<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2013/11/22 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2013/11/22/</link>
    <description>Recent content in 2013/11/22 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 22 Nov 2013 18:01:45 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2013/11/22/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>TIFF脆弱性の攻撃開始</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20131122_2896666.htm</link>
      <pubDate>Fri, 22 Nov 2013 18:01:45 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20131122_2896666.htm</guid>
      <description>&lt;p&gt;5日公表された&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20131106_622324.html&#34;&gt;Windows VistaやOffice 2003/2007/2010などの脆弱性を狙ったゼロデイ攻撃&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;図1.攻撃事例のイメージ図&#34; src=&#34;https://www.bravotouring.com/~yano/images/2013/20131122_2896666.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://www.ipa.go.jp/security/topics/alert20131120.html&#34;&gt;IPAのWebページ&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;最初は中東で確認されていたそうだが、&lt;a href=&#34;http://www.ipa.go.jp/security/topics/alert20131120.html&#34;&gt;国内でも標的型攻撃が確認&lt;/a&gt;された模様。&lt;/p&gt;&#xA;&lt;p&gt;セキュリティ修正プログラムはまだ無い。&lt;/p&gt;&#xA;&lt;p&gt;どのソフトウェアとバージョンが脆弱性の影響を受けるかどうかは&lt;a href=&#34;http://technet.microsoft.com/ja-jp/security/advisory/2896666&#34;&gt;マイクロソフト セキュリティ アドバイザリ (2896666)&lt;/a&gt;に表があるが、Windows Vista/Server 2008と、2013より古いOffice、&lt;a href=&#34;http://office.microsoft.com/ja-jp/lync/&#34;&gt;Microsoft Lync&lt;/a&gt;の&lt;span class=&#34;Warning&#34;&gt;いずれかであれば影響を受ける可能性がある&lt;/span&gt;と考えた方が良さそうだ。&lt;/p&gt;&#xA;&lt;p&gt;メールに添付された「履歴書.zip」に含まれるWordのファイルを開くとマルウェアに感染する仕組みという事なので、&lt;span class=&#34;Warning&#34;&gt;「不審なメールの添付ファイルは触らない」&lt;/span&gt;の鉄則を守っていれば大丈夫だが、敵も不審がられないよう様々な工夫をしているので、くれぐれも引っかからないようご注意を。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20131106_622324.html&#34;&gt;Windows VistaやOffice 2003/2007/2010などに脆弱性、中東でゼロデイ攻撃&lt;/a&gt; 2013年11月6日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20131120_624436.html&#34;&gt;IPA、MS Officeの脆弱性を悪用する標的型攻撃を国内で確認&lt;/a&gt; 2013年11月20日&#xA;&#x9;&lt;br/&gt;●IPA 独立行政法人 情報処理推進機構 &lt;a href=&#34;http://www.ipa.go.jp/&#34;&gt;http://www.ipa.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.ipa.go.jp/security/topics/alert20131120.html&#34;&gt;Microsoft Office 等の脆弱性(CVE-2013-3906)を悪用する国内の組織に対する標的型攻撃を確認　～不審メールへの警戒、緊急対策の実施を～&lt;/a&gt; 2013年11月20日&#xA;&#x9;&lt;br/&gt;●マイクロソフト TechNet セキュリティ &lt;a href=&#34;http://technet.microsoft.com/ja-jp/security&#34;&gt;http://technet.microsoft.com/ja-jp/security&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://technet.microsoft.com/ja-jp/security/advisory/2896666&#34;&gt;セキュリティ アドバイザリ (2896666): Microsoft Graphics コンポーネントの脆弱性により、リモートでコードが実行される&lt;/a&gt; 2013年11月15日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
