Encapsulated PostScript (EPS) の脆弱性を利用した攻撃に対処するために団結する
本記事は、MSRC Team のブログ “Coming together to address Encapsulated PostScript (EPS) attacks” (2017 年 5 月 9 日 米国時間公開) を翻訳したものです。 本日公開したセキュリティ更新プログラムには、セキュリティ エコシステムがコンシューマーおよびエンタープライズを保護するためにうまく機能した良い例といえる 3...
View Articleランサムウェア WannaCrypt 攻撃に関するお客様ガイダンス
概要: 2017 年 5 月 12 日 (米国時間) より、マイクロソフトは、イギリスを始めとする複数の国の医療機関やその他の企業に影響を及ぼすランサムウェアによるサイバー攻撃を確認しています。このランサムウェアは Wanna Cryptor マルウェア (WannaCrypt, WannaCry, WannaCryptor, Wcry などと呼ばれる)...
View Articleテクニカル サポート詐欺との戦い
本記事は、Microsoft Digital Crimes Unit の Courtney Gregoire による投稿 “The fight against tech support scams” (2017 年 5 月 18 日 米国時間公開) を翻訳したものです。 この 1 か月を通して、ワシントンの消費者にテクニカル サポート詐欺を発見し回避する方法を周知するために、全米退職者協会...
View Article2017 年 6 月のセキュリティ更新プログラム (月例)
2017 年 6 月 14 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office、Microsoft Office Services および Web Apps Silverlight Skype for Business...
View Article進化したウイルス対策
本記事は、 Microsoft Malware Protection Center のブログ “Antivirus evolved” (2017 年 5 月 8 日 米国時間公開) を翻訳したものです。 「ウイルス対策なんて時代遅れなテクノロジだ」と言う人もいます。そもそも “ウイルス対策” とはどういう意味でしょうか? マイクロソフトにとってウイルス対策とは、お客様の...
View ArticleMicrosoft Edge に関する報奨金プログラムの拡張
本記事は、Microsoft Security Response Center のブログ “Extending the Microsoft Edge Bounty Program” (2017 年 6 月 21 日 米国時間公開) を翻訳したものです。 マイクロソフトは、過去 10 か月間にわたり 200,000 米国ドル以上の報奨金を支払いました。研究コミュニティとのコラボレーションにより...
View ArticlePetya マルウェア攻撃に関する最新情報
本記事は、Microsoft Security Response Center のブログ “Update on Petya malware attacks” (2017 年 6 月 28 日 米国時間公開) を翻訳したものです。 つい先日 WannaCrypt で発生した状況と同様に、私たちは Petya...
View ArticlePetya ランサムウェア攻撃に対する Windows 10 プラットフォームのレジリエンス
本記事は、MMPC のブログ “Windows 10 platform resilience against the Petya ransomware attack” (2017 年 6 月 29 日 米国時間公開) の一部のセクションを翻訳したものです。 2017 年 6 月 27 日に発生した Petya ランサムウェアによる攻撃 (このブログで詳細分析を実施 (英語情報)) は、先月の...
View Article[IT 管理者向け] TLS 1.2 への移行を推奨しています
こんにちは、垣内由梨香です データを暗号化し安全にやり取りを行う Transport Layer Security (TLS)。TLS は利用しているが、詳細なバージョンまでは把握してない、そんな方も多いのではないでしょうか?暗号プロトコルは「使ってさえいれば安全」ではありません。現在の脅威に対応できるバージョンのみを利用しリスクを下げることが重要です。 マイクロソフトでは、より安全な TLS...
View Article2017 年 7 月のセキュリティ更新プログラム (月例)
2017 年 7 月 12 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Microsoft Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office、Microsoft Office Servers および Web Apps .NET Framework Adobe...
View ArticleOutlook の脆弱性を修正するセキュリティ更新プログラムを定例外で公開
2017 年 7 月 28 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを定例外で公開しました。 Microsoft Outlook 2007 Service Pack 3 Microsoft Outlook 2010 Service Pack 2 Microsoft Outlook 2013 Service Pack 1 Microsoft Outlook...
View ArticleWindows に関する報奨金プログラムの発表
本記事は、Microsoft Security Response Center のブログ “Announcing the Windows Bounty Program” (2017 年 7 月 26 日 米国時間公開) を翻訳したものです。 Windows 10 は世界に誇る軽減策を搭載し、私たちのセキュリティに対する精力的な取り組みを象徴する最高で最新の製品です。マイクロソフトのソフトウェア...
View Article2017 年 8 月のセキュリティ更新プログラム (月例)
2017 年 8 月 9 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Microsoft Internet Explorer Microsoft Edge Microsoft Windows Microsoft SharePoint Adobe Flash Player Microsoft SQL Server...
View ArticleMSRC の 2017 年 “トップ 100 人” セキュリティ研究者一覧
本記事は、Microsoft Security Response Center のブログ “The MSRC 2017 list of “Top 100” security researchers” (2017 年 8 月 7 日 米国時間公開) を翻訳したものです。...
View ArticleWindows Defender ATP でステルス性の高いクロスプロセス インジェクション手法を検出する: プロセス ハロウイングと AtomBombing
本記事は、Microsoft Malware Protection Center のブログ “Detecting stealthier cross-process injection techniques with Windows Defender ATP: Process hollowing and atom bombing” (2017 年 7 月 12 日 米国時間公開) を翻訳したものです。...
View ArticleEMET は Windows 10 Defender Exploitation Guard へ統合されます
こんにちは、垣内ゆりかです。 本ブログでも、たびたび取り上げてきました 脆弱性緩和ツール Enhanced Mitigation Experience Toolkit (EMET) 。 EMET は 2009 年の公開以降、最先端の攻撃緩和を追加する無償のツールとして進化を遂げてきました。その間、Windows OS...
View Article2017 年 9 月のセキュリティ更新プログラム (月例)
2017 年 9 月 13 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Microsoft Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office、Microsoft Office Servers および Web Apps Adobe Flash Player...
View ArticleEMET II のさらに先へ – Windows Defender Exploit Guard
本記事は、Security Research & Defense のブログ "Moving Beyond EMET II – Windows Defender Exploit Guard" (2017 年 8 月 9 日 米国時間公開) を翻訳したものです。 2016 年 11 月に EMET の今後の予定と Windows 10 との関連性を紹介 (「Moving Beyond...
View ArticleMicrosoft Office に関する報奨金プログラムの延長
本記事は、Microsoft Security Response Center のブログ “Extending the Microsoft Office Bounty Program” (2017 年 9 月 15 日 米国時間公開) を翻訳したものです。 マイクロソフトは、Microsoft Office に関する報奨金プログラムを 2017 年 12 月 31 日 (米国時間)...
View ArticleCVE-2017-8759 のエクスプロイトの検出と無効化
本記事は、Microsoft Malware Protection Center のブログ “Exploit for CVE-2017-8759 detected and neutralized” (2017 年 9 月 12 日 米国時間公開) を翻訳したものです。 マイクロソフトが 2017 年 9 月 12 日 (米国時間) に公開したセキュリティ更新プログラムには、Microsoft...
View Article