<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>クライアント &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>2019年5月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-may-2019/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-may-2019/#respond</comments>
		<pubDate>Fri, 17 May 2019 10:22:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[NuGet]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[Team Foundation Server]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[オンライン サービス]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ブラウザー]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[リモートデスクトップ]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7475</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は5月14日（米国時間）、5月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれ&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は5月14日（米国時間）、5月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/security-update201905.jpg" alt="2019年5月のセキュリティ更新" width="450" height="450" class="size-full wp-image-7480"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security-update201905.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security-update201905-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security-update201905-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/security-update201905.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、週末の今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2019年5月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Adobe Flash Player</p>
<p>・Microsoft Windows</p>
<p>・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Team Foundation Server</p>
<p>・Visual Studio</p>
<p>・Azure DevOps Server</p>
<p>・SQL Server</p>
<p>・.NET Framework</p>
<p>・.NET Core</p>
<p>・ASP.NET Core</p>
<p>・ChakraCore</p>
<p>・オンライン サービス</p>
<p>・Azure</p>
<p>・NuGet</p>
<p>・Skype for Android</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・2019年5月のAdobe Flash のセキュリティ更新プログラム</p>
<p>・リモート デスクトップ サービスのリモートでコードが実行される脆弱性</p>
<p>・Windows DHCP Server のリモートでコードが実行される脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Microsoft Edge のメモリ破損の脆弱性</p>
<p>・Internet Explorer のメモリ破損の脆弱性</p>
<p>・Microsoft ブラウザーのメモリ破損の脆弱性</p>
<p>・Microsoft Word のリモートでコードが実行される脆弱性</p>
<p class="pdt20">また、深刻度が『重要』のものにおいて既に悪用が確認されているものもありますので、早い段階にてセキュリティ更新プログラムの適用を行うことが望まれます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-may-2019/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2019年4月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-april-2019/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-april-2019/#respond</comments>
		<pubDate>Thu, 11 Apr 2019 09:32:21 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[IOleCvt]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XML]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7339</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は4月9日（米国時間）、4月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれま&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は4月9日（米国時間）、4月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/04/security-update201904.jpg" alt="2019年4月のセキュリティ更新" width="450" height="450" class="size-full wp-image-7341"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/security-update201904.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/security-update201904-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/security-update201904-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/04/security-update201904.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日（日本時間）、Microsoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）ですが、例によって深刻度『緊急』のものが含まれていますので今日はそれをお伝えします。</p>
<h2 class="contTitle">2019年4月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Adobe Flash Player</p>
<p>・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・ChakraCore</p>
<p>・ASP.NET</p>
<p>・Microsoft Exchange Server</p>
<p>・Team Foundation Server</p>
<p>・Azure DevOps Server</p>
