<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>情報セキュリティ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/category/information-security/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>MSセキュリティ更新2020-09</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-09/</link>
		<pubDate>Fri, 11 Sep 2020 19:13:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=9030</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は9月8日（米国時間）、2020年9月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデート&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は9月8日（米国時間）、2020年9月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/09/security-update202009.jpg" alt="2020年9月のセキュリティ更新" width="450" height="450" class="size-full wp-image-9034" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/09/security-update202009.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/09/security-update202009-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/09/security-update202009-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/09/security-update202009.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、2週間以上も間が空いてしまいましたが、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年9月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・SQL Server</p>
<p>・Microsoft Jet データベース エンジン</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Microsoft Dynamics</p>
<p>・Visual Studio</p>
<p>・Microsoft Exchange Server</p>
<p>・SQL Server</p>
<p>・ASP.NET</p>
<p>・Microsoft OneDrive</p>
<p>・Azure DevOps</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Microsoft ブラウザーのメモリ破損の脆弱性</p>
<p>・Windows Text Service Module のリモートでコードが実行される脆弱性</p>
<p>・Microsoft COM for Windows のリモートでコードが実行される脆弱性</p>
<p>・Windows Camera Codec Pack のリモートでコードが実行される脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Microsoft Windows Codecs Library のリモートでコードが実行される脆弱性</p>
<p>・Microsoft SharePoint のリモートでコードが実行される脆弱性</p>
<p>・Windows のリモートでコードが実行される脆弱性</p>
<p>・GDI+ のリモートでコードが実行される脆弱性</p>
<p>・Microsoft SharePoint Server のリモートでコードが実行される脆弱性</p>
<p>・Windows Media Audio Decoder のリモートでコードが実行される脆弱性</p>
<p>・Microsoft Dynamics 365 for Finance and Operations (オンプレミス) のリモート コード実行の脆弱性</p>
<p>・Microsoft Dynamics 365 (オンプレミス) のリモートでコードが実行される脆弱性</p>
<p>・Visual Studio のリモートでコードが実行される脆弱性</p>
<p>・Microsoft Exchange のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">今回は深刻度が『緊急』のものが多いように感じられます。</p>
<p class="pdt20">早めのセキュリティ更新プログラムの適用が望まれます。</p>
<p class="pdt20">また、2020年末にMicrosoft Edge、Internet Explorer 11のAdobe Flash Playerのサポートが終了することがMicrosoft（マイクロソフト）のブログにて触れられています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>VPNの認証情報などが流出した</title>
		<link>https://www.trilogyforce.com/blog/vpn-authentication-information-leaked/</link>
		<pubDate>Thu, 27 Aug 2020 10:40:33 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[COVID-19]]></category>
		<category><![CDATA[COVID19]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[テレワーク]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[メーカー]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[修正]]></category>
		<category><![CDATA[修正パッチ]]></category>
		<category><![CDATA[在宅勤務]]></category>
		<category><![CDATA[報道]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[新型コロナウイルス感染症]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[社外]]></category>
		<category><![CDATA[組織]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[認証情報]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=9004</guid>
		<description><![CDATA[昨日でしたでしょうか。VPNの認証情報が流出しているニュースが報道されたのは。 あなたの企業は大丈夫でしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、冒頭のVPNの認証情報が流&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日でしたでしょうか。VPNの認証情報が流出しているニュースが報道されたのは。</p>
<p class="pdt20">あなたの企業は大丈夫でしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg" alt="ネットワーク" width="450" height="450" class="size-full wp-image-9007" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭のVPNの認証情報が流出した件、このようなことが起きていてはVPN接続をしている意味がなくなってしまいます。</p>
<p class="pdt20">しかし、この問題はごく単純なものでもあるようです。</p>
<h2 class="contTitle">VPNの認証情報などが流出した理由</h2>
<p>『COVID-19（新型コロナウイルス感染症）』の影響で、社外から組織内部へのアクセスにはVPNが使われています。</p>
<p class="pdt20">しかし、今回は結構な大手企業の情報も流出していると報道されています。</p>
<p class="pdt20">この原因は、脆弱性を修正したパッチを当てていなかったことと報道されています。</p>
<p class="pdt20">メーカーやセキュリティ機関では繰り返し注意喚起を行ってきたようですが、残念ながら修正パッチを当てていなかった企業が狙われてしまったということです。</p>
