ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

『Windows』 で検索

2008/12/17(水) Firefox 2.0.0.19 / 3.0.5 が公開されています

マルチOS

Firefox 2.0.0.19 / 3.0.5 が公開されています。複数の重大な欠陥が修正されています。

Firefox 利用者は更新してください。また Firefox 2.x は 2.0.0.19 で終了となります。Firefox 2.x 以前の利用者は、早急に Firefox 3.0.5 へ移行してください。

なお、Firefox で修正された欠陥の一部は Thunderbird にも存在し、Thunderbird 2.0.0.19 で修正される予定です。(まだ公開されていません)

関連キーワード: Firefox, Thunderbird

2008.12.31 追記

Windows 版の Firefox 2.0.0.19 には一部に修正漏れがあり、これに対応して Firefox 2.0.0.20 が公開されています。これが本当の Firefox 2.x 最終版となります。

繰り返しますが、Firefox 2.x 以前の利用者は、早急に Firefox 3.0.5 へ移行してください。

Thunderbird 2.0.0.19 も公開されました。利用者は更新してください。

2008/12/11(木) Word 97 ファイル用ワードパッドテキストコンバーターに未修正の重大な欠陥

Windows

Windows 2000 / XP SP2 / Server 2003 に同梱されている、Word 97 ファイル用ワードパッドテキストコンバーターに重大な欠陥が発見されました。この欠陥を利用したウイルスも登場しています。修正プログラムは現在開発中で、まだ存在しません。

この欠陥は Windows XP SP3 / Vista / Server 2008 には存在しません。

修正プログラムが配布されるまでは、次の対応を行ってください。

  • アンチウイルスソフトウェアのウイルス定義ファイルを最新のものに更新し続けてください。
  • Windows XP を利用している場合は、SP3 (Service Pack 3) を適用してください。
  • ワードパッドは使用しないようにしてください。拡張子が .doc、.wri、.rtf のファイルを開く場合には、Microsoft Word や OpenOffice.org を使用してください。
  • コマンドプロンプトから次のコマンドを実行することで、ワードパッドが Word 97 ファイルを読み込まないように設定できます。
    echo y| cacls "%ProgramFiles%\Windows NT\Accessories\mswrd8.wpc" /E /P everyone:N
    元への戻し方については マイクロソフト セキュリティ アドバイザリ (960906) を参照してください。

関連キーワード: ワードパッド

2008/12/11(木) Internet Explorer 7 に未修正の重大な欠陥

Windows

Internet Explorer 7 (IE7) に重大な欠陥が発見されました。この欠陥を利用したウイルスも登場しています。修正プログラムは現在開発中で、まだ存在しません。

修正プログラムが配布されるまでは、次の対応を行ってください。

  • アンチウイルスソフトウェアのウイルス定義ファイルを最新のものに更新し続けてください。
  • IE7 はなるべく使わないようにし、FirefoxOperaSafari といった、IE7 とは異なる web ブラウザを利用してください。

関連キーワード: Internet Explorer

2008.12.12 追記

この欠陥は、IE7 だけでなく、IE 5.01 / 6 / 8 Beta にも存在することが明らかとなりました。注意してください。

最大の安全性を得るには、上記に加えて以下を実行してください。

  • インターネットゾーンにおけるセキュリティレベルを「高」に設定してください。ただし、この設定を行うと、多くのサイトを正常に閲覧できなくなります。また Windows Update や Microsoft Update に失敗するようになるため、「信頼済みサイト」への登録が必要となります。
  • OLEDB32.dll を無効に設定してください。
  • IE7 を利用している場合で、データ実行防止 (DEP) を有効にできる場合は、有効にしてください。設定できる PC とできない PC とがあります。

いずれについても、設定方法などの詳細は、マイクロソフト セキュリティ アドバイザリ (961051) を参照してください。

2008.12.18 追記

修正プログラムが公開されました。

Microsoft UpdateWindows UpdateMicrosoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。

2008/12/10(水) Microsoft から 2008 年 12 月の月例セキュリティ修正プログラムが公開されました

マルチOS

Microsoft から 2008 年 12 月の月例セキュリティ修正プログラムが公開されました。

新たに公開されたセキュリティ修正は次の 8 種類です。

Microsoft UpdateWindows UpdateMicrosoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

以下の点に注意して下さい。

  • Word Viewer や Excel Viewer の修正プログラムは、個別にダウンロードして適用する必要があります。上記リンクを参照してください。
  • Office 2004 / 2008 for Mac の修正プログラムは、個別にダウンロードして適用する必要があります。上記リンクか、あるいは mactopia ダウンロード から入手してください。
  • Office 2000 の修正プログラムは Office Update を利用するか、個別にダウンロードして適用する必要があります。
  • Visual Basic 6.0 ランタイムや Visual Studio 2002 / 2003、Visual FoxPro 8.0 / 9.0 用の修正プログラムは、個別にダウンロードして適用する必要があります。上記リンクを参照してください。

RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。

関連キーワード: Windows, Office

2008/11/12(水) Flash Player 9.0.151.0 が公開されています

マルチOS

Flash Player 9.0.151.0 が公開されています。複数の欠陥が修正されています。

Flash Player 9.0.151.0 で修正されている欠陥は、最新の Flash Player 10.0.12.36 でも修正されています。また Adobe は Flash Player 9.0.151.0 へのアップデートではなく Flash Player 10.0.12.36 へのアップグレードを推奨しています。互換性の問題が発生するなど、やむを得ない場合にのみ 9.0.151.0 を選択してください。

Flash Player 9.0.151.0 をインストールしたい場合は、ダウンロードページから入手できます。また RINS web ページでも配布しています (学内からのみ入手可)。

なお、使用している Flash Player のバージョンは Macromedia Flash Player のバージョンテスト (adobe) で確認できます。

関連キーワード: Flash Player