ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

2014/10/16(木) Microsoft 2014 年 10 月の月例セキュリティ更新プログラム公開

マルチOS

Microsoft から 2014 年 10 月の月例セキュリティ更新プログラムが公開されています。24 件のセキュリティ欠陥が修正されています。内 14 件が Internet Explorer のセキュリティ欠陥です。

Windows Update / Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。

以下の点に注意してください。

  • .NET Framework の更新が含まれています。更新の適用には時間がかかりますのでご注意ください。更新中に電源を切ったり再起動したりすると不具合の原因になります。気長にお待ちください。詳細については、.NET Framework セキュリティ更新プログラムのインストールに関する注意 を参照してください。
  • Mac 版 Office の更新が含まれています。Mac 版 Office 利用者も忘れずに更新してください。

関連キーワード: WindowsOffice


名前:  非公開コメント   

  • TB-URL(確認後に公開)  https://www.st.ryukoku.ac.jp/blog/vuln/0726/tb/

2014/10/16(木) Java SE 7 Update 72、Java SE 8 Update 25 公開

マルチOS

Java SE 7 Update 72、Java SE 8 Update 25 が公開されました。25 件のセキュリティ欠陥が修正されています。Java SE 利用者は更新してください。

Java SE 6 の公式アップデートは 2013 年 2 月で終了しました。既に Java SE 6 を狙ったゼロデイ攻撃も行われています。Windows・Linux 版 Java SE 6 の利用者は、早急に Java SE 7 または Java SE 8 へアップグレードしてください。

なお、Java SE 7 も来年 4 月にサポートが終了する予定です。Java SE 7 をご利用の方は、そろそろ Java SE 8 へ移行しはじめてください。

Mac OS X 版 Java SE 6 についても、更新版の公開が終了した模様です。Java SE が必要な場合は、Java SE 7 または Java SE 8 をインストールしてください。

Java SE 7 Update 10 以降では、「Web ブラウザでの Java 無効化」を、Java コントロールパネルから簡単に設定できるようになりました。[セキュリティ] タブの「ブラウザで Java コンテンツを有効にする」のチェックを外すだけです。Web ブラウザ上では Java を利用しない場合は、このチェックを外しておいてください。チェックを外すことを強く推奨します。

関連キーワード: Java


名前:  非公開コメント   

  • TB-URL(確認後に公開)  https://www.st.ryukoku.ac.jp/blog/vuln/0725/tb/

2014/10/16(木) Firefox 33.0 / ESR 31.2.0、Android 版 Firefox 33.0、Thunderbird 31.2.0 公開

マルチOS

Firefox 33.0 / ESR 31.2.0、Android 版 Firefox 33.0、Thunderbird 31.2.0 が公開されています。9 件のセキュリティ欠陥が修正されています。

Firefox / Thunderbird 利用者は更新してください。

Firefox の延長サポート版 (ESR) ですが、Firefox ESR 10、17、24 系列のサポートは終了しました。新しい延長サポート版である Firefox ESR 31 系列に移行してください。なお Thunderbird は通常版と延長サポート版が統合され、区別がなくなりました。

  • 最新のテクノロジーを利用したい方には通常版を推奨します。また Google Apps や Office 365 など SaaS 環境を利用する場合も、通常版をご利用ください。
  • 安定志向の方には延長サポート版を推奨します。Firefox に対応した商用ソフトウェアを利用している場合も、延長サポート版の方がよいでしょう。

通常版から延長サポート版に移行したい場合は、http://mozilla.jp/business/downloads/ からダウンロードしてインストールしてください。

関連キーワード: Firefox, Thunderbird


名前:  非公開コメント   

  • TB-URL(確認後に公開)  https://www.st.ryukoku.ac.jp/blog/vuln/0724/tb/

2014/10/16(木) Flash Player、AIR 更新版公開(Windows 版 15.0.0.189 など)

マルチOS

Flash Player、AIR の更新版が公開されました。3 件のセキュリティ欠陥が修正されています。

次のバージョンが最新となります。

プラットホームバージョン
Windows15.0.0.189 (ActiveX)
15.0.0.189 (NPAPI プラグイン)
Mac15.0.0.189
Linux11.2.202.411
Google Chrome15.0.0.189
Windows 8 / Server 2012 / RT の Internet Explorer 1015.0.0.189
Windows 8.1 / Server 2012 R2 / RT 8.1 の Internet Explorer 1115.0.0.189
AIR15.0.0.293 (Windows, Mac)
15.0.0.293 (Android)
AIR SDK & Compiler15.0.0.302 (Windows, Mac, Android, iOS)
AIR SDK15.0.0.302 (Windows, Mac, Android, iOS)

