<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
	<title>特に重要なセキュリティ欠陥・ウイルス情報</title>
	<link>https://www.st.ryukoku.ac.jp/blog/vuln/</link>
	<language>ja</language>
	<description>数あるセキュリティ欠陥情報の中でも、一般ユーザによる龍大でのコンピュータ運用に際して特に重大だと考えられるものについて記述します。緊急のウイルス関連情報についてもここに記述します。</description>
	<copyright>Copyright 2010</copyright>
	<pubDate>Sun, 24 Jan 2010 15:55:51 GMT</pubDate>
	<lastBuildDate>Sun, 24 Jan 2010 15:55:51 GMT</lastBuildDate>
	<generator>http://adiary.abk.nu/#1.44</generator>
	<docs>http://blogs.law.harvard.edu/tech/rss</docs> 
	<item>
		<title>Mac OS X 10.6.2 / 10.5.8 用のセキュリティアップデート 2010-001</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0215#tm1264348551</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0215</guid>
		<category>Mac</category>
		<pubDate>Sun, 24 Jan 2010 15:55:51 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Apple から Mac OS X 10.6.2 および Mac OS X 10.5.8 用のセキュリティアップデート 2010-001 が公開されています。</p>
<ul>
	<li> <a href="http://support.apple.com/kb/HT4004?viewlocale=ja_JP">セキュリティアップデート 2010-001 について</a> (Apple)</li>
</ul>
<p>大量のセキュリティ欠陥が修正されています。Mac OS X 利用者は<a href="http://support.apple.com/kb/HT1338?viewlocale=ja_JP&locale=ja_JP">ソフトウェアアップデート</a>などを利用して適用してください。</p>
<p>なお、Mac OS X 10.4.x 以前はもはやサポートされていません。速やかに Mac OS X 10.5.x 以降に更新してください。</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Mac OS X&all=1">Mac OS X</a></p>

</div>

<hr>
<h4><a href="/blog/vuln/0215#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0215#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Shockwave Player 11.5.6.606 が公開されています</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0214#tm1264348353</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0214</guid>
		<category>マルチOS</category>
		<pubDate>Sun, 24 Jan 2010 15:50:42 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Shockwave Player 11.5.6.606 が公開されています。2 つのセキュリティ欠陥が修正されています。</p>
<ul>
	<li> <a href="http://www.adobe.com/support/security/bulletins/apsb10-03.html">APSB10-03: Security update available for Shockwave Player</a></li>
	<li> <a href="http://get.adobe.com/shockwave/">Shockwave Player ダウンロード</a></li>
</ul>
<p>Shockwave Player をインストールしている場合は更新してください。なお、更新する際は、次の手順が推奨されています。</p>
<ul>
	<li> まず Shockwave Player をアンインストールする</li>
	<li> 再起動する</li>
	<li> 最新の Shockwave Player をインストールする</li>
</ul>
<p>Shockwave Player をインストールしているか否かは、たとえば <a href="http://www.adobe.com/jp/shockwave/welcome/">http://www.adobe.com/jp/shockwave/welcome/</a> にアクセスした場合に Shockwave が表示されるか否かで確認できます。(Flash Player と間違えないようにしてください)</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Shockwave&all=1">Shockwave</a></p>

</div>

<hr>
<h4><a href="/blog/vuln/0214#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0214#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Thunderbird 3.0.1 が公開されています</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0213#tm1264348075</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0213</guid>
		<category>マルチOS</category>
		<pubDate>Sun, 24 Jan 2010 15:46:40 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p><a href="http://mozilla.jp/thunderbird/">Thunderbird</a> 3.0.1 が公開されています。Thunderbird 3.0 に存在した 3 つのセキュリティ欠陥が修正されています。</p>
<ul>
	<li> <a href="http://mozilla.jp/thunderbird/3.0.1/releasenotes/">Thunderbird 3.0.1 リリースノート</a> (mozilla.jp)</li>
	<li> <a href="http://www.mozilla-japan.org/security/known-vulnerabilities/thunderbird30.html">Thunderbird 3.0 セキュリティアドバイザリ</a> (mozilla-japan.org)</li>
</ul>
<p>Thunderbird 3.0 利用者は更新して下さい。</p>
<p>なお、Thunderbird 2.0.x のメンテナンスは 2010 年 6 月で終了します。Thunderbird 2.0.x 利用者は、それまでに Thunderbird 3.0.x に移行してください。</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Thunderbird&all=1">Thunderbird</a></p>

