<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>オープンソース &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%aa%e3%83%bc%e3%83%97%e3%83%b3%e3%82%bd%e3%83%bc%e3%82%b9/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>MSセキュリティ更新2020-08</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-08/</link>
		<pubDate>Mon, 17 Aug 2020 20:17:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DirectWrite]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[RemoteFX]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[vGPU]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[フォントライブラリ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8984</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は8月11日（米国時間）、2020年8月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は8月11日（米国時間）、2020年8月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg" alt="2020年8月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8986" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は先週Microsoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年8月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft スクリプト エンジン</p>
<p>・SQL Server</p>
<p>・Microsoft Jet データベース エンジン</p>
<p>・.NET Framework</p>
<p>・ASP.NET Core</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Microsoft Windows Codecs Library</p>
<p>・Microsoft Dynamics</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・.NET Framework のリモートでコードが実行される脆弱性</p>
<p>・Windows Media のリモートでコードが実行される脆弱性</p>
<p>・メディア ファンデーションのメモリ破損の脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・NetLogon の特権の昇格の脆弱性</p>
<p>・Microsoft Outlook のメモリ破損の脆弱性</p>
<p>・Microsoft Windows Codecs Library のリモートでコードが実行される脆弱性</p>
<p>・MSHTML エンジンのリモートでコードが実行される脆弱性</p>
<p>・Microsoft Edge PDF のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">また、マイクロソフトによると一部の脆弱性の悪用を確認しているとのことですので、セキュリ</p>
<p>ティ更新プログラムの早期の適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新2020-07</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-07/</link>
		<pubDate>Wed, 15 Jul 2020 17:05:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DirectWrite]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[RemoteFX]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[vGPU]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[フォントライブラリ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8944</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は7月14日（米国時間）、2020年7月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は7月14日（米国時間）、2020年7月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg" alt="2020年7月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8946" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年7月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・IE モードの Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Skype for Business</p>
<p>・Visual Studio</p>
<p>・Microsoft OneDrive</p>
<p>・オープン ソース ソフトウェア</p>
<p>・.NET Framework</p>
<p>・Azure DevOps</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Microsoft Office の特権の昇格の脆弱性</p>
<p>・Hyper-V RemoteFX vGPU のリモートでコードが実行される脆弱性</p>
<p>・.NET Framework、SharePoint Server、Visual Studio のリモート コードが実行される脆弱性</p>
<p>・Microsoft Outlook のリモートでコードが実行される脆弱性</p>
<p>・Windows DNS サーバーのリモートでコードが実行される脆弱性</p>
<p>・リモート デスクトップ クライアントのリモートでコードが実行される脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・DirectWrite のリモートでコードが実行される脆弱性</p>
<p>・Windows アドレス帳のリモートでコードが実行される脆弱性</p>
<p>・LNK のリモートでコードが実行される脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Windows フォント ライブラリのリモートでコードが実行される脆弱性</p>
<p>・PerformancePoint Services のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">セキュリティ更新プログラムの早急な適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新 2020-03</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-03/</link>
		<pubDate>Wed, 11 Mar 2020 14:51:13 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Dynamics Business Central]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Dynamics]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[コード実行]]></category>
