><br />
・<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2302" target="_blank">モジラ、深刻な脆弱性1件を修正した「Firefox 3.6.8」公開</a>(so-netセキュリティ通信)<br />
・<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2298" target="_blank">モジラ、複数の脆弱性を修正した「Firefox 3.6.7」を公開</a>(so-netセキュリティ通信)</p>]]></description>
         <link>http://securityblog.jp/news/1032.html?rss</link>
         <guid>http://securityblog.jp/news/1032.html?rss</guid>
        
          <category domain="http://securityblog.jp/news/">セキュリティニュース</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%84%86%E5%BC%B1%E6%80%A7&amp;limit=20">脆弱性</category>
        
         <pubDate>Thu, 29 Jul 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>パスワードリセット詐欺とは</title>
         <description><![CDATA[<p> パスワードリセット詐欺とは、SNSなどの特定のサービスを騙り、ユーザーにパスワードがリセットされたという内容のメールを送りつけ、メールに添付されたマルウェアをダウンロードするよう仕向ける攻撃のこと。フィッシング詐欺の一類型であり、本物によく似せた偽サイトにユーザーを誘導し、パスワードを入力させて詐取する手口まで含まれる。</p>

<p>2010年3月にセキュリティ対策企業のマカフィー社によると、全世界で3億5千万人以上会員がいるというSNS大手のFacebookのユーザーを狙った手口が報じられ、深刻な脅威が懸念されている。</p>

<p>確認されている主な手口は、Facebookを騙ったメールを送りつけられる。メールの内容は、Facebookパスワードがリセットされたので、添付ファイルに記載された新しいパスワードを確認するよう促すというものだが、添付ファイルは実はマルウェア。ユーザーがこれをクリックすると、マルウェアがPCにインストールされ、Facebookのアカウントだけでなく、当該PC上に保存されている様々なサイトのユーザー名とパスワードが犯罪者に詐取される可能性があるという。</p>

<p>有名なブランドやサービスはフィッシング詐欺に悪用されることが多いことから、このようなフィッシング詐欺と思われるメールが届いた場合は、メール本文に記載されているURLへのアクセスや、メールへの返信、添付ファイルを容易にクリックしないよう注意したい。また、導入しているセキュリティ対策ソフトのウィルス定義ファイルやソフトウェアを常に最新の状態に保つなどの基本的なウィルス対策を行うことも大切である。</p>

<p>・<a href="http://www.mcafee.com/japan/security/mcafee_labs/blog/facebook-password-reset-scam-threatens-computers-worldwide.asp" target="_blank">Facebookのパスワードリセット詐欺が世界中に蔓延</a>(McAfee Labs Bolg)</p>]]></description>
         <link>http://securityblog.jp/words/1031.html?rss</link>
         <guid>http://securityblog.jp/words/1031.html?rss</guid>
        
          <category domain="http://securityblog.jp/words/">セキュリティ用語解説</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%83%AA%E3%82%BB%E3%83%83%E3%83%88%E8%A9%90%E6%AC%BA&amp;limit=20">パスワードリセット詐欺</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0&amp;limit=20">フィッシング</category>
        
         <pubDate>Wed, 28 Jul 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>悪意のあるPDFファイルが添付されたスパムに注意</title>
         <description><![CDATA[<p>米国のセキュリティ対策企業のシマンテック社は、悪意のあるPDFファイルが添付されたスパム(PDFスパム)が再び増えているとしてブログで注意を呼びかけている。</p>

<p>これによると、メールは英文で、添付したPDFファイルを電話料金の請求書に見せかけ、ユーザーに開かせようとするという。</p>

<p><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="PDFスパムの例" src="/assets_c/2010/07/PDF_100714-thumb-320x165-51.jpg" width="320" height="165" class="mt-image-none" style="" /></a></span> <div><br /></div><br />
<font color="#ff3300">PDFスパムの例(シマンテックのブログより転載)</font></p>

<p>添付されたファイルはAdobe Reader / Acrobatの脆弱性を悪用しており、脆弱性を解消していないパソコンではファイルを開いただけでウィルスに感染し、攻撃者にパソコンを乗っ取られる危険性があるという。シマンテック社によると、ピーク時の2010年7月1日には、同社が確認した迷惑メールの1％近くがこうした悪意のあるPDFファイルが添付されたメールだったという。</p>