<p class="pdt20">このように、セキュリティ上の脆弱性は常に最新の修正パッチを適用しておく必要性がありますが、今回のようなことが大手企業でも起こるということは人的リソースに余裕がないのでしょうか？</p>
<p class="pdt20">いずれにしても今後も在宅勤務などのテレワークは続きます。</p>
<p class="pdt20">今一度見直しをされることが必要となりそうです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新2020-08</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-08/</link>
		<pubDate>Mon, 17 Aug 2020 20:17:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DirectWrite]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[RemoteFX]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[vGPU]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[フォントライブラリ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8984</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は8月11日（米国時間）、2020年8月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は8月11日（米国時間）、2020年8月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg" alt="2020年8月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8986" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は先週Microsoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年8月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft スクリプト エンジン</p>
<p>・SQL Server</p>
<p>・Microsoft Jet データベース エンジン</p>
<p>・.NET Framework</p>
<p>・ASP.NET Core</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Microsoft Windows Codecs Library</p>
<p>・Microsoft Dynamics</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・.NET Framework のリモートでコードが実行される脆弱性</p>
<p>・Windows Media のリモートでコードが実行される脆弱性</p>
<p>・メディア ファンデーションのメモリ破損の脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・NetLogon の特権の昇格の脆弱性</p>
<p>・Microsoft Outlook のメモリ破損の脆弱性</p>
<p>・Microsoft Windows Codecs Library のリモートでコードが実行される脆弱性</p>
<p>・MSHTML エンジンのリモートでコードが実行される脆弱性</p>
<p>・Microsoft Edge PDF のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">また、マイクロソフトによると一部の脆弱性の悪用を確認しているとのことですので、セキュリ</p>
<p>ティ更新プログラムの早期の適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>ウイルスバスター重大疑惑報道</title>
		<link>https://www.trilogyforce.com/blog/virus-buster-serious-suspicion-coverage/</link>
		<pubDate>Fri, 07 Aug 2020 10:32:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[時事的な記事]]></category>
		<category><![CDATA[ウイルスバスター]]></category>
		<category><![CDATA[ウイルス対策ソフト]]></category>
		<category><![CDATA[シェア]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[不祥事]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[内部不正]]></category>
		<category><![CDATA[原因]]></category>
		<category><![CDATA[報道]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[新聞]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[業務]]></category>
		<category><![CDATA[疑惑]]></category>
		<category><![CDATA[疑惑報道]]></category>
		<category><![CDATA[盗まれる]]></category>
		<category><![CDATA[第三者]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[週刊誌]]></category>
		<category><![CDATA[電機メーカー]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8976</guid>
		<description><![CDATA[今朝新聞に目を通していると、ある週刊誌の見出しに嫌なタイトルを見つけてしまいました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、今朝私が目にしたものとは、『ウイルスバスター』に関する&#8230;]]></description>
				<content:encoded><![CDATA[<p>今朝新聞に目を通していると、ある週刊誌の見出しに嫌なタイトルを見つけてしまいました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/08/virus.jpg" alt="コンピュータウイルス" width="450" height="450" class="size-full wp-image-8980" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/virus-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/virus-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/08/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今朝私が目にしたものとは、『ウイルスバスター』に関するネガティブなタイトルです。</p>
<p class="pdt20">新聞に掲載された週刊誌のタイトルしか見てはいませんが、念のためお伝えします。</p>
<h2 class="contTitle">ウイルスバスターに重大疑惑報道</h2>
<p class="pdb20">その新聞広告に掲載されていた週刊誌のタイトルは以下のように書かれていました。</p>
<blockquote><p>シェアNo.1のウイルス対策ソフト「ウイルスバスター」に重大疑惑</p>
<p><b>日本中のパソコンから中国にデータが盗まれている</b></p></blockquote>
<p class="pdt20">というものです。</p>
<p class="pdt20">さて、この記事の真相は不明ですが、このウイルス対策ソフト『ウイルスバスター』を開発するT社は過去にも少し問題がありました。</p>
<p class="pdt20">一つは元従業員による不正行為により個人ユーザーの情報流出。（2019年11月）</p>
<p class="pdt20">もう一つはある電機メーカーに不正アクセスがあり、その原因となったウイルス対策ソフトが『ウイルスバスター』というものです。（2020年1月）</p>
<p class="pdt20">記憶に新しいところではこの二つですが、これはどちらもT社が認めていることで、今回の週刊誌報道は後者の不正アクセスが他にもあったことで疑いを持たれているのではないか？と勝手に推察しています。</p>
<p>（過去には別の不祥事もあります。）</p>
<p class="pdt20">後者の場合は前者と違い、内部不正によるものではなく第三者に脆弱性を突かれたものとされていることもあり、他社でも同様の事案があったのだとすれば疑惑報道が出てもおかしくないように思えます。</p>
