ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

2010/11/05(金) 一太郎 2004~2010 に欠陥、修正プログラムあり

Windows

一太郎 2004~2010、一太郎ガバメント 2006~2010、ジャストスクール / ジャストスクール 2009〜2010 に欠陥が発見されました。

既にこの欠陥を悪用するマルウェア(ウイルス)が出回っています。

修正プログラムが用意されています。「JUST オンラインアップデート」を行うか、あるいは修正プログラムをダウンロードして適用してください。

関連キーワード: 一太郎

2010/11/05(金) Google Chrome 7.0.517.44 が公開されています

マルチOS

Google Chrome 7.0.517.44 が公開されています。10 件の欠陥が修正されています。

Google Chrome を利用している方は 7.0.517.44 に更新してください。

関連キーワード: Google Chrome

2010/11/05(金) Flash Player 10.1.102.64 / 9.0.289.0 が公開されています

マルチOS

Flash Player 10.1.102.64 / 9.0.289.0 が公開されています。18件の欠陥が修正されています。

この欠陥を攻撃するマルウェア(ウイルス)が既に存在します。早急に更新してください。

Flash Player 10.1.102.64 は Adobe のダウンロードページから入手できます。また RINS web ページでも配布しています (学内からのみ入手可)。

現在使用している Flash Player のバージョンは About Flash Player ページ (adobe) で確認できます。Internet Explorer とその他のブラウザ (Firefox, Opera, Safari 等) とで個別に確認する必要があります。また、MyJVN バージョンチェッカー を利用すれば、Flash Player や Adobe Reader など攻撃されやすいアプリケーションが最新版になっているか否かを簡単に確認できます。

旧バージョンからアップグレードする場合は、既存の Flash Player をあらかじめアンインストールしておき、その後 Flash Player 10.1.102.64 をインストールすることを推奨します。アンインストール用のプログラムも用意されています。

新バージョンをうまくインストールできない場合は、以下の手順を試してみてください。

  1. アンインストール用のプログラムを実行する。
  2. 再起動する。
  3. 再起動後に、新バージョンをインストールする。

Flash Professional CS5、Flash CS4 Professional、Flex 4 については専用の Flash Player が存在するので注意してください。また Flash CS3 Professional と Flex 3 には Debug 版の Flash Player をインストールしてください。これらの入手先については、Advisory を参照してください。

互換性の問題などにより、どうしても Flash Player 10 系列に移行できない場合は、Flash Player 9.0.289.0 に更新してください。Flash Player 9 for Unsupported Operating Systems から入手できます。

なお、同じ欠陥は Adobe Reader / Acrobat にも影響します。Adobe Reader / Acrobat の更新版は、2010.11.15 の週に公開される予定です。

関連キーワード: Flash Player

2010/10/28(木) Linux Kernel と GNU libc に権限上昇を許す欠陥

Linux

Linux Kernel と GNU libc に権限上昇を許す欠陥が発見されました。この欠陥を利用すると、ローカルユーザが root 権限を取得できます。既に攻略方法・攻略ファイルが広く出回っています。

主要な Linux ディストリビューションでは、修正版のパッケージが用意されています。

利用者は、apt や yum などといったツールを通じて更新するか、あるいはパッケージファイルを直接インストールしてください。

2010/10/28(木) Firefox 3.6.12 / 3.5.15、Thunderbird 3.1.6 / 3.0.10 が公開されています

マルチOS

Firefox 3.6.12 / 3.5.15、Thunderbird 3.1.6 / 3.0.10 が公開されています。既にウイルスに悪用されている1件のセキュリティ欠陥が修正されています。利用者は早急に更新してください。

なお、

  • Firefox 3.0.x 系列のサポートは終了しました。
  • Firefox 3.5.x 系列のサポートはまもなく終了すると予告されています。
  • Thunderbird 2.x 系列のサポートは終了しました。
  • Thunderbird 3.0.x 系列のサポートは 2010 年 12 月に終了します。

このため、Firefox 3.5.15 / Thunderbird 3.0.10 にアップデートするのではなく、Firefox 3.6.12 / Thunderbird 3.1.6 に移行することを強く推奨します。

関連キーワード: Firefox, Thunderbird