		<category><![CDATA[スクリプトエンジン]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メディアファンデーション]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[削除ツール]]></category>
		<category><![CDATA[月例パッチ]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8756</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は3月10日（米国時間）、2020年3月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は3月10日（米国時間）、2020年3月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/03/security-update020203.jpg" alt="2020年3月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8759" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/security-update020203.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/security-update020203-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/security-update020203-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/03/security-update020203.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年3月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Exchange Server</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Azure DevOps</p>
<p>・Windows Defender</p>
<p>・Visual Studio</p>
<p>・オープン ソース ソフトウェア</p>
<p>・Azure</p>
<p>・Microsoft Dynamics</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・LNK のリモートでコードが実行される脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・メディア ファンデーションのメモリ破損の脆弱性</p>
<p>・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Microsoft Edge のメモリ破損の脆弱性</p>
<p>・Internet Explorer のメモリ破損の脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・Microsoft Word のリモートでコードが実行される脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Dynamics Business Central のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt50">今回の月例パッチは過去最大規模となる115件の脆弱性が修正されているということ、ショートカットファイルの処理に含まれている脆弱性は簡単に悪用できるものであるということなどから、早急にセキュリティパッチを適用した方が良いでしょう。</p>
]]></content:encoded>
			</item>
		<item>
		<title>DNS flag day 以降の名前解決</title>
		<link>https://www.trilogyforce.com/blog/name-resolution-after-dns-flag-day/</link>
		<comments>https://www.trilogyforce.com/blog/name-resolution-after-dns-flag-day/#respond</comments>
		<pubDate>Mon, 04 Feb 2019 11:21:44 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS flag day]]></category>
		<category><![CDATA[DNSサーバ]]></category>
		<category><![CDATA[EDNS]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[名前解決]]></category>
		<category><![CDATA[回避策]]></category>
		<category><![CDATA[機能削除]]></category>
		<category><![CDATA[送受信]]></category>
		<category><![CDATA[通信]]></category>
		<category><![CDATA[遅延]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7031</guid>
		<description><![CDATA[2019年2月1日（DNS flag day）以降、主要なDNSサーバソフトウェアの挙動が変わります。 これにより、特定のドメイン名が名前解決できない現象が徐々に増えていく注意喚起が出ています。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年2月1日（DNS flag day）以降、主要なDNSサーバソフトウェアの挙動が変わります。</p>
<p class="pdt20">これにより、特定のドメイン名が名前解決できない現象が徐々に増えていく注意喚起が出ています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/dns.jpg" alt="DNS flag day" width="450" height="450" class="size-full wp-image-7037"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/dns.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/dns-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/dns-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/dns.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、先週末の2019年2月1日にインターネットの世界ではDNSの回避策の機能を削除するということが起きています。</p>
<p class="pdt20">この機能削除の日を『DNS flag day』と言います。</p>
<p class="pdt20">今日はそれをお伝えします。</p>
<h2 class="contTitle">DNS flag day 以降の名前解決に問題が</h2>
<p>まず、DNS（Domain name system）はインターネットにおいて重要なもので、これがないとウェブサイト（ホームページ）やメールの利用はできません。</p>
<p class="pdt20">そして、このDNSにはEDNS（Extension Mechanisms for DNS）という拡張機能があり、このEDNSの実装が正しくない、動作に不具合があるようなサーバなどに対しても名前解決ができるよう、回避策が実装されていました。</p>
<p class="pdt20">しかし、このような回避策を実装するという対応はDNSサーバの処理速度低下を招いたり、プログラムコードのメンテナンスや新規機能の実装を困難にさせたりする要因になっており、今回、それを改善するため、各種オープンソース実装をしている複数の組織が2019年2月1日以降にリリースされるDNSソフトウェアから『回避機能を取り除く』ことを発表したのです。</p>
<p class="pdt20">これによって何が起きるのか？</p>