<p class="pdt50">個人的な見解としては、業務で『ウイルスバスター』を使用するのは避けた方が無難に感じますし、私の会社では何を選択したら良いかの質問を受けた際、随分前から同社とは異なるメーカーのウイルス対策ソフトをお勧めするようにしています。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新2020-07</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-07/</link>
		<pubDate>Wed, 15 Jul 2020 17:05:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DirectWrite]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[RemoteFX]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[vGPU]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[フォントライブラリ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8944</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は7月14日（米国時間）、2020年7月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は7月14日（米国時間）、2020年7月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg" alt="2020年7月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8946" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年7月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・IE モードの Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Skype for Business</p>
<p>・Visual Studio</p>
<p>・Microsoft OneDrive</p>
<p>・オープン ソース ソフトウェア</p>
<p>・.NET Framework</p>
<p>・Azure DevOps</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Microsoft Office の特権の昇格の脆弱性</p>
<p>・Hyper-V RemoteFX vGPU のリモートでコードが実行される脆弱性</p>
<p>・.NET Framework、SharePoint Server、Visual Studio のリモート コードが実行される脆弱性</p>
<p>・Microsoft Outlook のリモートでコードが実行される脆弱性</p>
<p>・Windows DNS サーバーのリモートでコードが実行される脆弱性</p>
<p>・リモート デスクトップ クライアントのリモートでコードが実行される脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・DirectWrite のリモートでコードが実行される脆弱性</p>
<p>・Windows アドレス帳のリモートでコードが実行される脆弱性</p>
<p>・LNK のリモートでコードが実行される脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Windows フォント ライブラリのリモートでコードが実行される脆弱性</p>
<p>・PerformancePoint Services のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">セキュリティ更新プログラムの早急な適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新2020-06</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-06/</link>
		<pubDate>Fri, 12 Jun 2020 13:46:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[Dynamics]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Flash Player]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hololens]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OLE]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8904</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は6月9日（米国時間）、2020年6月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデート&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は6月9日（米国時間）、2020年6月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206.jpg" alt="2020年6月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8907" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年6月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・IE モードの Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Microsoft Dynamics</p>
<p>・Visual Studio</p>
<p>・Azure DevOps</p>
<p>・HoloLens</p>
<p>・Adobe Flash Player</p>
<p>・Android 向け Microsoft アプリ</p>
<p>・Windows App Store</p>
<p>・System Center</p>
<p>・Android アプリ</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・2020 年 6 月の Adobe Flash のセキュリティ更新プログラム</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Microsoft SharePoint Server のリモートでコードが実行される脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・Microsoft ブラウザーのメモリ破損の脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Windows OLE のリモートでコードが実行される脆弱性</p>
<p>・Windows Shell のリモートでコードが実行される脆弱性</p>
<p>・LNK のリモートでコードが実行される脆弱性</p>
<p>・Windows のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">セキュリティ更新プログラムの早急な適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>iOS13.5.1にアプデされました</title>
		<link>https://www.trilogyforce.com/blog/updated-to-ios-13-5-1/</link>
		<pubDate>Tue, 02 Jun 2020 09:12:33 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[HomePod]]></category>
		<category><![CDATA[HomePod 13.4.6]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iOS 13.5]]></category>
		<category><![CDATA[iOS 13.5.1]]></category>
		<category><![CDATA[iPadOS]]></category>
		<category><![CDATA[iPadOS 13.5.1]]></category>
		<category><![CDATA[tvOS]]></category>
		<category><![CDATA[tvOS 13.4.6]]></category>
		<category><![CDATA[watchOS]]></category>
		<category><![CDATA[watchOS 6.2.6]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティアップデート]]></category>
		<category><![CDATA[バグ修正]]></category>