<p>・Open Enclave SDK</p>
<p>・Windows Admin Center</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・2019年4月のAdobe Flash のセキュリティ更新プログラム</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・SMB サーバーの特権の昇格の脆弱性</p>
<p>・MS XML のリモートでコードが実行される脆弱性</p>
<p>・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Windows IOleCvt インターフェイスのリモートでコードが実行される脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p class="pdt20">既に悪用した攻撃の発生が確認されているものもありますので、早い段階にてセキュリティ更新プログラムの適用を行うことが望まれます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-april-2019/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2019年3月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-march-2019/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-march-2019/#respond</comments>
		<pubDate>Thu, 14 Mar 2019 10:12:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[TFTP]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XML]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7228</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は3月12日（米国時間）、3月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれ&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は3月12日（米国時間）、3月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/security-update201903.jpg" alt="2019年3月のセキュリティ更新" width="450" height="450" class="size-full wp-image-7232"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/security-update201903.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/security-update201903-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/security-update201903-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/security-update201903.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日（日本時間）、Microsoft（マイクロソフト）の月例パッチ（セキュリティ更新プログラム）がリリースされていますので、今日はそれをお伝えします。</p>
<h2 class="contTitle">2019年3月のセキュリティ更新プログラム</h2>
<p>今回も深刻度が『緊急』のセキュリティ更新プログラムが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御されたりするなど、様々な被害が発生する可能性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Adobe Flash Player</p>
<p>・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office SharePoint</p>
<p>・ChakraCore</p>
<p>・Team Foundation Server</p>
<p>・Skype for Business</p>
<p>・Visual Studio</p>
<p>・NuGet</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Windows 展開サービス TFTP Server のリモートでコードが実行される脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Windows VBScript エンジンのリモートでコードが実行される脆弱性</p>
<p>・Windows DHCP クライアントのリモートでコードが実行される脆弱性</p>
<p>・MS XML のリモートでコードが実行される脆弱性</p>
<p>・Internet Explorer のメモリ破損の脆弱性</p>
<p>・Windows ActiveX のリモートでコードが実行される脆弱性</p>
<p class="pdt20">（※　深刻度『注意』で『Adobe Flash Player』の修正も含まれています。）</p>
<p class="pdt20">最後に、今回のセキュリティパッチのうち、深刻度『重要』の2件がすでに悪用の確認がされたと発表されていますので、早い段階にてセキュリティ更新プログラムの適用を行うことが望まれます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-march-2019/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2019年2月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-february-2019/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-february-2019/#respond</comments>
		<pubDate>Wed, 13 Feb 2019 13:39:19 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7067</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は2月12日（米国時間）、2月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれ&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は2月12日（米国時間）、2月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/security-update201902.jpg" alt="2019年2月のセキュリティ更新" width="450" height="450" class="size-full wp-image-7073"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/security-update201902.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/security-update201902-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/security-update201902-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/security-update201902.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">本日（日本時間）、Microsoft（マイクロソフト）の月例パッチ（セキュリティ更新プログラム）がリリースされていますので、今日はそれをお伝えします。</p>
<h2 class="contTitle">2019年2月のセキュリティ更新プログラム</h2>