<p class="pdt20">いくつかの現象が発生することが予想されていますが、その中の1つとして、正しくないEDNS実装のDNSサーバに対してEDNSを用いた通信ができなくなることにより、そのDNSサーバが提供するドメイン名に対して名前解決ができなくなる可能性がある。</p>
<p class="pdt20">つまり、ウェブサイト（ホームページ）の表示やメールの送受信が行えなくなることや、必要以上に遅延が発生する可能性があるということになります。</p>
<p class="pdt20">ただし、これは2019年2月1日（DNS flag day）を過ぎた時点で直ぐに何かが起きるわけではなく、新しいバージョンのDNSサーバの普及とともに徐々に増えていくとされています。</p>
<p class="pdt50">さて、この問題に対して自社や自店では何をすれば良いのか？</p>
<p class="pdt20">確認サイトが公開されていますので、自社や自店などのドメインを確認してみてください。</p>
<p class="pdt10"><a class="sb-line" href="https://ednscomp.isc.org/ednscomp" target="_blank" rel="noopener noreferrer">EDNS Compliance Tester</a></p>
<p>※　ドメイン名はwww.example.com等ではなく、example.comで確認してください。</p>
<p class="pdt20">その結果、『All OK』と出れば問題ありませんが、『<span class="fontR">The Following Tests Failed</span>』と出てしまうようであれば問題があります。</p>
<p class="pdt20">その場合、契約しているサーバ会社などに確認をしてみると良いかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/name-resolution-after-dns-flag-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPAのセキュリティ情報ページ</title>
		<link>https://www.trilogyforce.com/blog/ipa-security-information-page/</link>
		<comments>https://www.trilogyforce.com/blog/ipa-security-information-page/#respond</comments>
		<pubDate>Thu, 28 Jun 2018 11:03:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[BIND]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[Joomla!]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ウェブサーバ]]></category>
		<category><![CDATA[ウェブシステム]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[システム]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ情報]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[情報]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[管理者]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[運営者]]></category>
		<category><![CDATA[開発者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6195</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は2018年6月27日、『サーバ用オープンソースソフトウェアに関する製品情報およびセキュリティ情報』ページを公開しました。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は2018年6月27日、『サーバ用オープンソースソフトウェアに関する製品情報およびセキュリティ情報』ページを公開しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/06/check.jpg" alt="チェックしてみてください。" width="450" height="338" class="size-full wp-image-6198"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/check.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/check-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/06/check.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、IPAがとてもありがたいページをサイト上に公開してくれました。</p>
<p class="pdt20">今日はそれに関してお伝えします。</p>
<h2 class="contTitle">IPAのセキュリティ情報ページとは</h2>
<p>IPAが公開した『セキュリティ情報』のページとは、ウェブサーバ上で動作しているサーバ用ソフトウェアのうち、日本で広く利用されているオープンソフトウェアを対象としてまとめてくれたものになります。</p>
<p class="pdt20">対象としているのはウェブサイト運営者、ウェブサイト・ウェブシステムを構築する事業者、システム管理者、ということになっています。</p>
<p class="pdt20">情報源はインターネット上で公開されている製品情報とセキュリティに関する情報にはなりますが、週1回程度の更新を予定しているため、定期的に当該ページをチェックすることである程度一括して情報把握ができます。</p>
<p class="pdt20">もちろん、従来の重要なセキュリティ情報は随時更新されます。</p>
<p class="pdt20">そして、このページでは以下のオープンソースソフトウェアに関する製品及びセキュリティ情報が掲載されます。</p>
<p class="pdt20">・Apache HTTP Server</p>
<p>・Apache Struts</p>
<p>・Apache Tomcat</p>
<p>・ISC Bind</p>
<p>・OpenSSL</p>
<p>・WordPress(日本語)</p>
<p>・Joomla!Japan</p>
<p class="pdt20">また、各オープンソースソフトウェアの掲載内容は以下のものが掲載されます。</p>
<p class="pdt20">・開発者情報（ウェブサイトへのリンク）</p>
<p>・ダウンロード情報</p>
<p>・セキュリティ情報</p>
<p>・最新バージョン情報</p>
<p>・脆弱性などに対する注意喚起情報などの参考情報</p>
<p class="pdt20">以上のような感じになっております。</p>
<p class="pdt20">ウェブ担当者の方などは是非活用されると良いです。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://www.ipa.go.jp/security/announce/sw_sevurity_info.html" target="_blank" rel="noopener noreferrer">サーバ用オープンソースソフトウェアに関する製品情報およびセキュリティ情報</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ipa-security-information-page/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache Struts2の脆弱性問題</title>
		<link>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/</link>
		<comments>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/#respond</comments>
		<pubDate>Fri, 07 Apr 2017 11:11:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Struts]]></category>
