<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2006/03/15 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2006/03/15/</link>
    <description>Recent content in 2006/03/15 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 15 Mar 2006 22:18:35 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2006/03/15/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Winny関係</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20060315winny.htm</link>
      <pubDate>Wed, 15 Mar 2006 22:18:35 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20060315winny.htm</guid>
      <description>&lt;p&gt;連日話題の&lt;span class=&#34;Software&#34;&gt;Winny&lt;/span&gt;。ついに&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060315/232538/&#34; target=&#34;SubWindow&#34;&gt;今を時めく内閣官房長官までが記者会見で警告する&lt;/a&gt;に至った今日も&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2006/03/15/11258.html&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Warning&#34;&gt;ANAが11月にしくじっていた&lt;/span&gt;&lt;/a&gt;事が明らかになった。&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2005/12/09/10166.html&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Warning&#34;&gt;JALも12月に同じ事をやらかしている&lt;/span&gt;&lt;/a&gt;のだが、今頃になって発表したのは&lt;span class=&#34;Strong&#34;&gt;なぜ&lt;/span&gt;だ？&lt;/p&gt;&#xA;&lt;p&gt;今日は&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;からも&lt;span class=&#34;Software&#34;&gt;Winny&lt;/span&gt;にまつわる&lt;span class=&#34;Warning&#34;&gt;問題点&lt;/span&gt;を纏めた文書&lt;a href=&#34;http://www.microsoft.com/japan/athome/security/online/p2pdisclose.mspx&#34; target=&#34;SubWindow&#34;&gt;「ファイル共有ソフトによる情報の流出について 情報を手に入れるつもりが、情報を差し出す事に…」&lt;/a&gt;も公開されてた。&lt;span class=&#34;Software&#34;&gt;Winny&lt;/span&gt;って何よ？という人はぜひご覧あれ。&lt;/p&gt;&#xA;&lt;p&gt;また&lt;a href=&#34;http://www.exconn.net/Blogs/team02/&#34; target=&#34;SubWindow&#34;&gt;「日本のセキュリティチームの Blog」&lt;/a&gt;の&lt;a href=&#34;http://www.exconn.net/Blogs/team02/archive/2006/03/15/7912.aspx&#34; target=&#34;SubWindow&#34;&gt;「昨今の情報漏えい事故と、対策法」&lt;/a&gt;で奥天さんが書かれているが、&lt;blockquote cite=&#34;http://www.exconn.net/Blogs/team02/archive/2006/03/15/7912.aspx&#34;&gt;ちなみに、現時点で&lt;span class=&#34;Software&#34;&gt;「悪意あるソフトウェアの削除ツール」&lt;/span&gt;は、Antinny 系の 43 種を消せます。来月は、さらに対応ウイルスを増加させ、山田系やドクロも対象にできればと思っています。&lt;/blockquote&gt;だそうだ。みなさん、積極的に使いましょう。&lt;/p&gt;&#xA;&lt;p&gt;一時は&lt;a href=&#34;http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2504&#34; target=&#34;SubWindow&#34;&gt;「20万を超えるAntinnyワームの駆除に成功した」&lt;/a&gt;と喜んでいたのだが、まだ4万台以上の活動が確認されているそうだ。日本国内のローカルインシデントだけに結局後手に回らざるを得ないのは忸怩たるところだが、やっぱり一歩一歩地道にやっていくしかないのよねぇ。&lt;/p&gt;&#xA;&lt;p&gt;関係無いけど、&lt;a href=&#34;http://www.exconn.net/Blogs/windows/&#34; target=&#34;SubWindow&#34;&gt;ウィンドウズ開発統括部&lt;/a&gt;もブログを立ち上げた模様。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●内閣官房　情報セキュリティセンター &lt;a href=&#34;http://www.bits.go.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.bits.