<p>今回も深刻度が『緊急』のセキュリティ更新プログラムが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御されたりするなど、様々な被害が発生する可能性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Adobe Flash Player</p>
<p>・Internet Explorer　<span class="fontR">※　要注意</span></p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office Servers および Web Apps</p>
<p>・ChakraCore</p>
<p>・.NET Framework</p>
<p>・Microsoft Exchange Server</p>
<p>・Microsoft Visual Studio</p>
<p>・Azure IoT SDK</p>
<p>・Microsoft Dynamics</p>
<p>・Team Foundation Server</p>
<p>・Visual Studio Code</p>
<p class="pdt20 fontR">特に、IE（Internet Explorer）についてはMicrosoft（マイクロソフト）から『悪用の事実が確認済み』と公表されています。</p>
<p class="pdt20">至急、Windows Updateなどにてセキュリティ更新プログラムの適用を行うことが望まれます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-february-2019/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2019年1月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-january-2019/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-january-2019/#respond</comments>
		<pubDate>Wed, 09 Jan 2019 14:09:55 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6924</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は1月8日（米国時間）、1月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれま&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は1月8日（米国時間）、1月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/security-update201901.jpg" alt="2019年1月のセキュリティ更新" width="450" height="450" class="size-full wp-image-6928"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/security-update201901.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/security-update201901-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/security-update201901-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/security-update201901.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">久しぶりにMicrosoft（マイクロソフト）のセキュリティ更新情報です。</p>
<p class="pdt20">今回も緊急度の高い脆弱性修正が含まれていますのでご紹介します。</p>
<h2 class="contTitle">2019年1月のセキュリティ更新プログラム</h2>
<p>今回も、Windowsをはじめとする多くのアプリケーションなどに対するセキュリティ修正などが行われています。</p>
<p class="pdt20">また、リモートからの攻撃によって任意のコードが実行されるなどの恐れがあるため、早めにMicrosoft Update、もしくはWindows Updateなどにてセキュリティ更新プログラムを適用することが望まれます。</p>
<p class="pdt20">今回は以下の製品がアップデート対象となっています。</p>
<p class="pdt20">・Adobe Flash Player</p>
<p>・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office Servers および Web Apps</p>
<p>・ChakraCore</p>
<p>・.NET Framework</p>
<p>・ASP.NET</p>
<p>・Microsoft Exchange Server</p>
<p>・Microsoft Visual Studio</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Windows DHCP クライアントのリモートでコードが実行される脆弱性</p>
<p>・Windows Hyper-V のリモートでコードが実行される脆弱性</p>
<p>・Windows Hyper-V のリモートでコードが実行される脆弱性</p>
<p>・Microsoft Edge のメモリ破損の脆弱性</p>
<p class="pdt20">以上のように発表されています。</p>
<p class="pdt20">ここ数日の間にWindowsなどが更新された形跡がなければ、手動でWindows Updateなどを行うことをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-january-2019/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wi-Fiの暗号化WPA2に脆弱性</title>
		<link>https://www.trilogyforce.com/blog/wi-fi-encryption-wpa2-vulnerability/</link>
		<comments>https://www.trilogyforce.com/blog/wi-fi-encryption-wpa2-vulnerability/#respond</comments>
		<pubDate>Tue, 17 Oct 2017 10:33:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[4ウェイ・ハンドシェイク]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[WPA2]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Wi-Fi Alliance]]></category>
		<category><![CDATA[アクセスポイント]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[プロセス]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[暗号化技術]]></category>
		<category><![CDATA[暗号鍵]]></category>
		<category><![CDATA[無線LAN]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[通信]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5049</guid>
		<description><![CDATA[Wi-Fi（無線LAN）で使われている暗号化技術『WPA2』にセキュリティ上の脆弱性があることが明らかになりました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日でしたでしょうか。Wi-&#8230;]]></description>
