- [世界]
マイクロソフト、最大深刻レベル「緊急」を含む7件の修正パッチを来週配布 リモート・コード実行を許す脆弱性に対応
米国マイクロソフトは10月4日、10月の定例セキュリティ修正パッチの配布を、10月9日に行うことを明らかにした。配布される修正パッチは7件で、その内訳は、最大深刻ランクの「緊急」が4件、その次に深刻な「重要」が3件となっている。(2007年10月05日)
- 【インタビュー】
マカフィーにとって「マイクロソフトは味方、シマンテックは敵」 
エンタープライズ市場に注力するマカフィーの新CEOが言明
ストック・オプションを巡るスキャンダルを払拭するべく経営陣の刷新を図る米国マカフィーは、EMCでエグゼクティブ・バイスプレジデント兼顧客事業部門担当社長を務めていたデイブ・デウォルト氏を、今年4月、CEOに迎えた(関連記事)。レスリングで全米代表に選出された経歴を持つほか、熱心なトライアスリートとしても知られる同氏は、マカフィーにおいてここ6年間で実に4人目のCEOとなるが、持ち前のバイタリティとスポーツマンシップでこの難局を乗り切ることが期待される。Computerworldオンライン米国版は、先ごろ同氏を訪ね、セキュリティ市場の状況や競合会社の動向、さらにはマカフィーがエンタープライズ市場で図ろうとしているイメージ・チェンジの方向性などについてインタビューを行った。(2007年10月03日)
- 【インタビュー】
マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る
米国マイクロソフトのTrustworthy Computing(TwC:信頼できるコンピューティング)担当副社長、スコット・チャーニー氏と言えば、ここ数年来同社が特に力を入れているセキュリティ製品強化計画の指揮官として活躍している人物だ。マイクロソフトに入社する前は、ハイテク犯罪担当連邦検察官、(ニューヨーク州)ブロンクスの地方検事補などとしても名をはせた経験を持つ同氏が、このほど、Computerworldオンライン米国版のインタビューに応じ、TwCの成果、進化するセキュリティ脅威の実態、同氏が現在不安に感じていること、などについて語ってくれた。(2007年10月01日)
- [米国]
アップル、「iPhone」のセキュリティ・アップデートを公開 
SIMロック解除iPhoneも継続して利用可能?
米国アップルは9月27日、「iPhone」のセキュリティ・アップデート「Software Update Version 1.1.1」を公開した。この中には、Wi-Fi接続経由で「iTunes Music Store」から曲を購入できる新機能「iTunes Wi-Fi Music Store」の追加も含まれている。(2007年09月28日)
- [世界]
「Gmail」にゼロデイ攻撃の危険性 
メールが盗まれ、攻撃者に転送されるおそれも
英国のセキュリティ研究団体「GNUCITIZEN」は9月25日、米国グーグルが提供するWebメール・サービス「Gmail」に、深刻な脆弱性があると発表した。同脆弱性を悪用すれば、Gmailのハッキングはもちろん、過去に受信した電子メールや、これから受信する電子メールを、攻撃者の受信箱に転送させることも可能だという。(2007年09月27日)
- [米国]
「iPhone」のハッキング・ツールが登場 
iPhoneのブラウザや電子メール・ツールはバグの宝庫?
ハッキング・ソフトウェア「Metasploit」の開発者の1人であるHD・ムーア氏が、「iPhone」の新たなハッキング・ツールを世に送り出した。(2007年09月27日)
- [米国]
Excel 2007で重大なバグが発覚、計算結果をまちがって表示 
リリースから半年以上、ユーザー・グループの報告で明らかに
米国マイクロソフトは9月25日、表計算ソフトウェアの最新版「Excel 2007」に、一定条件下でまちがった計算結果を表示するバグがあることを認めた。このバグは先週、Excelユーザーのニュース・グループで明らかにされたものだった。(2007年09月27日)
- [米国]
サン、Javaのセキュリティ・アップデート方針を変更 
「バージョンごとのアップデートは管理者にとって負担」との批判を受け
米国サン・マイクロシステムズは9月25日、Javaアプリケーション開発プラットフォーム「Java Platform, Standard Edition(Java SE) 」のセキュリティ・アップデートについて、事前通知を開始すると発表した。(2007年09月26日)
- [米国]
VMware製品に深刻な脆弱性――注目を集める仮想環境のセキュリティ 
DHCPソフトに見つかった3つのセキュリティ・バグを緊急修正
米国EMC傘下のヴイエムウェアが提供する仮想マシン・ソフトウェアのコンポーネントに一連の欠陥が発見されたことで、仮想環境の運用に伴うセキュリティ・リスクに注目が集まっている。(2007年09月21日)