<p>こうした不正な添付ファイルの被害を防ぐためには、差出人や件名に覚えのない不審なメールは開封せずに削除するといった対応が大事である。また、ソフトウェアの脆弱性を悪用した攻撃からパソコンを守るために、OSやソフトウェアのセキュリティパッチを適用し、常に最新のセキュリティ状態を保つ基本的な対策を常に心がけたい。また、Adobe ReaderのJavascriptには今まで多数の脆弱性が発見されているため、一般ユーザーはこの機能を無効に設定するのが一番安全である。</p>

<p>・<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20100712/350136/?ST=security" target="_blank">「PDFウィルス」が再び猛威、メールの添付ファイルに注意</a>(ITpro)<br />
・<a href="http://www.symantec.com/connect/ja/blogs/pdf-spam-back-again" target="_blank">(英文)シマンテック社の情報</a><br />
・<a href="821.html" target="_blank">Gumblar(ガンブラー)型ウィルスの予防(Adobe Readerの設定変更についての解説あり)</a></p>]]></description>
         <link>http://securityblog.jp/news/1030.html?rss</link>
         <guid>http://securityblog.jp/news/1030.html?rss</guid>
        
          <category domain="http://securityblog.jp/news/">セキュリティニュース</category>
        
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=Adobe%20Reader&amp;limit=20">Adobe Reader</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=PDF&amp;limit=20">PDF</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E3%82%B9%E3%83%91%E3%83%A0&amp;limit=20">スパム</category>
        
          <category domain="http://securityblog.jp/cgi-bin/mt-fts.fcgi?blog_id=1&amp;tag=%E8%84%86%E5%BC%B1%E6%80%A7&amp;limit=20">脆弱性</category>
        
         <pubDate>Fri, 23 Jul 2010 10:00:00 +0900</pubDate>
      </item>


      <item>
         <title>「情報セキュリティブログ」リニューアルのお知らせ</title>
         <description><![CDATA[<p>こんにちは。いつもご愛読いただきありがとうございます。</p>

<p>2005年9月の開設以来、5周年を迎え、このほど当ブログは、皆さんにより親しみながら楽しく情報セキュリティに関する知識を学んでもらうべくリニューアルを行いました。</p>

<p>リニューアルの主なポイントは、以下の通りです。</p>

<p>(1)サイトデザインを大幅に変更し、より見やすいサイトにしました。<br />
(2)モバイル版のデザインリニューアルに加え、新たにiPhone対応としました。<br />
(3)セキュリティ初心者にパソコンを安全に使うためのポイントをわかりやすく解説した<a href="../guide/" target="_blank"><strong>「初心者のためのセキュリティ対策」</strong></a>ページを新たに設けました。</p>

<h2>IT駄洒落コンテスト NEO</h2>

<p>リニューアルを記念した特別キャンペーンとして、9/12(日)まで、<a href="../dajyare_contest3.html" target="_blank"><strong>「IT駄洒落コンテスト NEO」</strong></a>を実施します。これは、IT用語をネタにして、思わず脱力してしまうようなダジャレにもじっていただくという投稿企画です。今回はTwitterから「つぶやき」による応募も可能です。題して「ダジャれ！つぶやけ！！」</p>

<p>応募作品の中から、優秀作品を編集部が選考します。入選作品には、iPadをはじめとする豪華賞品をプレゼント！　大賞、優秀賞に選ばれた方には、その作品をプリントした「ダジャＴ」をプレゼントします。特別審査員には伊藤ガビンさんをお招きし、応募状況や選考会の様子はTwitterでも随時お伝えします。どうぞお楽しみに！</p>

<h3>IT駄洒落の例</h3>

<p><strong style="color:#f00">地震　雷　SCSI　オヤジ</strong><br />
<strong style="color:#f00">真木蔵人(クラウド)コンピューティング</strong></p>

<p>「IT駄洒落コンテスト NEO」は<a href="../dajyare_contest3.html" target="_blank"><strong>こちら</strong></a> </p>]]></description>
         <link>http://securityblog.jp/information/1006.html?rss</link>
         <guid>http://securityblog.jp/information/1006.html?rss</guid>
        
          <category domain="http://securityblog.jp/information/">お知らせ</category>
        
        
         <pubDate>Wed, 21 Jul 2010 10:50:00 +0900</pubDate>
      </item>


   </channel>
</rss>
