<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ゼロデイ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%bc%e3%83%ad%e3%83%87%e3%82%a4/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>IEにゼロデイ脆弱性で悪用確認</title>
		<link>https://www.trilogyforce.com/blog/exploit-confirmed-with-zero-day-vulnerability-in-ie/</link>
		<pubDate>Mon, 20 Jan 2020 11:31:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[IE10]]></category>
		<category><![CDATA[IE11]]></category>
		<category><![CDATA[IE9]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[JScript]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office文書]]></category>
		<category><![CDATA[One day]]></category>
		<category><![CDATA[jscript.dll]]></category>
		<category><![CDATA[jscript9.dll]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[ゼロデイ]]></category>
		<category><![CDATA[ゼロデイ脆弱性]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8546</guid>
		<description><![CDATA[『ゼロデイ攻撃』とは、脆弱性が発見されて修正プログラムが提供される日を『One day』とし、その脆弱性の対策が施される前に行われる『サイバー攻撃』のことを意味しています。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>『ゼロデイ攻撃』とは、脆弱性が発見されて修正プログラムが提供される日を『One day』とし、その脆弱性の対策が施される前に行われる『サイバー攻撃』のことを意味しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/01/ie.jpg" alt="IEのゼロデイ脆弱性に注意" width="450" height="450" class="size-full wp-image-8548" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/ie.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/ie-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/ie-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/01/ie.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pddt20">Microsoft（マイクロソフト）は先週末、同社の提供するブラウザ『Internet Explorer（IE）』の『ゼロデイ脆弱性』を公開し、既に悪用されていることも公開しています。</p>
<p class="pdt20">今日はそれをお伝えします。</p>
<h2 class="contTitle">IEにゼロデイ脆弱性で既に悪用を確認</h2>
<p>Microsoft（マイクロソフト）によると、今回見つかった脆弱性は第三者がユーザーを悪意のあるサイトへ接続させたり、加工済みのOffice文書などを実行させたりする攻撃が行われる可能性があるとしています。</p>
<p class="pdt20">これを受けてJPCERT/CC（JPCERTコーディネーションセンター）などでは、対策や回避策を適用するまでは不審なサイトへの接続やファイルの実行を控える様に注意喚起を促しています。</p>
<p class="pdt20 fontSB"><b>＜対象の製品とバージョン＞</b></p>
<p>・Microsoft Internet Explorer 9</p>
<p>・Microsoft Internet Explorer 10</p>
<p>・Microsoft Internet Explorer 11</p>
<p class="pdt20 fontSB"><b>＜対策＞</b></p>
<p>・後術の回避策を実施するか、別のブラウザを使用する</p>
<p class="pdt20 fontSB"><b>＜回避策＞</b></p>
<p>・『jscript.dll』へのアクセス権限を制限することで影響を回避可能</p>
<p class="pdt10 fontR">※　IE11、IE10、IE9 は、本脆弱性の影響を受けない jscript9.dll がデフォルトで使用されているが、古いバージョンの JScript をサポートするために jscript.dllが提供されており、回避策を実施することで、jscript.dll の使用を制限すると、古いバージョンの JScript を使用する Web サイトや文書ファイルの閲覧に影響が生じる可能性があるため注意が必要。</p>
<p class="pdt50">なお、本脆弱性の修正パッチは2月のセキュリティ更新にて提供される予定です。</p>
]]></content:encoded>
			</item>
		<item>
		<title>iOS12.1.4へアップデート必須</title>
		<link>https://www.trilogyforce.com/blog/update-required-to-ios-12-1-4/</link>
		<comments>https://www.trilogyforce.com/blog/update-required-to-ios-12-1-4/#respond</comments>
		<pubDate>Tue, 12 Feb 2019 11:53:29 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[FaceTime]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iOS 12.1.3]]></category>
		<category><![CDATA[iOS 12.1.4]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[zero day]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ゼロデイ]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[盗聴バグ]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[配信]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7062</guid>
		<description><![CDATA[2019年2月8日、AppleはiPhone・iPadに向けた『iOS 12.1.4』をリリースし、配信を開始しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 今日は先週リリースされた&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年2月8日、AppleはiPhone・iPadに向けた『iOS 12.1.4』をリリースし、配信を開始しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/ios.jpg" alt="iOS 12.1.4" width="450" height="450" class="size-full wp-image-7064"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/ios.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/ios-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/ios-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/ios.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は先週リリースされた『iOS』に関する話題です。</p>
<h2 class="contTitle">iOS 12.1.4 へアップデートを早急に</h2>
<p>前バージョンにおいて通信相手が応答していない状態でも音声や映像を盗み取れてしまうバグ、『FaceTime盗聴バグ』が見つかったことにより、先週、それを修正した『iOS 12.1.4』がリリースされたわけですが、今回の修正はこれだけではなく、他のセキュリティ対策も施されています。</p>
<p class="pdt20">１つは、攻撃者が悪意のあるアプリを通じてメモリを破損させて昇格した権限を取得できるもの。</p>
<p class="pdt20">もう1つは、メモリ破損を利用してカーネル権限で任意のコードを実行できるというもの。</p>
<p class="pdt20">この2件の脆弱性に関しては修正プログラムが提供されるまで解消手段がない『ゼロデイ（Zero day）』と呼ばれる脆弱性であるため、脅威にさらされた状況から脱するには『iOS 12.1.4』にアップデートするしか方法がありません。</p>
<p class="pdt20">iOSなどのアップデートの場合、別の問題が出る可能性を考慮して様子見する方も多いようですが、できる限り早くアップデートされる方が望ましいと言えます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-required-to-ios-12-1-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