</div>

<hr>
<h4><a href="/blog/vuln/0213#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0213#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Windows XP に同梱されている Flash Player 6 に重大な欠陥</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0212#tm1263742453</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0212</guid>
		<category>Win</category>
		<pubDate>Sun, 17 Jan 2010 15:34:13 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Windows XP に同梱されている Flash Player 6 に重大な欠陥が発見されました。</p>
<ul>
	<li> <a href="http://www.microsoft.com/japan/technet/security/advisory/979267.mspx">マイクロソフト セキュリティ アドバイザリ (979267) Windows XP で提供される Adobe Flash Player 6 の脆弱性により、リモートでコードが実行される</a> (Microsoft)</li>
</ul>
<p>具体的には、C:\WINDOWS\system32\Macromed\Flash\Flash6.ocx が存在する場合に問題となります。</p>
<ul>
	<li> <a href="http://kb2.adobe.com/cps/141/tn_14157.html">アンインストーラを使ってアンインストールする</a>か、あるいは</li>
	<li> <a href="http://www.adobe.com/jp/products/flashplayer/">最新の Flash Player をインストールする</a></li>
</ul>
<p>ことで対応できます。</p>

</div>

<hr>
<h4><a href="/blog/vuln/0212#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0212#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Internet Explorer 6〜8 に未修正の重大な欠陥、Google などへの攻撃に使用済</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0211#tm1264146303</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0211</guid>
		<category>Win</category>
		<pubDate>Fri, 15 Jan 2010 10:45:23 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Internet Explorer 6〜8 に未修正の重大な欠陥が発見されました。修正プログラムはまだありません。</p>
<ul>
	<li> <a href="http://www.microsoft.com/japan/technet/security/advisory/979352.mspx">マイクロソフト セキュリティ アドバイザリ (979352) Internet Explorer の脆弱性により、リモートでコードが実行される</a> (Microsoft)</li>
</ul>
<p>この欠陥は、中国の人権活動家のアカウントを狙った、Google などに対する攻撃において悪用されたものだとされています。</p>
<ul>
	<li> <a href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html">A new approach to China</a> (Google blog)</li>
	<li> <a href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/">Operation “Aurora” Hit Google, Others</a> (McAfee)</li>
	<li> <a href="http://www.avertlabs.com/research/blog/index.php/2010/01/14/more-details-on-operation-aurora/">More Details on “Operation Aurora”</a> (McAfee)</li>
</ul>
<p>この欠陥は Internet Explorer 5.01 には存在しませんが、多くの人は Internet Explorer 6～8 を使用していると思います。</p>
<p>以下の方法を実行してください。</p>
<ul>
	<li> <a href="http://mozilla.jp/">Firefox</a> や <a href="http://www.opera.com">Opera</a> など、Internet Explorer ではない Web ブラウザを使用することで、この欠陥を回避できます。Internet Explorer のソフトウェアコンポーネントはさまざまな場所で利用されているため、それだけで完全に回避できるわけではありませんが、大きな効果が得られます。</li>
	<li> データ実行防止 (DEP) 機能を有効にすることで、この欠陥を利用した攻撃の効果を低減できます。Internet Explorer 8 では DEP 機能が標準で有効となっています。Internet Explorer 6 / 7 では標準では無効ですので、Internet Explorer 8 をインストールするか、あるいは <a href="http://support.microsoft.com/kb/979352">KB 979352</a> の手順に従って DEP を有効にしてください。</li>
</ul>
<p>なお、龍大標準のアンチウイルスソフト、マカフィー VirusScan Enterprise では、DAT5862 において、この攻撃に用いられた既知のウイルスに対応する予定です。</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Internet Explorer&all=1">Internet Explorer</a></p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0211#p0.1"><span></span> 2010.01.22 追記</a></h4>
<p>修正プログラムが公開されました。</p>
<ul>
	<li> <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms10-002.mspx">MS10-002 - 緊急: Internet Explorer 用の累積的なセキュリティ更新プログラム (978207)</a> (Microsoft)</li>
</ul>
<p><a href="http://update.microsoft.com/microsoftupdate/">Microsoft Update</a> や <a href="https://www.st.ryukoku.ac.jp/security/windows/sus/">Microsoft Windows Software Update Services</a> などを利用して修正プログラムをインストールしてください。「<a href="https://www.st.ryukoku.ac.jp/security/windows/#wu">毎月第 2 火曜日 (米国時間) は Windows Update の日</a>」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「<a href="https://www.st.ryukoku.ac.jp/security/windows/autoupdate.html">自動更新について</a>」を参照してください。再起動を促された場合には、再起動してください。</p>
<p>RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。不具合が発生した場合は、RINS 担当教員 (内線 7414) までご連絡下さい。</p>
<p>この欠陥を利用した攻撃は、既に各地で確認されています。</p>
<ul>
	<li> <a href="http://www-935.ibm.com/services/jp/index.wss/consultantpov/secpriv/b1334030?cntxt=a1010214#0">不特定多数を対象としたMicrosoft Internet Explorerのゼロデイ脆弱性を狙う攻撃</a> (IBM)</li>
	<li> <a href="http://www.avertlabs.com/research/blog/index.php/2010/01/19/update-on-recent-microsoft-0day-cve-2010-0249/">Update on Recent Microsoft 0day (CVE-2010-0249)</a> (McAfee)</li>
</ul>
<p>できるだけ早く、修正プログラムをインストールして下さい。</p>