		<category><![CDATA[バッテリー消費]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8887</guid>
		<description><![CDATA[Apple（アップル）が5月20日（米国現地時間）にアップデートリリースをしたばかりの『iOS 13.5』ですが、6月1日（米国現地時間）、『iOS 13.5.1』がリリースされました。 皆さん、こんにちは。 業務改善を&#8230;]]></description>
				<content:encoded><![CDATA[<p>Apple（アップル）が5月20日（米国現地時間）にアップデートリリースをしたばかりの『iOS 13.5』ですが、6月1日（米国現地時間）、『iOS 13.5.1』がリリースされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/06/ios13.5.1.jpg" alt="iOS 13.5.1" width="450" height="450" class="size-full wp-image-8889" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/ios13.5.1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/ios13.5.1-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/ios13.5.1-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/06/ios13.5.1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は先日の『<a class="sb-line" href="/blog/ios-13-5-distribution-started/">iOS 13.5</a>』のリリース情報に続く『iOS 13.5.1』のリリース情報です。</p>
<h2 class="contTitle">iOS 13.5.1のアプデ内容</h2>
<p>今回の『iOS 13.5.1』は『重要なセキュリティアップデート』と『バグ修正』です。</p>
<p class="pdt20">『iOS 13.5』がリリースされた直後、『iOS 13.5』が搭載されたiPhoneなどが『脱獄』できてしまうことが指摘されていました。</p>
<p class="pdt20">それに対する修正が行われたことが『重要なセキュリティアップデート』の内容です。</p>
<p class="pdt20">それ以外には、『iOS 13.5』へのアップデートを行ったことにより『バッテリー消費が激しくなった』という、『iOS』ではよく指摘される問題があがっていたようで、その問題も修正されているようです。</p>
<p class="pdt20">2週間も経たずにリリースされた『iOS 13.5.1』ではありますが、今回は『重要なセキュリティアップデート』が含まれていることもあり、『iOS 13.5』を様子見した方もアップデートされた方も、どちらも『iOS 13.5.1』にアップデートされることがお勧めです。</p>
<p class="pdt50">また、同時に『iPadOS 13.5.1』、『watchOS 6.2.6』、『tvOS 13.4.6』、『HomePod 13.4.6』のリリースも行われているようです。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新 2020-05</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-05/</link>
		<pubDate>Thu, 14 May 2020 13:33:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Core]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[コード実行]]></category>
		<category><![CDATA[スクリプトエンジン]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メディアファンデーション]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[月例パッチ]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8859</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は5月12日（米国時間）、2020年5月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は5月12日（米国時間）、2020年5月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005.jpg" alt="2020年5月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8862" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005.jpg"><meta itemprop="width" content="450"></p>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、久しぶりの投稿にはなりますが、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年5月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Visual Studio</p>
<p>・Microsoft Dynamics</p>
<p>・.NET Framework</p>
<p>・.NET Core</p>
<p>・Power BI</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Microsoft SharePoint のリモート コードが実行される脆弱性</p>
<p>・メディア ファンデーションのメモリ破損の脆弱性</p>
<p>・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Microsoft Edge の特権の昇格の脆弱性</p>
<p>・Internet Explorer のメモリ破損の脆弱性</p>
<p>・MSHTML エンジンのリモートでコードが実行される脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・Microsoft 色の管理のリモートでコードが実行される脆弱性</p>
<p>・Microsoft Graphics コンポーネントのリモートでコードが実行される脆弱性</p>
<p>・Visual Studio Code Python 拡張機能のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">セキュリティ更新プログラムの早急な適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新 2020-04</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-04/</link>
		<pubDate>Tue, 21 Apr 2020 09:19:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Dynamics Business Central]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Dynamics]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[コード実行]]></category>
		<category><![CDATA[スクリプトエンジン]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メディアファンデーション]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[月例パッチ]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8843</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は4月14日（米国時間）、2020年4月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は4月14日（米国時間）、2020年4月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/04/security-update202004.jpg" alt="2020年4月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8845" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/security-update202004.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/security-update202004-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/security-update202004-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/04/security-update202004.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、『新型コロナウイルス感染症』の影響で在宅勤務を強いられている方々、どのように在宅で業務をこなされていますか？</p>
