<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:xhtml="http://www.w3.org/1999/xhtml" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>security-journal</title>
	
	<link>http://security-journal.net</link>
	<description>セキュリティ関連の情報を中心に配信中。</description>
	<lastBuildDate>Sat, 31 Jul 2010 08:55:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/feed" />
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/feedburner/sItF" /><feedburner:info uri="feedburner/sitf" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Microsoft、8月2日にWindowsのショートカットハグに関する修正パッチをリリース</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/frHPuIBroaM/2210</link>
		<comments>http://security-journal.net/archives/2210#comments</comments>
		<pubDate>Sat, 31 Jul 2010 08:50:32 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2210</guid>
		<description>Security Response (msftsecresponse) on Twitter(2010年7月31日)
Microsoftのsecurity response teamがWindowsのコンポーネントであWindows Shellの脆弱性に対応する緊急セキュリティ更新プログラムを8月2日にリリースすると発表した。
この脆弱性は、ベラルーシのウイルス対策企業VirusBlokAdaによって最初に発見されたもので
最新版や最近サポートが終了したばかりのWindows XP SP2とWindows 2000を含むすべてのWindowsが影響を受けるもの。
この問題はWindowsがショートカットを正確に解析しないことに起因し、特別な細工がされたショートカットのアイコンが表示された際に、悪意のあるコードが実行される可能性がある。
また、悪質なUSBドライブを介してローカルで悪用されるか、ネットワーク共有、WebDAV を介してリモートで悪用される可能性、埋め込みショートカットをサポートする特定のドキュメントの種類に、エクスプロイトが含まれている可能性もありうる。
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/jdkQ1stsdryhAn4_eSB131KyZPg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jdkQ1stsdryhAn4_eSB131KyZPg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/jdkQ1stsdryhAn4_eSB131KyZPg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jdkQ1stsdryhAn4_eSB131KyZPg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/frHPuIBroaM" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2210/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2210" />
	<feedburner:origLink>http://security-journal.net/archives/2210</feedburner:origLink></item>
		<item>
		<title>住友信託銀行が総幹事として管理する企業年金基金の加入者の個人情報が漏洩</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/upaxduUtWxA/2204</link>
		<comments>http://security-journal.net/archives/2204#comments</comments>
		<pubDate>Sat, 31 Jul 2010 08:12:20 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[情報漏洩]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2204</guid>
		<description>住友信託銀行株式会社は同銀行が総幹事として企業年金の制度管理を行っている企業年金基金の加入者および退職者の個人情報(データファイル)約14,000 名分を、誤って他の企業年金基金とそのコンサルティング会社である大手金融機関1社に漏えいしたと公表した。
-漏洩日-
2010年6月30日
-漏えいした個人情報-
加入者番号、氏名、生年月日、性別、入社年月日等。
-対応-
誤ったデータを提供した企業年金基金とそのコンサルティング会社に対し、データファイルを削除したこと、二次的な漏えいがないことについて確認し、該当の顧客(企業年金基金、加入者）に文書にて事態報告と謝罪。
お客様個人情報の漏えいについて(pdfファイル)-住友信託銀行
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/elcN-WA12r3HIqLqoqKFItP7ipQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/elcN-WA12r3HIqLqoqKFItP7ipQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/elcN-WA12r3HIqLqoqKFItP7ipQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/elcN-WA12r3HIqLqoqKFItP7ipQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/upaxduUtWxA" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2204/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2204" />
	<feedburner:origLink>http://security-journal.net/archives/2204</feedburner:origLink></item>
		<item>
		<title>総務省電子政府の総合窓口(e-Gov)での社会保険関係等の申請手続の際に障害発生</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/iPFJZASbdGM/2198</link>
		<comments>http://security-journal.net/archives/2198#comments</comments>
		<pubDate>Sat, 31 Jul 2010 07:56:02 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[情報漏洩]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2198</guid>
		<description>総務省は7月29日、平成22年7月5日に電子政府の総合窓口(e-Gov)を通じて行われた社会保険関係等の申請手続の際、誤って、他者の情報がダウンロードされたことが判明したと公表した。e-Govのプログラムミスが原因であることが判明したため、プログラムを修正済とのこと。