</div>

<hr>
<h4><a href="/blog/vuln/0211#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0211#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Microsoft 2010 年 1 月の月例セキュリティ修正プログラム</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0210#tm1263551135</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0210</guid>
		<category>Win</category>
		<pubDate>Fri, 15 Jan 2010 10:25:35 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Microsoft から 2010 年 1 月の月例セキュリティ修正プログラムが公開されています。</p>
<ul>
	<li> <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms10-jan.mspx">2010 年 1 月のセキュリティ情報</a> (Microsoft)</li>
	<li> <a href="http://blogs.technet.com/jpsecurity/archive/2010/01/13/3305224.aspx">2010年1月13日のセキュリティ情報 (月例)</a> (日本のセキュリティチーム)</li>
</ul>
<p><a href="http://update.microsoft.com/microsoftupdate/">Microsoft Update</a> や <a href="https://www.st.ryukoku.ac.jp/security/windows/sus/">Microsoft Windows Software Update Services</a> などを利用して修正プログラムをインストールしてください。「<a href="https://www.st.ryukoku.ac.jp/security/windows/#wu">毎月第 2 火曜日 (米国時間) は Windows Update の日</a>」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「<a href="https://www.st.ryukoku.ac.jp/security/windows/autoupdate.html">自動更新について</a>」を参照してください。再起動を促された場合には、再起動してください。</p>
<p>RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。不具合が発生した場合は、RINS 担当教員 (内線 7414) までご連絡下さい。</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Windows&all=1">Windows</a></p>