				<content:encoded><![CDATA[<p>Wi-Fi（無線LAN）で使われている暗号化技術『WPA2』にセキュリティ上の脆弱性があることが明らかになりました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/wpa2.jpg" alt="Wi-Fi WPA2 脆弱性発覚" width="450" height="450" class="size-full wp-image-5053"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/wpa2.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/wpa2-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/wpa2-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/wpa2.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日でしたでしょうか。Wi-Fi（無線LAN）で使われる暗号化技術の『WPA2』の脆弱性が発見された報道が流れました。</p>
<p class="pdt20">報道によると、次のような内容が書かれています。</p>
<h2 class="contTitle">Wi-Fiの暗号化技術WPA2の脆弱性</h2>
<p>WPA2における脆弱性は全部で10件あるようで、クライアントである機器とWi-Fiのアクセスポイントが接続を確立する際に行われる『4ウェイ・ハンドシェイク』プロセスに起因するもののようです。</p>
<p class="pdt20">このプロセスでは、暗号化通信を行うためにクライアントとアクセスポイントとの間において認証や暗号鍵の生成などのやりとりが行われますが、暗号化されたはずのデータが解読されたり、悪意のあるサイトに誘導され、データを盗み出されてしまうことを可能にしてしまう脆弱性があるようです。</p>
<p class="pdt20">また、これらの脆弱性に関してはWPA2を使用しているすべての機器に影響します。</p>
<h2 class="contTitle">WPA2の脆弱性に対する各社の対応</h2>
<p>この『WPA2の脆弱性』に対する対応ですが、Wi-Fi規格の標準化団体であるWi-Fi Allianceの見解ではソフトウェアパッチで対応可能としており、Microsoft（マイクロソフト）やApple（アップル）においては最新のアップデートにて対応済みのようですが、Wi-Fi（無線LAN）ルータのメーカーなどにおいては現在対応を進めている最中のようで、自社で使用しているWi-Fi（無線LAN）ルータのメーカーからの最新情報をこまめにチェックし、対応パッチがリリースされたらすぐにアップデートをしておく必要性があるでしょう。</p>
<p>（機器の設定などによっては自動でアップデートされる場合もあります。）</p>
<p class="pdt20">注意として、WPA2に脆弱性があるからと言って暗号化を一時的にWEPなどにしてしまうことはせず、そのままWPA2を使い続けるべきです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wi-fi-encryption-wpa2-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティソフトでの不検知</title>
		<link>https://www.trilogyforce.com/blog/undetected-by-security-software/</link>
		<comments>https://www.trilogyforce.com/blog/undetected-by-security-software/#respond</comments>
		<pubDate>Tue, 18 Jul 2017 09:55:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IMAP]]></category>
		<category><![CDATA[Liveメール]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[POP]]></category>
		<category><![CDATA[アンインストール]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[受信]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[駆除]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4632</guid>
		<description><![CDATA[パソコンをウイルスなどから保護してくれる『セキュリティソフト』、まれなケースではあるものの、インストールされていることだけでは安心できないことが起きたりします。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタン&#8230;]]></description>
				<content:encoded><![CDATA[<p>パソコンをウイルスなどから保護してくれる『セキュリティソフト』、まれなケースではあるものの、インストールされていることだけでは安心できないことが起きたりします。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-1.jpg" alt="コンピュータウイルス" width="450" height="338" class="size-full wp-image-4638"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-1-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>皆さんがパソコンにインストールしている『セキュリティソフト』、何のエラーもなく正常にインストールが終了すれば当然正常稼働しているものと思うはずです。</p>
<p class="pdt20">しかし、まれなケースではあるものの、一部が正常に稼働していなかったりするケースも存在することを知っておいてください。</p>
<h2 class="contTitle">セキュリティソフトによる不検知</h2>
<p>例えば、ウイルスが仕込まれた添付ファイルの付いたメールを受信したとします。</p>
<p>通常であれば、これはクライアントパソコンにて受信した段階でセキュリティソフトによって駆除されたりします。</p>
<p class="pdt20">しかし、これが何の処理もされない場合があります。</p>
<p class="pdt20">このようなケースに気付いた時、別のパソコンにおいてこのウイルス付メールが検知されるかどうかを確認することをお勧めします。</p>
<p class="pdt20">もし、別のパソコンにおいてウイルス付メールを検知し、駆除されたとするならば、最初のパソコンにおいてはその機能が正常に稼働していないことになります。</p>
<h2 class="contTitle">Outlook以外も検知はする</h2>
<p>セキュリティソフトで対応しているメールソフトは、通常MicrosoftのOutlook、LiveメールなどのMicrosoft製品に限られていることが多いですが、他のメールソフトに一切対応していないというわけではありません。</p>
<p class="pdt20">他のメールソフトに対しては、メールソフトを対象にしているわけではなく、POPやIMAPといった通信において検知をすることでカバーしていたりします。</p>
<p>結果的には何らかの方法で検知・駆除される仕組みはあるということです。</p>
<p class="pdt20">ここからしても、ウイルス付メールを受信した際にはメールソフトに関係なく検知はするはずです。</p>
<p class="pdt20">このような場合、セキュリティソフトをアンインストールし、インストールし直したりしても改善されない場合もありますし、パソコンを構成している環境などによっても対処法が異なる場合もありますので、気付いたら直ぐサポートセンターに相談し、正常に検知されるよう対処されることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/undetected-by-security-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>添付ファイル付きメールの処理</title>
		<link>https://www.trilogyforce.com/blog/process-mail-with-attachment/</link>
		<comments>https://www.trilogyforce.com/blog/process-mail-with-attachment/#respond</comments>
