日本のセキュリティチームの Blog

日本のマイクロソフトで、セキュリティ全般の活動を行っている部署です

  Blog ホーム :: ホーム :: 連絡をする :: RSS  :: ATOM :: ログイン
投稿数  186  :: 記事 0 :: コメント 0 :: トラックバック 364

注意事項

当サイトの使用条件、コミュニティ利用規定または eXConn 削除規定に反する内容と判断されるコメントやトラックバックは、事前のお知らせなしに削除させていただく場合があります。ご了承ください。

投稿カテゴリ

アーカイブ

お知らせ

Microsoft TechNet Plus サブスクリプション

5月 2006 Entries


小野寺です。
すでに MSRC Blog  や 各ニュースサイトで報じられご存知の方も多いと思いますが、Microsoft Word XP/2003 に脆弱性が発見され実際に悪用が報告されております。
これに対処するためのセキュリティ更新プログラムは、遅くとも6月の月例リリースまでには公開する予定です。

それまでは、アドバイザリ 919637 を参考に、回避策を適用できるか検討することをお勧めします。

コミュニティにおけるマイクロソフト社員による発言やコメントは、マイクロソフトの正式な見解またはコメントではありません。


小野寺です。

月例のリリースの内容は、事前の通知どおり新規 3 件 (緊急 2 件、警告 1 件) および 「悪意のあるソフトウェアの削除ツール」を公開しました。

今月は、MS06-019 (Exchange Server) を含め、全て Microsoft Update/WSUS/MBSA 2.0/SMSで配信・検出が可能です。他の配信検出システムでは、一部対応していないため、ESTを使用する必要があります。
まず、MS06-020 は、アドバイザリ 916208の Flash Player に関して Windows と共に出荷されている旧バージョンの Flash Player 向けに対応したものです。 最新の Flash Player を使用している場合は、古いバージョンの Flash Player のモジュールは残りますが、インストールの必要はありません。
次に、MS06-019 は、Exchange Server のセキュリティ更新プログラムですが、Microsoft Updateでも、配信されるため自動更新の対象となります。もし、Exchange Server の自動更新が意図しない設定になっている場合、不意に再起動することとなりますので、改めて確認をお勧めします。(サーバーシステムで完全自動に構成している可能性は低いと思いますが・・・)
また、Exchange Server 2003 用の更新プログラムですが、SP1用と SP2用の2種類がありますが、両者共に、"Exchange2003-KB916803-x86-JPN.exe" と同じファイル名になっています。SPバージョンが違う場合は、適用できないため危険はありませんが、運用管理上注意が必要です。

さて、セキュリティのリリースとは直接関係ありませんが、昨日から Internet Explorer 7 Beta 2 の日本語版がダウンロード可能になっています。この Internet Explorer 7 も SDL が適用されました。また、機能的にも、フィッシング フィルタ、SSL接続時の認識のしやすさ、プライバシー対策の為の機能が、セキュリティ面で追加されています。 Beta 2 ということで、通常の製品サポートはありませんが、使ってみるとセキュリティ的に改善された Internet Explorer が楽しめると思います。特に、サイト管理者や開発者の方は、自分のサイトが、フィッシング フィルターや、SSL接続時に、どのように表示されるか確認することをお勧めします。
ちなみに、サイトのデザインが崩れるなどに関するフィードバック先は、セキュリティ情報センターにご連絡ください。
Beta製品ということもあり、技術サポートは提供していませんが、フィードバックをいただく事で、完成版(製品版)の品質をできるだけ上げていくつもりです。

2006/05/10: MS06-020の「古いモジュール」に関する部分を訂正

コミュニティにおけるマイクロソフト社員による発言やコメントは、マイクロソフトの正式な見解またはコメントではありません。


小野寺です。

5 月の月例のセキュリティリリースは、5/10 (日本時間) を予定しています。
今月は、計 3 件 (最大深刻度: 緊急)の公開を予定しており、内訳は以下のようになります。

Exchange Server: 1 件
Windows: 2 件

それとは別に 「悪意のあるソフトウェアの削除ツール」の更新版 と、セキュリティ以外の更新が Microsoft Update 等々に同時に公開予定です。詳しくは、 セキュリティ情報の事前通知を見てください。
Exchange のセキュリティ更新は、KB 912918 の機能変更を含んでいるので、更新を適用する前にセキュリティ情報と、サポート技術情報を一読することをお勧めします。
Windows については、環境により Enterprise Scan Tool (EST) を使用した展開・検査が必要な場合があるのが注意点です。

コミュニティにおけるマイクロソフト社員による発言やコメントは、マイクロソフトの正式な見解またはコメントではありません。


小野寺です。

5 月の月例のセキュリティリリースは、5/10 (日本時間) を予定しています。
このリリースの事前通知は、3営業日前を予定しています。日本では、5/3 ~ 5/7 まで祝祭日のため、今日がその 3 営業日前になります。
しかし、この事前通知は米国の営業日を基準にしているため、5/5 日に行う予定です。 カレンダー通りにお休みされている管理者の方は、連休明けの月曜日 (2 営業日前) に内容の確認をお願いします。

コミュニティにおけるマイクロソフト社員による発言やコメントは、マイクロソフトの正式な見解またはコメントではありません。