</div>

<hr>
<h4><a href="/blog/vuln/0210#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0210#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>一部の研究室におけるウイルス感染被害について（つづき）</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0209#tm1263643898</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0209</guid>
		<category>ウイルス</category>
		<pubDate>Fri, 15 Jan 2010 09:49:47 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>昨年（2009 年）の 1 月ごろから、Windows の自動再生機能を使って感染するウイルスの被害が発生しています。</p>
<ul>
	<li> <a href="https://www.st.ryukoku.ac.jp/blog/vuln/0114">一部の研究室におけるウイルス感染被害について</a> (RINS, 2009/01/27)</li>
</ul>
<p>残念ながら、現時点においても感染事例が散見されます。以下の点について、再度確認して頂くようお願い致します。</p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0209#p0.1"><span></span> Microsoft Update を実行してください。</a></h4>
<p><a href="http://update.microsoft.com/microsoftupdate/">Microsoft Update</a> を実行し、Windows および Microsoft Office を更新して下さい。<a href="http://windowsupdate.microsoft.com/">Windows Update</a> では Windows しか更新されず、Microsoft Office の欠陥が修正されないまま放置されてしまいます。<a href="http://update.microsoft.com/microsoftupdate/">Microsoft Update</a> を実行してください。</p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0209#p0.2"><span></span> KB971029 修正プログラムをインストールして下さい。</a></h4>
<p>Windows XP / Vista / Server 2003 / Server 2008 を使用している場合は、<a href="http://support.microsoft.com/kb/971029/ja">KB971029 修正プログラム (Windows の自動再生機能の更新プログラム)</a> を適用してください。適用すると、USB メモリからの自動再生 (自動実行) が行われなくなるため、自動再生機能を利用するウイルスの感染防止にたいへん効果があります。</p>
<p>注: KB971029 は、自動再生機能の挙動を Windows 7 と同じにする修正プログラムです。</p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0209#p0.3"><span></span> アプリケーションソフトを最新版に更新してください。</a></h4>
<p>昨今流行しているガンブラーウイルスをはじめとして、Web を閲覧するだけでウイルスに感染する事例が増えています。これらのウイルスは、Windows やアプリケーションソフトのセキュリティ上の欠陥を利用して感染します。特に狙われやすいのが、次のアプリケーションです。</p>
<ul>
	<li> <a href="http://www.adobe.com/jp/products/reader/">Adobe Reader / Acrobat</a> (最新: バージョン 9.3)</li>
	<li> <a href="http://www.adobe.com/jp/products/flashplayer/">Flash Player</a> (最新: バージョン 10.0.42.34)</li>
	<li> <a href="http://java.sun.com/javase/ja/6/download.html">Java SE</a> (最新: バージョン 6 Update 18)</li>
	<li> <a href="http://www.apple.com/jp/quicktime/download/">QuickTime</a> (最新: バージョン 7.6.5)</li>
</ul>
<p>アプリケーションの更新を怠ると、即座に感染してしまいます。忘れずに更新して下さい。</p>
<p>インストール済のアプリケーションのバージョンは、[プログラムの追加と削除] コントロールパネルから確認できます。[プログラムの追加と削除] でアプリケーション名をクリックすると、[サポート情報を参照するには、ここをクリックして下さい] という表示が出ます。これをクリックすることで、バージョン情報を確認できます。</p>
<p>狙われやすいアプリケーションのバージョン確認には、<a href="https://www.st.ryukoku.ac.jp/blog/vuln/0200">MyJVN バージョンチェッカ</a>も利用できます。また、詳細なアプリケーション検査を行いたい場合には、<a href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> などをご利用下さい。</p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0209#p0.4"><span></span> アンチウイルスソフトをインストールしてください。</a></h4>
<p>アンチウイルスソフトをインストールしてください。龍谷大学の予算で購入したコンピュータには、龍大標準のアンチウイルスソフト、マカフィー VirusScan Enterprise (VSE) をインストールできます。最新版は 8.7i patch 2 です。<a href="https://www.st.ryukoku.ac.jp/security/nai/">マカフィー VirusScan 関連ドキュメント</a>を参照して下さい。なお、<a href="https://www.st.ryukoku.ac.jp/security/nai/vse87-artemis.html">Artemis テクノロジー</a>についてですが、</p>
<ul>
	<li> これが無効なままだとウイルスを発見できない</li>
	<li> 8.7i patch 2 同梱版の既定値である「非常に低」ではなく、「低」に設定しないとウイルスを発見できない</li>
</ul>
<p>といった事例に複数回遭遇しました。「非常に低」ではなく「低」に設定することを推奨します。</p>
<p>私費で購入したコンピュータや、自宅にあるコンピュータについては、各社から販売されているアンチウイルスソフト、あるいは <a href="http://www.microsoft.com/Security_essentials/?mkt=ja-jp">Microsoft Security Essentials</a> のような、まっとうなソフトウェアベンダーから配布されている無償のアンチウイルスソフトをインストールして下さい。このごろ、「無償のアンチウイルスソフト」を名乗るウイルスがたいへん多くなっています。無償のアンチウイルスソフトを利用する場合は、ニセモノをつかまされないよう注意して下さい。</p>