誤ってダウンロードされた情報は｢手続の返戻通知書1件｣、｢健康保険・厚生年金保険被保険者標準報酬決定通知書1件｣、｢健康保険・厚生年金保険被保険者標準報酬決定通知書1件｣、｢情報公開に係る開示決定通知書等1件｣。
総務省電子政府の総合窓口(e-Gov)の障害発生について
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/-D1JPdzoGIFNkBg1O1tMYD7cuSQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-D1JPdzoGIFNkBg1O1tMYD7cuSQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/-D1JPdzoGIFNkBg1O1tMYD7cuSQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-D1JPdzoGIFNkBg1O1tMYD7cuSQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/iPFJZASbdGM" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2198/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2198" />
	<feedburner:origLink>http://security-journal.net/archives/2198</feedburner:origLink></item>
		<item>
		<title>WordPress最新版、2011年からPHP5.2以上、MySQL 5.0.15以上が必須に</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/RdOrCa_-C1s/2180</link>
		<comments>http://security-journal.net/archives/2180#comments</comments>
		<pubDate>Sat, 31 Jul 2010 07:35:18 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2180</guid>
		<description>ブログプラットフォームWordPressがPHP4とMySQL4のサポートを停止すると
公式ブログで発表。
2010年後半リリース予定のWordPress 3.1は、PHP4とMySQL4をサポートする最後のWordPressのバージョンになり、2011年上半期リリース予定のWordPress3.2では、動作要件がPHP5.2以上、MySQL 5.0.15以上に引き上げるとのこと。
ユーザーのホスティング環境がこれらの要件を満たしていない場合、WordPress を3.2にアップグレードすることができなくなる。
The WordPress.org communityによりリリースされているプラグイン｢ヘルスチェック｣を使用するとユーザーのホスティングがどのバージョンを提供しているのか、WordPress3.2 が動作するかを判定することができる。
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ZIFEiRcyjR-ixWewc8OxB63bueM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ZIFEiRcyjR-ixWewc8OxB63bueM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ZIFEiRcyjR-ixWewc8OxB63bueM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ZIFEiRcyjR-ixWewc8OxB63bueM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/RdOrCa_-C1s" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2180/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2180" />
	<feedburner:origLink>http://security-journal.net/archives/2180</feedburner:origLink></item>
		<item>
		<title>ロシアでハイジャックが発生するも乗員乗客105名は無事解放</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/fw42Ed0_oMk/2176</link>
		<comments>http://security-journal.net/archives/2176#comments</comments>
		<pubDate>Fri, 30 Jul 2010 07:29:56 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[ニュース(海外)]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2176</guid>
		<description>Aljazeera.netによると、7月29日にロシア南部コーカサス地方のミネラリヌイエボドイ(Mineralniye Vody)発、モスクワ(Moscow)行きの民間旅客機がモスクワ・ドモデドボ(Domodedovo)空港で、ウラジミール・プーチン(Vladimir Putin)首相らとの会見を要求する30歳の男にハイジャックされた。しかし、医師を装って接近したロシア保安機関FSBの特殊部隊隊員に拘束された。ハイジャックされたあと機内に約2時間半閉じ込められたが105名の乗客乗員に死傷者はなかった。
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/sE8P1eZ2GqP80Pwbk5Yr902c0GU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sE8P1eZ2GqP80Pwbk5Yr902c0GU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/sE8P1eZ2GqP80Pwbk5Yr902c0GU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sE8P1eZ2GqP80Pwbk5Yr902c0GU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/fw42Ed0_oMk" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2176/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2176" />
	<feedburner:origLink>http://security-journal.net/archives/2176</feedburner:origLink></item>
		<item>
		<title>内部情報のリークサイトWikiLeaks(ウィキリークス)とは？</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/QzKe3p9Hjt8/2156</link>
		<comments>http://security-journal.net/archives/2156#comments</comments>
		<pubDate>Fri, 30 Jul 2010 05:12:24 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[ニュース(海外)]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2156</guid>
