ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

『PHP』 で検索

2009/03/17(火) 一太郎にセキュリティ欠陥、修正プログラムを配布中

Windows

一太郎 2008 / 2007 / 2006 / 2005 / 文藝 / 2004 / 13 / Lite 2、一太郎ビューアにセキュリティ欠陥が発見されました。この欠陥を悪用するウイルスも既に登場しています。

最新版である一太郎 2009 にはこの欠陥はありません。

修正プログラムが公開されています。利用者は適用してください。修正プログラムを個別にダウンロードして実行する他に、最近のジャストシステム製品に付属する「JUST オンラインアップデート」を使っても適用できます。ただし、

  • 一太郎 2008 試用版についてはアンインストールし、一太郎 2009 の試用版をインストールしてください。
  • 一太郎ビューアについてはアンインストールし、最新の一太郎ビューア (バージョン 19.0.1.0 以降) をインストールしてください。
  • 一太郎 Lite 2 の修正プログラムはまだ開発中です。もうしばらくお待ちください。

関連キーワード: 一太郎

2009.03.23 追記

一太郎 Lite 2 の修正プログラムが公開されました。[JS09001] 一太郎の脆弱性を悪用した不正なプログラムの実行危険性について を参照してください。

2009/02/12(木) Seagate のハードディスクの一部に障害、更新用ファームウェア公開

Seagate 社のハードディスク Barracuda 7200.11、DiamondMax 22、Barracuda ES.2 SATA、SV35 の一部においてファームウェアに障害があり、電源の OFF/ON 操作を行うとアクセス不能となる場合があります。

次の手順で対応してください。

  1. 使用しているハードディスクのモデル名とシリアル番号を調べます。OS が Windows の場合は、Seagate DriveDetect.exe を使用します。Linux の場合は /proc/scsi/scsi ファイルシステムを利用するとよいようです (事例)。FreeBSD の場合は atacontrol コマンドを使用します (事例)。
  2. 調べたモデル名を モデル名チェックページ で確認します。
  3. モデル名が該当する場合は、シリアル番号チェックページ でさらに確認します。
  4. シリアル番号が該当する場合は、ファームウェアダウンロードページ からファームウェア更新用 .iso ファイルをダウンロードし、CD-R/RW に焼きます (焼き方がわからない場合は RINS 担当教員にご相談ください)。焼いた CD-R/RW を使って起動し、指示に従ってファームウェアを更新します。

大手 PC メーカーからも案内が行われています。メーカー製 PC をご利用の方は確認してください。

なお、ファームウェアの更新作業に失敗してデータを失う場合もあり得ます。ファームウェアを更新する前に、必ずバックアップを行ってください。電源の OFF/ON 操作によって障害が発生する恐れがあるため、ネットワーク経由でバックアップする、外付け USB ハードディスクにバックアップするなど、電源の OFF/ON を伴わないようなバックアップが望ましいです。

関連キーワード: Seagate

2008/09/10(水) WordPress 2.6.2 が公開されています

マルチOS

広く利用されているブログソフト WordPress の最新版 2.6.2 が公開されています。複数のセキュリティ欠陥が修正されています。

WordPress を利用している場合は更新してください。また WordPress を利用する場合は Suhosin の利用を推奨します。

関連キーワード: WordPress, Suhosin, PHP

2008/08/28(木) VirusScan のウイルス検索エンジンが 5300 に更新されました

マルチOS

龍大標準のアンチウイルスソフト、マカフィー VirusScan のウイルス検索エンジンが、8月28日に、自動的に 5200 から 5300 に更新されました。メモリ使用量が最大 42% 削減され、検索速度の高速化も図られているそうです。

これに関連して、いくつか注意すべき点があります。

  • VirusScan Enterprise 8.5i の patch 5 以前において 5300 エンジンに更新し、その後 patch 6 を適用すると、設定データに不整合が生じてさまざまな問題が発生することが明らかになっています。この問題は patch 6.1 によって解決されています。patch 6 をお持ちの方はそれを廃棄し、patch 6.1 を使用するようにしてください。VirusScan Enterprise 8.5i patch インストール方法を patch 6.1 にあわせて改訂してありますので参照してください。関連情報を以下に示します。
  • VirusScan for Mac 8.6.1 において、5300 エンジンに自動更新すると、ウイルス定義ファイルを正常に更新できなくなる不具合が発生します。修正プログラム (HF429432) が公開されていますので、適用してください。入手先などについては、マカフィー VirusScan for Mac (Virex) 関連ドキュメントを参照してください。
  • VirusScan for Mac 8.6 において、5200 エンジンから 5300 エンジンへの自動更新に失敗する場合があることが明らかになっています。うまく更新できていない場合は、修正プログラム (HF399966) が公開されていますので、適用してください。入手先などについては、マカフィー VirusScan for Mac (Virex) 関連ドキュメントを参照してください。

関連キーワード: VirusScan, 5300 エンジン

2008.10.08 追記

VirusScan Enterprise 8.0i および 8.5i において、5100 エンジンがインストールされている場合、 5300 エンジンへの自動更新に失敗するようです。5100 エンジンがインストールされている場合は、最新の SuperDAT を利用して 5300 エンジンへ更新してください。

2008/08/27(水) 一太郎に重大な欠陥、修正プログラムは開発中

Windows

ジャストシステムの一太郎シリーズに重大な欠陥が発見されました。攻略一太郎ファイルを一太郎や一太郎ビューアで開くと、任意のコードが実行されてしまいます。既にこの欠陥を利用したウイルスが登場しています。

現時点で存在が確認されているウイルスについては、龍大標準のアンチウイルスソフト VirusScan の DAT5368 以降で対応されています。しかし、今後新たなウイルスが登場する可能性もあります。十分な注意が必要です。

修正プログラムは現在開発中です。回避処置として、電子メールで送られてきたり、web ページに掲載されていたりする一太郎ファイルを開く際には、そのファイルの安全性をよく確認するようにしてください。「電話で確かめる」など、アナログな手段も効果的です。

関連キーワード: 一太郎

2008.09.11 追記

修正プログラムが公開されました。一太郎の脆弱性を悪用した不正なプログラムの実行危険性について から入手できます。修正プログラムが用意されていない古い一太郎 (一太郎 11 以前) については、もはや保守されていないと考えられます。古い一太郎を利用している場合は、最新の一太郎への移行を検討してください。