</div>

<hr>
<h4><a href="/blog/vuln/0209#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0209#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Firefox 3.5.6 / 3.0.16 が公開されています</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0208#tm1260978196</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0208</guid>
		<category>マルチOS</category>
		<pubDate>Wed, 16 Dec 2009 15:43:16 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Firefox 3.5.6 / 3.0.16 が公開されています。複数の重大なセキュリティ欠陥が修正されています。</p>
<ul>
	<li> <a href="http://mozilla.jp/firefox/3.5.6/releasenotes/">Firefox 3.5.6 リリースノート</a></li>
	<li> <a href="http://mozilla.jp/firefox/locales/">Firefox 3.5.6 ダウンロード</a></li>
</ul>
<ul>
	<li> <a href="http://mozilla.jp/firefox/3.0.16/releasenotes/">Firefox 3.0.16 リリースノート</a></li>
	<li> <a href="http://mozilla.jp/firefox/locales/older/">Firefox 3.0.16 ダウンロード</a></li>
</ul>
<p>Firefox 利用者は更新してください。</p>
<p>なお、Firefox 3.0.x 系列のサポートは 2010 年 1 月で終了します。早期に Firefox 3.5.x に移行することを強く推奨します。</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Firefox&all=1">Firefox</a></p>

</div>

<hr>
<h4><a href="/blog/vuln/0208#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0208#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Adobe Reader / Acrobat 9.2 以前に新たな欠陥、修正版はまだない</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0207#tm1263403557</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0207</guid>
		<category>マルチOS</category>
		<pubDate>Tue, 15 Dec 2009 04:02:26 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Adobe Reader / Acrobat 9.2 以前に新たな欠陥が発見されました。既にウイルスに悪用されています。修正版は現在開発中で、まだ存在しません。2010.01.13 (日本時間) に公開される予定です。</p>
<ul>
	<li> <a href="http://www.adobe.com/support/security/advisories/apsa09-07.html">APSA09-07 - Security Advisory for Adobe Reader and Acrobat</a> (Adobe)</li>
</ul>
<p>当面は、以下を実施して下さい。</p>
<ul>
	<li> 電子メールに添付されている、あるいは Web ページに掲載されている PDF ファイルを取り扱う際には十分に注意して下さい。Adobe Reader / Acrobat で開く前に <a href="http://www.virustotal.com/jp/">VirusTotal</a> で検査してみるのもよいです。</li>
	<li> お使いのアンチウイルスソフトウェアのウイルス定義ファイルを最新に更新して下さい。龍大標準のアンチウイルスソフト VirusScan Enterprise (VSE) の場合は、VSE 8.7i patch 2 にアップグレードした上で、Artemis 機能を有効にして下さい。詳細については <a href="https://www.st.ryukoku.ac.jp/security/nai/">マカフィー VirusScan 関連ドキュメント</a> (学内からのみ閲覧可) を参照して下さい。</li>
	<li> <a href="https://www.st.ryukoku.ac.jp/blog/vuln/0186">Adobe Reader / Acrobat を最新の状態 (9.2 / 8.1.7) に更新</a>した上で、JavaScript を無効にしてください。たとえば Windows 版 Adobe Reader 9.2 の場合は、次の手順で無効にできます。</li>
</ul>
<ol>
	<ol>
		<li> Adobe Reader を起動します。</li>
		<li> [編集] メニューの [環境設定...] を選択します <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/0222/1.png">(画像)</a>。「環境設定」ウインドウが開きます。</li>