		<category><![CDATA[Webアプリケーション]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[フレームワーク]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[身代金]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4020</guid>
		<description><![CDATA[先月、Apache Struts2に深刻な脆弱性が発覚し、それを修正した更新版がリリースされました。 それを受け、JPCERTやIPAにおいても注意喚起が促されています。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月、Apache Struts2に深刻な脆弱性が発覚し、それを修正した更新版がリリースされました。</p>
<p>それを受け、JPCERTやIPAにおいても注意喚起が促されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg" alt="ランサムウェア" width="450" height="450" class="size-full wp-image-4023"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日、米国のセキュリティ機関が、3月に発覚したApache Struts2の脆弱性を突いた攻撃事案が急増していることを報告しました。</p>
<h2 class="contTitle">Apache Struts2とは？</h2>
<p>そもそもApache Strutsというのは、Apacheソフトウェア財団が開発したオープンソースのJava Webアプリケーションフレームワークの機能改良版です。</p>
<p>従って、サーバにてJava Webアプリケーションフレームワーク、Apache Struts2が使われていなければ今回の問題は無関係ですので無視して構いません。</p>
<h2 class="contTitle">ランサムウェアに悪用されてしまう</h2>
<p>Apache Struts2を使っている環境においては直ぐに更新版をインストールする必要があります。</p>
<p>今回の脆弱性を突かれてしまった場合、悪用された場合にはリモートでコードを実行し、不正なスクリプトを通じてコンピュータにダウンロードされ、ファイルを暗号化してしまい、身代金を要求されることになります。</p>
<p>こういった、Windowsに対する攻撃に悪用される事例が多く発生しているようなのです。</p>
<p>この脆弱性の対象は、Apache Struts 2.3.5からStruts 2.3.31までと、Apache Struts 2.5-Struts 2.5.10までで、それぞれ、Apache Struts 2.3.32、Apache Struts 2.5.10.1へアップロードする必要性があります。</p>
<p class="pdt20">自社内サーバではなく、社外のレンタルサーバなどを使用している場合においては各社の対応状況を確認しておいた方が良さそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットショップのアップデート</title>
		<link>https://www.trilogyforce.com/blog/net-shop-update/</link>
		<comments>https://www.trilogyforce.com/blog/net-shop-update/#respond</comments>
		<pubDate>Mon, 18 Apr 2016 13:49:22 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CS-Cart]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[Zen Cart]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[インターネットショッピング]]></category>
		<category><![CDATA[オンラインショップ]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[カスタマイズ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[保守メンテナンス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2325</guid>
		<description><![CDATA[EC-CUBEやMagento、Zen Cart、CS-Cartなどで制作されたインターネットショッピングサイト、制作時のバージョンからアップデートしないままになっていませんか？ 皆さん、こんにちは。 業務改善を行う業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>EC-CUBEやMagento、Zen Cart、CS-Cartなどで制作されたインターネットショッピングサイト、制作時のバージョンからアップデートしないままになっていませんか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart.jpg" alt="オンラインショップのカート" width="450" height="450" class="size-full wp-image-2328"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/onlineshop-cart.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>日本で最も使われているオープンソースのオンラインショップ構築プログラムとしてEC-CUBEというものがありますが、こういったオープンソースのオンラインショップ構築プログラムにもマイナーアップデートが存在します。</p>
<p>それは不具合修正だけではありません。</p>
<h2 class="contTitle">脆弱性対応のアップデート</h2>
<p>このようなオンラインショップ構築プログラムにおいても、いくつかの脆弱性を修正したマイナーアップデートがあります。</p>
<p>それは、個人情報漏えいに対するものであったり、悪意のあるスクリプトを入れられてしまったりするものなどさまざまです。</p>
<p>これらの対策がなされていない場合、インターネットショッピングサイトにてお買い物をしていただいたお客様の情報が漏えいしてしまったりするので、その脆弱性を修正したプログラムを使用していないと非常に危険です。</p>
<h2 class="contTitle">カスタマイズへの対応</h2>
<p>これらのオンラインショップ構築プログラムを使ったインターネットショッピングサイトは、多くのケースでカスタマイズが施されています。</p>
<p>その場合、制作会社に依頼して修正プログラムにアップデートしてもらうしかないのですが、制作会社がドキュメントを残していないとなると結構厳しいものがあります。</p>
<p>要は、カスタマイズされているものに対してはそのままアップデートはできないので、カスタマイズされている部分をアップデートできるように修正してもらわなければいけないからです。</p>
<p>この作業はケースにもよりますが、非常に手間がかかりますので、コスト的にもそれなりの費用負担が発生します。</p>
<h2 class="contTitle">運営者としての責務</h2>
<p>万が一個人情報が漏えいしてしまった場合、まず運営者としての責任が発生します。</p>
<p>保守メンテナンスを制作会社に委託していたとしても、運営会社としては監督責任としての問題があります。</p>
<p>何かあるごとに業者の責任にするのではなく、常に自社の問題として認識する必要があり、自社においても定期的に脆弱性情報の確認などを行い、自ら業者側に対してアップデートの見積依頼をするくらいでないといけません。</p>
<p class="pdt20">このように、インターネットショッピングサイトを運営する上では、必ずセキュリティアップデートの対応をするものと認識してサイト運営を行ってください。</p>
<p class="pdt20 fontR">個人情報は適切に管理されなければなりません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/net-shop-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