- [世界]
Adobe Readerで深刻な脆弱性が発覚 
PDFを開いただけでコンピュータが乗っ取られるおそれも
英国のセキュリティ研究団体「GNUCITIZEN」は9月20日、米国アドビ システムズの「Adobe Reader(旧Acrobat Reader)」に、深刻な脆弱性があると発表した。脆弱性の内容は明らかにされていないが、同団体は「ユーザーがPDFファイルを開いただけで、コンピュータが乗っ取られるおそれがある」と警告している。(2007年09月21日)
- [世界]
Windows Media PlayerのXMLタグに脆弱性が発覚 コンピュータが乗っ取られるおそれも
英国のセキュリティ研究団体は9月18日、米国マイクロソフトのメディア・プレーヤ「Windows Media Player」に、コンピュータが乗っ取られるおそれのある脆弱性があると警告した。(2007年09月20日)
- [世界]
Windows 2000の脆弱性を突く危険な実証コードが登場 シマンテックは脆弱性の危険度評価を7.1から8.5へ引き上げ
米国シマンテックのDeepSightネットワークのアナリストは9月12日朝(米国時間)、マイクロソフトが前日の月例パッチ・リリースで公表したWindows 2000の脆弱性を悪用するJavaScriptコードが登場したことを報告し、顧客に警告を発した。(2007年09月14日)
- [世界]
マルウェア・ツールキット「IcePack」の新版にゼロデイ攻撃機能が 「DirectX SDK」の脆弱性を突くコードが新たに装備
情報セキュリティの専門家は9月11日、マルウェア・ツールキット「IcePack」の新版がリリースされていると警告を発した。この新版は、いわゆるゼロデイ攻撃機能を初めて備えている。(2007年09月12日)
- [世界]
Skypeを介して感染する強力なワームが登場 巧妙なチャット・メッセージで偽の画像リンクへ誘導
ルクセンブルグのスカイプは9月10日、Windows PCをターゲットにしたワームが同社のIM(インスタント・メッセージング)ソフトウェアを介して広まっていると警告を発した。(2007年09月11日)
- [世界]
スーパーマーケット化するマルウェア市場、攻撃代行サービスも登場 先着100名様限定割引や、まとめ買いセールも実施中
マルウェアの世界市場は「スーパーマーケット」と化しており、「本日の特売品」から「攻撃代行サービス」まで、さまざまな“モノ”が売買されている――。先ごろ公開されたスペインのセキュリティ・ベンダー、パンダソフトウェアの報告書では、マルウェアを取り巻く現状が明らかにされている。(2007年09月11日)
- [世界]【シマンテック調査】
PDFスパムに異変、発見から3カ月で絶滅状態に 8月のスパム動向リポートで明らかになった、スパマーの俊敏性
米国シマンテックは今週、「2007年8月のスパム動向リポート」を発表した。それによると、PDFファイルが添付されたPDFスパムの割合は、8月中旬には電子メール全体の20%を占めたものの、8月末には電子メール全体の1%未満と、“ほぼ絶滅状態”になったことが明らかになった。(2007年09月07日)
- [世界/国内]
マイクロソフト、「緊急」含む5件のセキュリティ修正パッチを来週配布 「緊急」パッチはWindows 2000 SP4が対象
米国マイクロソフトは9月6日、定例セキュリティ修正パッチを9月11日に配布することを明らかにした。配布されるパッチは5件で、Windows全般、SharePoint、Visual Studio、IM(インスタント・メッセージング)クライアントを対象としている。(2007年09月07日)
- 仮想環境でのセキュリティを考える

ベストプラクティスを実践し、仮想マシン・プラットフォームをマルウェアから守れ
仮想化技術が企業に本格的に普及するにつれて、仮想環境においてもセキュリティの重要性がクローズアップされるようになってきた。本稿では、仮想環境におけるセキュリティのベストプラクティスを紹介するとともに、この分野の最新技術動向をお伝えすることにしたい。(2007年09月07日)
- [米国/中国]
中国政府、人民解放軍による米国防総省ネットワーク侵入を否定 「冷戦時代の誹謗中傷のようだ」と反発
中国政府は9月4日、中国の人民解放軍(People's Liberation Army:PLA)が今年6月に米国防総省のネットワークに侵入したとの報道を、「事実無根」と否定した。中国政府がこうした報道に反論するのは、6月以来2度目となる。(2007年09月06日)
- [世界]【シスコ調査】
企業で増大し始めたワイヤレス運用のセキュリティ・コスト IT導入担当者の4分の3が支出増加を予想
現在、企業の間でワイヤレス技術に対する不安が広がっており、多くの企業はセキュリティ対策のための支出が最大20%増加すると予想しているという。(2007年09月04日)