		<description>内部告発サイト、ウィキリークスが7月25日、米軍がアフガニスタンに進出した2004年以降の米軍の行動、死傷者数、脅威レポートなどの機密文書を｢Afghan War Diary」と題し公開し、米国務省のラパン局長らが大慌てしている模様。
Wikileaksは米New York Times、英The Guardian、独Der Spiegelなどの有力紙に情報を提供しリーク情報の内容の信憑性を担保したうえで公開し、情報提供者の氏名は基本的に伏せているとWikiLeaks創設者は説明していたが、実際には米軍の活動に協力したアフガニスタン人の氏名が一部掲載されているため、掲載者が生命の危険にさらされると批判も寄せられている。
Wikileaksの公式サイトによるとWikileaksはWikipediaサイトと同様に表現の自由を保護しながら、事実に基づいたより正確なドキュメントを提供するサイトでWikipediaと同じwikiインターフェースと技術を採用し、どちらも、誰もが執筆者や編集者となれるシステムだWikipediaとは正式には一切の関係を持っていないとのこと。
Afghan War Diary, 2004-2010
Defense.gov News Article: Pentagon Assesses Leaked Documents

Wikileaksはオーストラリア人の10代の頃はハッカーとして活動していたコンピューター・プログラマージュリアン・アサンジ(Julian Assange)氏により設立された。
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qBZJXSUCerMt2zQ1mDLJ1DIIVnY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qBZJXSUCerMt2zQ1mDLJ1DIIVnY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qBZJXSUCerMt2zQ1mDLJ1DIIVnY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qBZJXSUCerMt2zQ1mDLJ1DIIVnY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/QzKe3p9Hjt8" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2156/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2156" />
	<feedburner:origLink>http://security-journal.net/archives/2156</feedburner:origLink></item>
		<item>
		<title>Adobe Systems、MicrosoftのMAPPを通じ脆弱性情報をセキュリティ企業に提供</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/DAhjgmgzqdk/2144</link>
		<comments>http://security-journal.net/archives/2144#comments</comments>
		<pubDate>Thu, 29 Jul 2010 22:15:08 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2144</guid>
		<description>Twitter / Security Response
2010年で18回目となる国際セキュリティ会議「DEFCON 18」が、米国ネバダ州ラスベガスで開催中だが、カンファレンスの1つ「Black Hat USA 2010」でMicrosoftは2010年秋からAdobe SystemsがMicrosoftのセキュリティプログラムMAPP(Microsoft Active Protections Program)に参加し、MAPPを通じてFlash PlayerなどのAdobe製品の脆弱性、セキュリティ問題に関する諸情報をウイルス対策企業、研究所などに提供する予定であると発表した。MAPPには現時点でセキュリティ関連企業65社が参加し情報をシェアしている。
2009年から2010年にかけて日本で猛威を振るったガンブラーなどAdobe製品の脆弱性を悪用する攻撃が多いが、対策としてAdobeは単独でMAPPと同様のプログラムをスタートするとの噂もあったが、コスト面などを鑑み、すでに一定の成果を挙げているMicrosoftのMAPPに参加することに決めた模様。
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/nBttJFO2XBWUmeXJ1Ek_9INPF1g/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nBttJFO2XBWUmeXJ1Ek_9INPF1g/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/nBttJFO2XBWUmeXJ1Ek_9INPF1g/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nBttJFO2XBWUmeXJ1Ek_9INPF1g/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/DAhjgmgzqdk" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2144/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2144" />
	<feedburner:origLink>http://security-journal.net/archives/2144</feedburner:origLink></item>
		<item>
		<title>ラスベガスのセキュリティ会議で参加者がATMから遠隔操作で現金を引き出すパフォーマンスを披露</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/lYPUhQ_nz7A/2129</link>
		<comments>http://security-journal.net/archives/2129#comments</comments>
		<pubDate>Thu, 29 Jul 2010 21:02:12 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ATM]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2129</guid>
		<description>2010年で18回目となる国際セキュリティ会議「DEFCON 18」が、米国ネバダ州ラスベガスで開催中だが、カンファレンスの1つ「Black Hat USA 2010」でシアトルを拠点とするセキュリティファームIOActive, Incのディレクターのバーナビー・ジャック(Barnaby Jack)という参加者が2個の異なった現金自動預け払い機のセキュリティホールを利用してATMをハックし、現金を盗み取るパフォーマンスを披露した。
ジャックはこの攻撃コードをリリースしていないが、マルウェアを仕込んだUSBを利用することで、直接ATMをこじ開ける必要のないリモートスタイルの攻撃でATMの完全なコントロールを獲得できるばかりか、ATMを使用する客からアカウント・データを盗み取ることもできるというパフォーマンスを披露し聴衆の拍手喝さいを浴びた。

彼がマシンからお金を吐き出させたあと、拍手とともに乱入した聴衆により、マシンの1つがTranax Technologies Incという企業によって作られたものであると確認された。
また、デモで使用されたもう一方のATMはミシッシッピ州をベースとするTriton Systemsの製品であることも確認された。これに関しては、ジャックが問題を会社に警告し、Tritonは権限のないソフトウェアによりATMが遠隔操作されるのを防ぐセキュリティアップデートを実施したという。