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.bits.go.jp/press/inf_msrk.html&#34; target=&#34;SubWindow&#34;&gt;Winnyを介して感染するコンピュータウイルスによる情報流出対策について&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0511/21/news105.html&#34; target=&#34;SubWindow&#34;&gt;40％のAntinny駆除に成功するも、古いWindowsがネックに&lt;/a&gt; 2005年11月21日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0603/15/news024.html&#34; target=&#34;SubWindow&#34;&gt;Winnyウイルス対策サイトを設置、Telecom-ISACとISPが連携して対処&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0603/15/news025.html&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトもWinnyウイルス対策強化、解説サイトを公開&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0603/15/news045.html&#34; target=&#34;SubWindow&#34;&gt;「Winny使わないで」と安倍官房長官&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0603/15/news072.html&#34; target=&#34;SubWindow&#34;&gt;Winnyウイルス感染形跡の検査ソフト、ネットエージェントが無償提供&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;●NIKKEI-NET IT-PLUS &lt;a href=&#34;http://it.nikkei.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://it.nikkei.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://it.nikkei.co.jp/security/special/winny.aspx?i=20060313cw000cw&#34; target=&#34;SubWindow&#34;&gt;【インタビュー】法制的な対応も必要――産総研の高木浩光主任研究員&lt;/a&gt; 2006年3月13日&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060315/232538/&#34; target=&#34;SubWindow&#34;&gt;「情報漏洩を防ぐにはWinnyを使うな」～ついに内閣官房が警告&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060315/232585/&#34; target=&#34;SubWindow&#34;&gt;Winnyへの注意を喚起せよ～情報ページが続々登場 マイクロソフトはイラストを交えた解説も&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20060315/232612/&#34; target=&#34;SubWindow&#34;&gt;情報漏えいは止まるのか？「Winnyウイルス」総まとめ ～Winnyウイルスの経緯と対策～&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2005/12/09/10166.html&#34; target=&#34;SubWindow&#34;&gt;空港制限区域に入るための暗証番号がWinny上に流出、JAL副操縦士のPCから&lt;/a&gt; 2005年12月9日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/cda/news/2006/03/15/11258.html&#34; target=&#34;SubWindow&#34;&gt;ANAの搭乗ゲートの暗証番号などが流出、Winnyを通じて流出した可能性&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;●Microsoft TechNet: セキュリティ センター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/japan/athome/security/online/p2pdisclose.mspx&#34; target=&#34;SubWindow&#34;&gt;ファイル共有ソフトによる情報の流出について 情報を手に入れるつもりが、情報を差し出す事に…&lt;/a&gt;&#xA;&lt;br/&gt;★&lt;span class=&#34;Topics&#34;&gt;悪意あるソフトウェアの削除ツール&lt;/span&gt; &lt;a href=&#34;http://www.microsoft.com/japan/security/malwareremove/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/security/malwareremove/&lt;/a&gt;&#xA;&lt;br/&gt;●日本のセキュリティチームの Blog &lt;a href=&#34;http://www.exconn.net/Blogs/team02/&#34; target=&#34;SubWindow&#34;&gt;http://www.exconn.net/Blogs/team02/&lt;/a&gt;&#xA;&lt;br/&gt;●ウィンドウズ開発統括部 &lt;a href=&#34;http://www.exconn.net/Blogs/windows/&#34; target=&#34;SubWindow&#34;&gt;http://www.exconn.net/Blogs/windows/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>OfficeとFlash Playerに欠陥</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20060315win.htm</link>
      <pubDate>Wed, 15 Mar 2006 21:33:15 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20060315win.htm</guid>