		<li> 「環境設定」ウインドウで [JavaScript] を選択し、「Acrobat JavaScript を使用」のチェックボックスを外します <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/0222/2.png">(画像)</a>。</li>
		<li> [OK] をクリックします。「環境設定」ウインドウが閉じられます。</li>
	</ol>
</ol>
<p>また、Windows の<a href="http://windows.microsoft.com/ja-JP/windows-vista/Data-Execution-Prevention-frequently-asked-questions">データ実行防止</a>機能を、すべてのプログラムを保護するように設定することでも、被害を軽減できます。設定方法については、<a href="http://windows.microsoft.com/ja-JP/windows-vista/Change-Data-Execution-Prevention-settings">データ実行防止の設定の変更</a>を参照して下さい。ただし、データ実行防止機能を、すべてのプログラムを保護するように設定すると、正常に動作しなくなるアプリケーションが多数存在します。設定および運用には注意が必要です。</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Acrobat&all=1">Acrobat</a></p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0207#p0.1"><span></span> 2009.12.24 追記</a></h4>
<p>この欠陥を利用する攻撃が広い範囲で実行されていることが明らかになっています。正規サイトを改ざんし、そこを閲覧したユーザに攻略 PDF ファイルなどを読み込ませ、ウイルスを設置するというものです。</p>
<ul>
	<li> <a href="http://www.jpcert.or.jp/at/2009/at090027.txt">Adobe Reader 及び Acrobat の未修正の脆弱性に関する注意喚起</a> (JPCERT/CC)</li>
	<li> <a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2102">ラジオ関西「アニたまどっとコム」、新手の改ざんでウイルス感染のおそれ</a> (so-net セキュリティ通信)</li>
	<li> <a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2104">JR東日本も改ざん～「アニたまどっとコム」に続き新手の正規サイト改ざん</a> (so-net セキュリティ通信)</li>
	<li> <a href="http://www.virustotal.com/jp/analisis/41f955468557b137f5f61de10dec3625624a3068367d2b9dd166a3d27ad017a2-1261755386">攻略 PDF ファイル事例へのアンチウイルスソフトの対応状況</a> (VirusTotal)。マカフィーは Artemis を有効にしても対応できていない点に注意。</li>
</ul>
<p>修正版の提供予定日まではまだ 20 日ほどもあります。アンチウイルスソフトウェアによる防御は、完全とはなり得ません。Adobe Reader / Acrobat に対しては、上記した回避策 (JavaScript の無効化設定) を実施してください。</p>
<p>この他に、Adobe Reader ではない PDF ビューアプログラム (例: <a href="http://www.forest.impress.co.jp/lib/offc/print/docviewer/foxitreader.html">Foxit Reader</a>) を利用することによって回避する方法もあります。</p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0207#p0.2"><span></span> 2010.01.13 追記</a></h4>
<p>Adobe Reader / Acrobat 9.3 / 8.2 で修正されました。Adobe Reader / Acrobat に内蔵されている更新機能 ([ヘルプ] → [アップデートの有無をチェック]) を使って更新できます。</p>
<ul>
	<li> <a href="http://www.adobe.com/support/security/bulletins/apsb10-02.html">APSB10-02: Security updates available for Adobe Reader and Acrobat</a> (Adobe)</li>
</ul>
<p>この欠陥は、昨今マスメディアでも話題となっているガンブラー (Gumblar) ウイルスでも広く利用されています。Adobe Reader / Acrobat 利用者は早急に更新してください。</p>
<p>なお、Adobe Reader / Acrobat 7.x のサポートは既に終了しています。Adobe Reader / Acrobat 7.x の利用者は、Adobe Reader / Acrobat 8.x 以降に移行するか、あるいはアンインストールしてください。PDF 作成ソフトが必要な場合は、無料で利用できるものが複数存在します。また Office 2007 には PDF 作成機能を追加できます。</p>