		<pubDate>Thu, 08 Jun 2017 10:31:14 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[text]]></category>
		<category><![CDATA[zip]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルスメール]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ソース]]></category>
		<category><![CDATA[テキスト]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[ヘッダー]]></category>
		<category><![CDATA[ボディ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[端末]]></category>
		<category><![CDATA[隔離]]></category>
		<category><![CDATA[駆除]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4362</guid>
		<description><![CDATA[昨日、『ウイルスメール受信率を下げる』という記事にて、ウイルスメールを端末（クライアントパソコン）に受信する前段階の対策に関してお話ししました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/decrease-virus-mail-reception-rate/">ウイルスメール受信率を下げる</a>』という記事にて、ウイルスメールを端末（クライアントパソコン）に受信する前段階の対策に関してお話ししました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/mail.jpg" alt="メール" width="450" height="450" class="size-full wp-image-4377"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日の記事に続き、今日は実際の処理設定方法に関してお話しします。</p>
<h2 class="contTitle">添付ファイル付きメールへの処理方法</h2>
<p>まず、メールのヘッダー情報には以下のものがあります。</p>
<p class="pdt20">・添付ファイルのないテキスト形式の場合、『Content-Type: text/plain』</p>
<p class="pdt15">・添付ファイル付きのメールの場合、『Content-Type: multipart/mixed』</p>
<p class="pdt20">そして、例えばzipファイルが添付されたメールにはボディ部分のソースに以下のものがあります。</p>
<p class="pdt20">Content-Type: application/x-zip-compressed（zip or x-compress or その他）</p>
<p>Content-Disposition: attachment（attachmentは添付ファイルのこと）</p>
<p>filename=&#8221;〇〇&#8221;</p>
<p class="pdt20">これらを使い、添付ファイル付きのメールをフィルタリングしてあげます。</p>
<p>例えば、添付ファイルの種類によってり条件指定する場合には、</p>
<p>『Content-Type: application/x-zip-compressed（zip or x-compress or その他）』や、『Content-Type: application/msexcel（vnd.ms-excel or その他）』</p>
<p>などを使い、</p>
<p class="pdt20">ファイルの種類で指定しない場合には、</p>
<p>『Content-Type: multipart/mixed』や『Content-Disposition: attachment』</p>
<p>などを使うことによってフィルタリングが可能です。</p>
<p>特定のファイル名のものを指定する場合には『filename=&#8221;〇〇&#8221;』を使えば良いです。</p>
<p class="pdt20">ただし、これが可能なのはメールサーバのフィルタリング編集が可能な場合に限っての話しになりますが、そもそもメールサーバにてウイルスメールの駆除や隔離が行えているということであれば、この話しは念のための措置ということになります。</p>
<p class="pdt20">追伸：昨日『専用アカウントに転送してしまう』ということを書いたのは、取引先などとのやりとりにおいてすべてを削除してしまうわけにはいかない場合、単なるフォルダ分けですと端末（クライアントパソコン）に受信することにもなるため、『専用アカウント』に転送し、転送されたメールはウェブメールなどにて慎重に確認の上、必要なものだけを取り出すという意味で書いたわけです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/process-mail-with-attachment/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ウイルスメール受信率を下げる</title>
		<link>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/</link>
		<comments>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/#respond</comments>
		<pubDate>Wed, 07 Jun 2017 11:26:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[exe]]></category>
		<category><![CDATA[zip]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インターネットセキュリティ]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルスメール]]></category>
		<category><![CDATA[エンドポイント]]></category>
		<category><![CDATA[エンドポイントセキュリティ]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[端末]]></category>
		<category><![CDATA[統合脅威管理]]></category>
		<category><![CDATA[駆除]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4351</guid>
		<description><![CDATA[昨今、ウイルスメールの拡散は非常に多く、それらが止むことはありません。むしろ増加する一方です。 では、これらのウイルスメールにはどのように対処したら良いのでしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、ウイルスメールの拡散は非常に多く、それらが止むことはありません。むしろ増加する一方です。</p>
<p>では、これらのウイルスメールにはどのように対処したら良いのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg" alt="ウイルス" width="450" height="338" class="size-full wp-image-4360"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/virus-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>冒頭でも書きました通り、ウイルスメールの拡散は非常に多い状況にあります。</p>
<p>それらの被害を軽減するには、UTM（統合脅威管理）を導入するなどしてそれらを排除してしまうことが手っ取り早い方法ではありますが、これには導入時のイニシャルコストや保守費用としてのランニングコストが掛かります。</p>
<p>費用面などのこともあり、なかなか導入に踏み切れないところもあるでしょう。</p>
<p>また、UTM（統合脅威管理）を導入したからと言って、必ずしも万全な体制が整備されるかと言うと、そうではありません。</p>