      <description>&lt;p&gt;3月の月例&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows Update&lt;/span&gt;&lt;/a&gt;が予告どおり2件出ている。&lt;/p&gt;&#xA;&lt;p&gt;数は少ないものの1件は、&lt;span class=&#34;Emergency&#34;&gt;攻撃コードの実行&lt;/span&gt;を許し&lt;span class=&#34;Warning&#34;&gt;パソコンを完全に乗っ取られる危険性&lt;/span&gt;すらある&lt;span class=&#34;Tradename&#34;&gt;Office&lt;/span&gt;および&lt;span class=&#34;Tradename&#34;&gt;Excel&lt;/span&gt;の&lt;span class=&#34;Emergency&#34;&gt;欠陥&lt;/span&gt;であり、細工を仕掛けられたファイルを開く事によって攻撃を受ける事が考えられる。影響を受けるパッケージは&lt;span class=&#34;Tradename&#34;&gt;Office 2000/XP/2003&lt;/span&gt;、&lt;span class=&#34;Tradename&#34;&gt;Works Suites&lt;/span&gt;と広範囲に及ぶ。また&lt;span class=&#34;Tradename&#34;&gt;Excel 2003 Viewer&lt;/span&gt;や&lt;span class=&#34;Tradename&#34;&gt;Office X/2004 for Mac&lt;/span&gt;まで含まれる事にも注意せねばならない。&lt;/p&gt;&#xA;&lt;p&gt;もう1件は特権の昇格を許すものだが、対象となるのは&lt;span class=&#34;Tradename&#34;&gt;「Windows XP Service Pack 1」&lt;/span&gt;と&lt;span class=&#34;Tradename&#34;&gt;「Windows Server 2003 (gold)」&lt;/span&gt;。最新のサービスパックを適用している品行方正なユーザーならば大丈夫だという事だ。&lt;/p&gt;&#xA;&lt;p&gt;何はともあれ可及的速やかに&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows Update&lt;/span&gt;&lt;/a&gt;しよう。&lt;/p&gt;&#xA;&lt;p&gt;あと、&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0603/15/news064.html&#34; target=&#34;SubWindow&#34;&gt;Flash Playerにも欠陥&lt;/a&gt;が発表されている。こちらも細工を施したファイルを読み込む事で、&lt;span class=&#34;Emergency&#34;&gt;攻撃コードが実行&lt;/span&gt;されてしまう深刻な&lt;span class=&#34;Emergency&#34;&gt;欠陥&lt;/span&gt;だ。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Flash Player&lt;/span&gt; の 7.0.63.0 若しくは 8.0.24.0 以前が影響を受けるので、改修版へアップデートすれば良い。こちらは&lt;a href=&#34;http://www.macromedia.com/go/getflash&#34; target=&#34;SubWindow&#34;&gt;http://www.macromedia.com/go/getflash&lt;/a&gt;からダウンロードしてインストールすべし。ちなみに&lt;span class=&#34;Tradename&#34;&gt;Flash Player&lt;/span&gt;のバージョンは&lt;a href=&#34;http://www.macromedia.com/jp/software/flash/about/&#34; target=&#34;SubWindow&#34;&gt;http://www.macromedia.com/jp/software/flash/about/&lt;/a&gt;にアクセスする事で確認できるが、転ばぬ先の最新版をインストールしとけば&lt;span class=&#34;Strong&#34;&gt;間違いない&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0603/15/news016.html&#34; target=&#34;SubWindow&#34;&gt;MS月例アップデート2件を公開&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0603/15/news063.html&#34; target=&#34;SubWindow&#34;&gt;MS、Excelの脆弱性にパッチ&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0603/15/news064.html&#34; target=&#34;SubWindow&#34;&gt;Flash Playerなどに深刻な脆弱性、修正版へのアップグレードを&lt;/a&gt; 2006年3月15日&#xA;&#x9;&lt;br/&gt;●Windows Update &lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;http://windowsupdate.microsoft.com/&lt;/a&gt;&#xA;&lt;br/&gt;●Microsoft TechNet: セキュリティ センター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┗マイクロソフト セキュリティ アドバイザリ (916208) &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/advisory/916208.mspx&#34; target=&#34;SubWindow&#34;&gt;Adobe Security Bulletin: APSB06-03 セキュリティの脆弱性を解決するための Flash Player の更新&lt;/a&gt; 2006年3月15日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
