日本のセキュリティチームの Blog

日本のマイクロソフトで、セキュリティ全般の活動を行っている部署です

  Blog ホーム :: ホーム :: 連絡をする :: RSS  :: ATOM :: ログイン
投稿数  186  :: 記事 0 :: コメント 0 :: トラックバック 364

注意事項

当サイトの使用条件、コミュニティ利用規定または eXConn 削除規定に反する内容と判断されるコメントやトラックバックは、事前のお知らせなしに削除させていただく場合があります。ご了承ください。

投稿カテゴリ

アーカイブ

お知らせ

Microsoft TechNet Plus サブスクリプション

小野寺です。

WMF の脆弱性に関して MS06-001 としてセキュリティ情報および、セキュリティ更新プログラムを公開しました。

MS06-001: Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある (912919)
http://www.microsoft.com/japan/technet/security/bulletin/ms06-001.mspx

MS06-001 は、緊急リリースとして月例外の本日リリースしましたが、月例のリリースは別途行う予定です。 緊急リリースは、月例のリリースを置き換えるものではありませんので誤解しないようにご注意を・・・

マイクロソフト セキュリティ情報の事前通知
http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx

さて、WMF に関して、マイクロソフト以外のベンダーや有志の方々から”パッチ”が提供されていますが、残念ながらこれ等のパッチはサポートされません。 そのため、今日リリースした、セキュリティ更新を適用する前にそれらをアンインストールする事をお勧めします。
今回の様な、更新プログラムがない状態で、ユーザーのリスクを少しでも低減させるための第三者による”パッチ”の提供について敬意は表しますが、怖さも感じます。過去、何度と無く、マイクロソフトのセキュリティ更新を騙るワーム、ウイルスが確認されています。 第3者の更新はそれらと区別がつきにくく脆弱性とは別のリスクを呼び込むことになりかねません。
そもそも、更新の無い状態での脆弱性公開がない事が重要ですし、公開された場合にも早期に正規の更新プログラムを提供できるよう改善を続けていくつもりです。

コミュニティにおけるマイクロソフト社員による発言やコメントは、マイクロソフトの正式な見解またはコメントではありません。
投稿日時 : 2006年1月6日 8:00

トラックバックは下記のURLにpingを送信してください。
TrackBack URL: http://www.exconn.net/Blogs/team02/services/trackbacks/6090.aspx

コメント

# Windows 脆弱性に係る Update の緊急リリースについて 2006/01/06 10:41 ひろの日記帳@International Cafeteria
 おとといの段階では10日にパッチをリリースする予定だった、Windows Meta File フォーマットの処理に係る深刻な脆弱性については、専門家が非公式パッチを推奨するは、フライングで修正パッチが流出しちゃうは...

# 先日の脆弱性に対応する緊急パッチ公開。 2006/01/06 13:41 ぱそでこ!
WMFの脆弱性に対応する緊急パッチが公開された模様。
但し、MSの日本のセキュリティチームのBlogで小野田さんが書かれている通り、緊急リリースは、月例のリリースを置き換えるものではありませんので誤解しないようにご注意をとのこと。
また、第三者からのパッチは当たり前のことですがサポート不可のため元に戻してからパッチを当てなおしましょう。

セキュリティ更新の緊急リリース & 事前通知MS06-001: Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある (912919)http://www.microsoft.com/japan/technet/security/bulletin/ms06-001.mspx

# [PC][Windows][Secutiry]fix! fix! fix! 2006/01/06 17:29 タイトル考えるのマンドクセ(’A`)
[http://www.exconn.net/Blogs/team02/archive/2006/01/06/6090.aspx:title] 出た。例のfixを適用した人は一応アンインストールしてから。

# [緊急]MS06-001 マイクロソフトのセキュリティパッチ(緊急公開) 2006/01/07 0:24 PCセキュリティ情報の小窓
Windowsの重大な欠陥が発見され、マイクロソフトから緊急レベルのセキュリティ修正プログラムが発表されました。

# 偽セキュリティサイトを巧みに操るフィッシャーを見抜け 2006/01/09 5:48 フィッシング詐欺対策の情報発信サイト
偽セキュリティパッチに、偽スパイウェア駆除ツールが登場した。心理戦は拍車をかける一方で、残念ながらPCユーザーには”本物を見抜く力”が広範囲に求められてきたと言える。