<p>（※　お勧めではありますので、費用面などにおいて余裕があるのであれば導入をお勧めします。）</p>
<p>では、何か他に良い方法はないものでしょうか？</p>
<h2 class="contTitle">ウイルスメールの受信率を下げる</h2>
<p>まず大前提として、社内のインターネットセキュリティ、端末におけるエンドポイントセキュリティは絶対条件です。</p>
<p>小規模であれば、インターネットセキュリティとアンチウイルスソフトなどが1つにまとめられているパーソナル向けのセキュリティでも構いませんので、各端末への導入は必須です。</p>
<p class="pdt20">さて、それを前提とした上でウイルスメールの受信率を下げるとはどういうことでしょうか？</p>
<p>ウイルスメールになり得るのは、zipファイルやExcel・Word、.exeや.comなどの添付ファイルが付いたメールか、メールの本文にウイルス感染への導線となるURLが書かれているかの2つになります。</p>
<p>そこから考えると、そもそもそれらを受信しなければ、メール経由でのウイルス感染は確率的に減少することになります。</p>
<p class="pdt20">例えば、最近最も多いウイルスメールとしてはzipファイルが添付されたものが多いですが、これをメールサーバーに届いた段階で専用アカウントに転送してしまうか、無条件で削除してしまうなどの対策をすればウイルスメールの端末（クライアントパソコン）での受信率は下がります。</p>
<p>クライアントパソコンでそれらを受信することがなければ、誤って添付ファイルを開いてしまうこともなくなるわけです。</p>
<p class="pdt20">ウイルス対策ソフトも絶対的に保護されることを約束されているものではありません。</p>
<p>タイミングなどによっては検知・駆除されない場合もありますので、端末（クライアントパソコン）で受信する前段階における対策も1つの方法と言えるでしょう。</p>
<p class="pdt20">メールサーバにおける設定方法などは明日のブログにおいてご紹介しますので、是非、明日の投稿もお読みください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>米Dynに見るDDoS攻撃拡大基</title>
		<link>https://www.trilogyforce.com/blog/ddos-attacks-expansion-groups-see-the-us-dyn/</link>
		<comments>https://www.trilogyforce.com/blog/ddos-attacks-expansion-groups-see-the-us-dyn/#respond</comments>
		<pubDate>Mon, 24 Oct 2016 11:06:29 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[DDoS攻撃]]></category>
		<category><![CDATA[DNSサービス]]></category>
		<category><![CDATA[Dyn]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[NETFLIX]]></category>
		<category><![CDATA[Pfizer]]></category>
		<category><![CDATA[Spotify]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[WEBカメラ]]></category>
		<category><![CDATA[salesforce]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ダイン]]></category>
		<category><![CDATA[デジタル・ビデオ・レコーダー]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[不正アクセス]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3267</guid>
		<description><![CDATA[米国時間の2016年10月21日、DNSサービスを提供する米Dyn（ダイン）社が大規模なDDoS攻撃を受け、クライアントであるTwitterやSpotifyなどのサービスが一時利用できなくなる事態となりました。 皆さん、&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国時間の2016年10月21日、DNSサービスを提供する米Dyn（ダイン）社が大規模なDDoS攻撃を受け、クライアントであるTwitterやSpotifyなどのサービスが一時利用できなくなる事態となりました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/10/cyberattack.jpg" alt="サイバー攻撃" width="450" height="321" class="size-full wp-image-3271"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/10/cyberattack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/10/cyberattack-300x214.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/10/cyberattack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="321"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>先週末、米国で大規模なDDoS攻撃がありました。</p>
<p>攻撃を受けたのは米Dyn（ダイン）という、DNSサービスを提供していて、クライアントにはTwitter、NETFLIX、Pfizer、salesforce、Spotifyなどの大手を抱えている企業です。</p>
<p>そしてこの攻撃を拡大させたのは、近年身近にあるIoT機器が悪用されたものです。</p>
<h2 class="contTitle">DDoS攻撃の踏み台にされるIoT機器</h2>
<p>近年、DDoS攻撃の規模は急激に巨大化しているわけですが、それを巨大化させているものとして、乗っ取られてしまったコンピュータだけではなく、Webカメラやデジタル・ビデオ・レコーダーなどのIoT機器があり、これらのIoT機器までもがマルウェア（不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコード）によって乗っ取られ、DDoS攻撃の踏み台とされて悪用されるケースが増えており、セキュリティ対策として導入したものが逆手に取られたような形となっています。</p>
<h2 class="contTitle">IoT機器へのセキュリティ</h2>
<p>これらのIoT機器をマルウェアに感染させず、DDoS攻撃の踏み台にされないようにするためのセキュリティはまだ確立されていないと言っても良いでしょう。</p>
<p>ただし、最低限のことは可能です。</p>
<p>１．よくわからないメーカーのものを購入しない</p>
<p>２．機器へのログインIDやパスワードは初期値から必ず変更する</p>
<p>３．インターネット経由でのアクセスを許可しない</p>
<p>４．機器のファームウェアなどは最新にしておく</p>
<p>５．UTMなどを活用する</p>
<p>これらのことは現状でも可能です。</p>
<p>また、これらの中でも２は非常に重要で、以前、<a class="sb-line" href="/blog/information-had-been-leaked-in-the-surveillance-camera/">『監視カメラで情報が漏れていた』</a>でも書かせていただいたとおり、<span class="fontR">『IDやパスワードがデフォルト（初期値）のままになっている以上、公開されているもとして扱われますので不正アクセスとして扱われません。』</span></p>
<p class="pdt20">これらかの時代はますますIoTが増えていきますが、個人であれ事業者であれ、それらを導入する側のセキュリティ意識が非常に重要になってきます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ddos-attacks-expansion-groups-see-the-us-dyn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