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/_9t2YdzrjGNgSjPpsyUfJWU0N0Y/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_9t2YdzrjGNgSjPpsyUfJWU0N0Y/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/_9t2YdzrjGNgSjPpsyUfJWU0N0Y/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_9t2YdzrjGNgSjPpsyUfJWU0N0Y/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/lYPUhQ_nz7A" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2129/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2129" />
	<feedburner:origLink>http://security-journal.net/archives/2129</feedburner:origLink></item>
		<item>
		<title>FirefoxのFlashアップデートを装い偽セキュリティソフトをダウンロードさせる手法が出現</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/_LwMLEpHydE/2124</link>
		<comments>http://security-journal.net/archives/2124#comments</comments>
		<pubDate>Thu, 29 Jul 2010 20:07:33 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[browser]]></category>
		<category><![CDATA[ウイルス]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2124</guid>
		<description>Mozilla Foundation提供のwebブラウザFirefoxにおいてFlashアップデートを装い偽セキュリティソフトをダウンロードさせる手法が出現したとフィンランドのセキュリティ企業エフセキュアが報告した。

Firefoxブラウザをアップデートすると、すぐに表示される「Just  Updated」ページでFirefoxがアップデートされていても、Adobe Flash Playerはアップデートされていないと、ユーザに告げるメッセージが出現し何もクリックせずともページがロードされるとすぐに、ダウンロードダイアログボックスが現れるといいファイルを実行するとガンブラーウイルスに感染した際にダウンロードされるケースが多い、御馴染みの偽セキュリティソフトがダウンロードされる。
(fsecureでは自社のソフトウェアにこのトリックをデータベースに入れ、ブロックする設定にしていると主張している。)
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/QbMOH1vDqbmUB1yhOVcko8cWGlA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QbMOH1vDqbmUB1yhOVcko8cWGlA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/QbMOH1vDqbmUB1yhOVcko8cWGlA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QbMOH1vDqbmUB1yhOVcko8cWGlA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/_LwMLEpHydE" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2124/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2124" />
	<feedburner:origLink>http://security-journal.net/archives/2124</feedburner:origLink></item>
		<item>
		<title>IPA、ソフトウェアの古い脆弱性を狙った標的型攻撃例を報告</title>
		<link>http://feedproxy.google.com/~r/feedburner/sItF/~3/NGas-7Ba_nA/2121</link>
		<comments>http://security-journal.net/archives/2121#comments</comments>
		<pubDate>Thu, 29 Jul 2010 19:42:12 +0000</pubDate>
		<dc:creator>Felic</dc:creator>
				<category><![CDATA[脆弱性情報]]></category>

		<guid isPermaLink="false">http://security-journal.net/?p=2121</guid>
		<description>IPA(独立行政法人情報処理推進機構)は7月29日、特定の組織を対象として、メールの送付元を知人や取引先企業等に詐称してウイルスを送付する「標的型攻撃」の実態把握と対策促進のための調査レポート「脆弱性を狙った脅威の分析と対策について　Vol.4」、「2009年度 脆弱性を利用した新たなる脅威の分析による調査　最終報告書」を公開した。
IPAは標的型攻撃の例として、攻撃時点撃ではまだソフトウェアのパッチ(修正プログラム)が発行されていないゼロデイ攻撃と約4年前に発見された脆弱性が利用された、対照的な2件をあげた。
後者は一定数存在する定期的なバージョンアップを実施していないユーザを狙った攻撃でパソコンの利用者は、基本的なセキュリティ対策であるバージョンアップを確実に実施する必要があることが必須とわかる。
IPAではAdobe Reader等9つの製品のバージョンチェックには、MyJVNバージョンチェッカを推奨している。
導入ソフトウェアが最新版かチェック可能なプラグインとしてQualys BrowserCheckも存在する。
IPA(2010年7月29日)-情報セキュリティ：標的型攻撃に関する調査結果(pdfファイル)
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/M-tiL84xaJ6RP1IRj5TXRFZFfuQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/M-tiL84xaJ6RP1IRj5TXRFZFfuQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/M-tiL84xaJ6RP1IRj5TXRFZFfuQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/M-tiL84xaJ6RP1IRj5TXRFZFfuQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/feedburner/sItF/~4/NGas-7Ba_nA" height="1" width="1"/&gt;</description>
		<wfw:commentRss>http://security-journal.net/archives/2121/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://security-journal.net/archives/2121" />
	<feedburner:origLink>http://security-journal.net/archives/2121</feedburner:origLink></item>
	</channel>
</rss>