Flash Player は狙われやすいソフトウェアの1つです。利用者は速やかに更新してください。

なお、Flash Player 11.2 (Windows) / 11.3 (Mac OS X) 以降に備わっている自動更新機能については、Flash Player の自動更新について を参照してください。

Flash Player for Windows / Mac / Linux

Flash Player 15.0.0.189 / 11.2.202.411 は Adobe のダウンロードページから入手できます。また Windows / Mac / Linux 用のバイナリについて RINS web ページでも配布しています (学内からのみ入手可)。

プラットホームダウンロード
Windows (15.0.0.189)Internet Explorer (ActiveX) 用EXE ファイルMSI ファイル
Firefox, Opera など NPAPI プラグイン用EXE ファイルMSI ファイル
Mac (15.0.0.189)DMG ファイル
Linux (11.2.202.411)RPM ファイル32bit 版64 bit 版
tar.gz ファイル32bit 版64 bit 版

原則として Flash Player 15 系列の最新版に更新してください。互換性の問題等により どうしても更新できない場合にのみ、Flash Player 13 系列の最新版 13.0.0.250 をご利用ください。Flash Player 13.0.0.250 は Archived Flash Player versions からダウンロードできます。また Windows / Mac 用のバイナリについて RINS web ページでも配布しています (学内からのみ入手可)。Linux 用の 13.0.0.250 は存在しません。

プラットホームダウンロード
Windows (13.0.0.250)Internet Explorer 用EXE ファイルMSI ファイル
Firefox, Opera などプラグイン方式用EXE ファイルMSI ファイル
Mac (13.0.0.250)DMG ファイル

Flash Player 10.3 系列の更新は 2013.07 で終了しました。11.7 系列の更新も 2014.05 に終了しました。Flash Player 15 あるいは 13 系列に移行してください。

Flash Builder、Flash Catalyst、Flash Professional 等開発ツール用の Flash Player は Adobe Flash Player Support Center からダウンロードしてください。

Google Chrome に内蔵されている Flash Player は自動的に更新されます。ただし、Chrome 本体とは異なり、すぐには更新されないようです。強制的に更新することもできません。利用者は Flash Player が上記のバージョン以降に更新されていることを chrome://plugins から確認してください。更新されていない場合は、更新されるまで無効に設定することを推奨します。chrome://plugins で確認できる Flash Player のうち、PPAPI 版は Chrome 内蔵のもの、NPAPI 版は Firefox などと共用のプラグイン方式用です。

Windows 8 / Server 2012 / RT の Internet Explorer 10 専用版の Flash Player の更新、Windows 8.1 / Server 2012 R2 / RT 8.1 の Internet Explorer 11 専用版の Flash Player の更新は Microsoft から提供されます。Microsoft UpdateMicrosoft Windows Software Update Services などを利用して更新してください。Windows 7 のInternet Explorer 10 / 11 では、専用版ではなく Internet Explorer 汎用版を使用します。

Mac では、14.0.0.145 または 13.0.0.231 より前の Flash Player はブロックされると Apple から案内されています。ご注意ください。参照:Apple Forcing Users to Upgrade to Latest Adobe Flash Plug-In Due to Security Issues (MacRumors)

Flash Player for Android

Android 用の Flash Player の更新は終了しました。詳細は、Archived Flash Player versions の Flash Player for Android 4.0 archives と Flash Player for Android 2.x and 3.x archives を参照してください。

AIR

次の場所からダウンロードできます。

Flash Player バージョン確認方法

現在使用している Flash Player のバージョンは About Flash Player ページ (adobe) で確認できます。Internet Explorer とその他のブラウザ (Firefox, Opera, Safari 等) とで個別に確認する必要があります。

関連キーワード: Flash Player, AIR


名前:  非公開コメント   

  • TB-URL(確認後に公開)  https://www.st.ryukoku.ac.jp/blog/vuln/0723/tb/