</div>

<hr>
<h4><a href="/blog/vuln/0207#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0207#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Microsoft Update を実行すると 403 エラーが発生する事例</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0206#tm1260636748</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0206</guid>
		<category>Win</category>
		<pubDate>Fri, 11 Dec 2009 07:00:32 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Windows 機において、Microsoft Update を実行すると 403 エラーが発生する事例が報告されています。</p>
<p><img src="https://www.st.ryukoku.ac.jp/security/vuln/2009/1211/403-s.png"></p>
<p>この現象が発生した場合は、一旦 Microsoft Update を無効にし、その後再び Microsoft Update を有効にすることで対応できるようです。Microsoft Update を無効にするには、「設定の変更」で「Microsoft Update ソフトウェアを無効にし、Windows Update のみを使用する」をチェックして [変更を今すぐ適用] をクリックすればよいです。</p>
<p><img src="https://www.st.ryukoku.ac.jp/security/vuln/2009/1211/disable-Microsoft-Update-s2.png"></p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0206#p0.1"><span></span> 2009.12.12 追記</a></h4>
<p>Microsoft が問題を確認し、自動的に解決されるように対応されたそうです。</p>
<ul>
	<li> <a href="http://blogs.technet.com/jpsecurity/archive/2009/12/11/3299815.aspx">Windows Update で 403 エラー　(Windows XP)</a> (日本のセキュリティチーム)</li>
	<li> <a href="http://blogs.technet.com/jpsecurity/archive/2009/12/12/3300059.aspx">Windows Update で 403 エラー　その２</a> (日本のセキュリティチーム)</li>
</ul>

</div>

<hr>
<h4><a href="/blog/vuln/0206#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0206#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Adobe Illustrator CS4 / CS3 に未修正の欠陥</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0205#tm1263544849</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0205</guid>
		<category>マルチOS</category>
		<pubDate>Thu, 10 Dec 2009 16:26:27 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Adobe Illustrator CS4 / CS3 に未修正の欠陥が発見されました。攻略 .eps ファイルによってウイルスに感染するといった被害が発生する可能性があります。</p>
<ul>
	<li> <a href="http://www.adobe.com/support/security/advisories/apsa09-06.html">APSA09-06 - Security Advisory for Adobe Illustrator CS4 and Adobe Illustrator CS3</a> (Adobe)</li>
</ul>
<p>修正版は 2010.01.09 (日本時間) に提供される予定です。それまでは、インターネットなど外部からやってくる .eps ファイルの取り扱いには細心の注意をしてください。</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Illustrator&all=1">Illustrator</a></p>
<h4><a href="https://www.st.ryukoku.ac.jp/blog/vuln/0205#p0.1"><span></span> 2010.01.15 追記</a></h4>
<p>修正プログラムが公開されています。</p>
<ul>
	<li> <a href="http://www.adobe.com/support/security/bulletins/apsb10-01.html">APSB10-01: Security updates available for Adobe Illustrator CS4 and CS3</a> (Adobe)</li>
</ul>
<p>上記文書の指示にしたがって、修正ファイルをインストールして下さい。</p>