<p class="pdt20">私は音楽を流しながら行っています。</p>
<p class="pdt20">普段聴いている好きなジャンルではなく、嫌いなジャンルでもない、リラックスできそうなBGMとしてジャズ系のラジオを流しています。</p>
<p class="pdt20">小さ目な音量で♪</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年4月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Visual Studio</p>
<p>・Microsoft Dynamics</p>
<p>・Android 向け Microsoft アプリ</p>
<p>・Mac 向け Microsoft アプリ</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Microsoft Graphics のリモートでコードが実行される脆弱性</p>
<p>・Windows Hyper-V のリモートでコードが実行される脆弱性</p>
<p>・Microsoft SharePoint のリモート コードが実行される脆弱性</p>
<p>・Adobe フォント ライブラリでコードがリモートで実行される脆弱性</p>
<p>・メディア ファンデーションのメモリ破損の脆弱性</p>
<p>・Microsoft Windows Codecs Library Remote Code Execution Vulnerability</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Dynamics Business Central のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt50">今回の脆弱性対応の中には既に脆弱性の悪用が確認されているものも含まれているようですので、早急にセキュリティパッチを適用した方が良いでしょう。</p>
<p class="pdt50">定期的にデスクから離れ、ストレッチなどして体をほぐしながら頑張りましょう！</p>
]]></content:encoded>
			</item>
		<item>
		<title>身に覚えのないカレンダー通知</title>
		<link>https://www.trilogyforce.com/blog/unrecognized-calendar-notifications/</link>
		<pubDate>Tue, 31 Mar 2020 10:05:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[iCloudカレンダー]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[イベント]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[カレンダー]]></category>
		<category><![CDATA[カード情報]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[不審なサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[共有カレンダー]]></category>
		<category><![CDATA[共有機能]]></category>
		<category><![CDATA[出席依頼機能]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[認証コード]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[電話番号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8806</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）によると、今年の1月から3月にかけて、『iPhoneのカレンダーから、ウイルス感染しているという通知が出る』、『iPhoneのカレンダーに、身に覚えのないイベントが入っている』といっ&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）によると、今年の1月から3月にかけて、『iPhoneのカレンダーから、ウイルス感染しているという通知が出る』、『iPhoneのカレンダーに、身に覚えのないイベントが入っている』といった相談が複数件寄せられているそうです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg" alt="不審なカレンダー通知の手口" width="450" height="450" class="size-full wp-image-8811" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はiPhoneであっても注意した方が良いという話です。</p>
<p class="pdt20">ここ最近、IPAにこんな相談が寄せられているようです。</p>
<h2 class="contTitle">カレンダーに身に覚えのないイベント</h2>
<p>まず、この問題の結論から書きます。</p>
<p class="pdt20">今回の問題は、iCloudカレンダーの『共有機能』や『出席依頼機能』が悪用され、自身のiCloudメールアドレスが何らかの方法で知られてしまい、そのアドレスが共有先として設定されると、不審なカレンダーやイベントが自身のiPhoneに登録される可能性があるとされています。</p>
<p class="pdt20">この具体的な手口は以下のようになります。</p>
<p class="pdt20 fontSB"><b>＜１．iPhoneのカレンダーに身に覚えのないイベントがある＞</b></p>
<p class="pdt10">・iPhoneに身に覚えのないカレンダーの通知が表示される。</p>
<p>・iPhoneのカレンダーに身に覚えのないカレンダーやイベントが登録されている。</p>
<p>・イベントのタイトルには「ウイルスに感染している可能性があります」、「あなたのiPhoneは保護されていません！」などと記載されている。</p>
<p>・イベントにはURLが記載されている。</p>
<p class="pdt20 fontSB"><b>＜２．イベント内のURLから不審なサイトへ誘導される＞</b></p>
<p class="pdt10">・イベントに記載されているURLをタップして、不審なサイトにアクセスする。</p>
<p class="pdt20 fontSB"><b>＜３．アクセスした不審なサイト経由で被害にあう＞</b></p>
<p class="pdt10">・アクセスしたサイト経由で、不審なセキュリティ対策アプリ等のインストールへ誘導される可能性がある。</p>
<p>・アクセスしたサイトで、メールアドレス、電話番号、クレジットカード情報などの個人情報を入力すると、情報を詐取される可能性がある。</p>
<p class="pdt20">そして、アクセス先のサイト経由でアプリをインストールしたり、サイトに個人情報等を入力すると被害が発生する可能性があるとされています。</p>
<p class="pdt20">このような事象への対処法は以下の通りで紹介されています。</p>
<p class="pdt20">・身に覚えのない共有カレンダーの参加依頼が届いた場合は、参加依頼のスパム報告をする</p>
<p>・身に覚えのない共有カレンダーがある場合は、共有カレンダーを削除する</p>
<p>・身に覚えのないイベントの参加依頼が届いた場合は、不審な参加依頼のスパム報告をする</p>
<p class="pdt20">これらの対策法としては、</p>
<p class="pdt10 fontR">・手口を知る</p>
<p class="fontR">・不審なカレンダーやイベントの参加依頼は削除する</p>
<p class="fontR">・URLを安易にタップしない</p>
<p class="fontR">・アプリのインストールは慎重に</p>
<p class="fontR">・パスワードや認証コード等を安易に入力しない</p>
<p class="pdt20">ということになります。</p>
<p class="pdt20">念のため、IPAが掲載している『安心相談窓口だより（PDF版）』のURLを記載しておきますので参考にしてください。</p>
<p class="pdt20">『<a class="sb-line" href="https://www.ipa.go.jp/files/000081465.pdf" target="_blanK" rel="noopener noreferrer">iPhone に突然表示される不審なカレンダー通知に注意！（PDF）</a>』</p>
]]></content:encoded>
			</item>
	</channel>
</rss>