</div>

<hr>
<h4><a href="/blog/vuln/0205#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0205#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
	<item>
		<title>Flash Player 10.0.42.34 、AIR 1.5.3 が公開されています</title>
		<link>https://www.st.ryukoku.ac.jp/blog/vuln/0204#tm1260461716</link>
		<guid>https://www.st.ryukoku.ac.jp/blog/vuln/0204</guid>
		<category>マルチOS</category>
		<pubDate>Thu, 10 Dec 2009 16:14:26 GMT</pubDate>
		<author>kjm</author>
		<description><![CDATA[<div>
<p>Flash Player 10.0.42.34、AIR 1.5.3 が公開されています。複数の重大な欠陥が修正されています。</p>
<ul>
	<li> <a href="http://www.adobe.com/support/security/bulletins/apsb09-19.html">APSB09-19: Security updates available for Adobe Flash Player</a> (Adobe)</li>
</ul>
<p>Flash Player 10.0.42.34 は <a href="http://www.adobe.com/go/getflashplayer/">Adobe のダウンロードページ</a>から入手できます。また RINS web ページでも配布しています (学内からのみ入手可)。</p>
<ul>
	<li> Windows (Internet Explorer 用)
	<ul>
		<li> <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/1210/10.0.42.34/install_flash_player_10_active_x.exe">EXE 形式</a></li>
		<li> <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/1210/10.0.42.34/install_flash_player_10_active_x.msi">MSI 形式</a></li>
	</ul>
	</li>
</ul>
<ul>
	<li> Windows (Firefox, Opera, Safari などプラグイン方式用)
	<ul>
		<li> <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/1210/10.0.42.34/install_flash_player_10.exe">EXE 形式</a></li>
		<li> <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/1210/10.0.42.34/install_flash_player_10_plugin.msi">MSI 形式</a></li>
	</ul>
	</li>
</ul>
<ul>
	<li> Mac OS X (.dmg ファイル)
	<ul>
		<li> <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/1210/10.0.42.34/install_flash_player_10_osx_ub.dmg">ユニバーサルバイナリ</a></li>
	</ul>
	</li>
</ul>
<ul>
	<li> Linux
	<ul>
		<li> <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/1210/10.0.42.34/flash-plugin-10.0.42.34-release.i386.rpm">RPM 形式</a></li>
		<li> <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/1210/10.0.42.34/install_flash_player_10_linux.deb">deb 形式</a></li>
		<li> <a href="https://www.st.ryukoku.ac.jp/security/vuln/2009/1210/10.0.42.34/install_flash_player_10_linux.tar.gz">tar.gz 形式</a></li>
	</ul>
	</li>
</ul>
<p>現在使用している Flash Player のバージョンは <a href="http://www.adobe.com/software/flash/about/">About Flash Player ページ</a> (adobe) で確認できます。Internet Explorer とその他のブラウザ (Firefox, Opera, Safari 等) とで個別に確認する必要があります。また、<a href="http://jvndb.jvn.jp/apis/myjvn/vccheckhelp.html">MyJVN バージョンチェッカー</a> を利用すれば、Flash Player や Adobe Reader など攻撃されやすいアプリケーションが最新版になっているか否かを簡単に確認できます。</p>
<p>旧バージョンからアップグレードする場合は、既存の Flash Player をあらかじめアンインストールしておき、その後 Flash Player 10.0.42.34 をインストールすることを推奨します。アンインストール用のプログラムも用意されています。</p>
<ul>
	<li> <a href="http://www.adobe.com/jp/support/kb/ts/228/ts_228688_ja-jp.html">Flash Player のアンインストール手順（Windows）</a> (Adobe)</li>
	<li> <a href="http://kb.adobe.com/selfservice/viewContent.do?externalId=tn_14157">How to uninstall the Adobe Flash Player plug-in and ActiveX control</a> (Adobe)</li>
</ul>
<p>Flash CS4 Professional については専用の Flash Player が存在するので注意してください。また Flash CS3 Professional と Flex 3 には Debug 版の Flash Player をインストールしてください。これらの入手先については、<a href="http://www.adobe.com/support/security/bulletins/apsb09-19.html">Advisory</a> を参照してください。</p>
<p>互換性の問題などにより、どうしても Flash Player 10 系列に移行できない場合は、Flash Player 9.0.260.0 に更新してください。<a href="http://kb2.adobe.com/cps/406/kb406791.html">Flash Player 9 for Unsupported Operating Systems </a> から入手できます。</p>
<p>AIR 1.5.3 は <a href="http://get.adobe.com/jp/air/">http://get.adobe.com/jp/air/</a> から入手してください。</p>
<p>Flash Player はウイルスに狙われやすいプログラムの 1 つです。できるだけ早く、最新版に更新してください。学内において昨今流行している USB メモリーウイルスも、最初の感染は Flash Player や Adobe Reader の欠陥を利用して行われた可能性があります。</p>
<p>関連キーワード: <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=Flash Player&all=1">Flash Player</a>, <a href="https://www.st.ryukoku.ac.jp/blog/vuln/&search?word=AIR&all=1">AIR</a></p>

</div>

<hr>
<h4><a href="/blog/vuln/0204#c">■コメント（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
<h4><a href="/blog/vuln/0204#tb">■トラックバック（0件）</a></h4>
<div style="margin-left: 1em;">
</div>
]]></description>
	</item>
</channel>
</rss>
