<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>修正パッチ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e4%bf%ae%e6%ad%a3%e3%83%91%e3%83%83%e3%83%81/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>VPNの認証情報などが流出した</title>
		<link>https://www.trilogyforce.com/blog/vpn-authentication-information-leaked/</link>
		<pubDate>Thu, 27 Aug 2020 10:40:33 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[COVID-19]]></category>
		<category><![CDATA[COVID19]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[テレワーク]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[メーカー]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[修正]]></category>
		<category><![CDATA[修正パッチ]]></category>
		<category><![CDATA[在宅勤務]]></category>
		<category><![CDATA[報道]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[新型コロナウイルス感染症]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[社外]]></category>
		<category><![CDATA[組織]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[認証情報]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=9004</guid>
		<description><![CDATA[昨日でしたでしょうか。VPNの認証情報が流出しているニュースが報道されたのは。 あなたの企業は大丈夫でしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、冒頭のVPNの認証情報が流&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日でしたでしょうか。VPNの認証情報が流出しているニュースが報道されたのは。</p>
<p class="pdt20">あなたの企業は大丈夫でしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg" alt="ネットワーク" width="450" height="450" class="size-full wp-image-9007" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/network-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/08/network.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭のVPNの認証情報が流出した件、このようなことが起きていてはVPN接続をしている意味がなくなってしまいます。</p>
<p class="pdt20">しかし、この問題はごく単純なものでもあるようです。</p>
<h2 class="contTitle">VPNの認証情報などが流出した理由</h2>
<p>『COVID-19（新型コロナウイルス感染症）』の影響で、社外から組織内部へのアクセスにはVPNが使われています。</p>
<p class="pdt20">しかし、今回は結構な大手企業の情報も流出していると報道されています。</p>
<p class="pdt20">この原因は、脆弱性を修正したパッチを当てていなかったことと報道されています。</p>
<p class="pdt20">メーカーやセキュリティ機関では繰り返し注意喚起を行ってきたようですが、残念ながら修正パッチを当てていなかった企業が狙われてしまったということです。</p>
<p class="pdt20">このように、セキュリティ上の脆弱性は常に最新の修正パッチを適用しておく必要性がありますが、今回のようなことが大手企業でも起こるということは人的リソースに余裕がないのでしょうか？</p>
<p class="pdt20">いずれにしても今後も在宅勤務などのテレワークは続きます。</p>
<p class="pdt20">今一度見直しをされることが必要となりそうです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>CPUの脆弱性による隠れた影響</title>
		<link>https://www.trilogyforce.com/blog/hidden-impact-due-to-cpu-vulnerability/</link>
		<comments>https://www.trilogyforce.com/blog/hidden-impact-due-to-cpu-vulnerability/#respond</comments>
		<pubDate>Fri, 26 Jan 2018 11:03:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[CPU]]></category>
		<category><![CDATA[CPUの脆弱性]]></category>
		<category><![CDATA[Intel]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[インテル]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[クラウドサービス]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハードウェア]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[パフォーマンス]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[修正パッチ]]></category>
		<category><![CDATA[処理能力]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5410</guid>
		<description><![CDATA[正月明けに公表された『CPUの脆弱性』、事業者においてもその問題に気付いていない方も多いようですが、影響が出ているのは社内で使用しているパソコンだけではありません。 皆さん、こんにちは。 業務改善を行うIT・業務コンサル&#8230;]]></description>
				<content:encoded><![CDATA[<p>正月明けに公表された『CPUの脆弱性』、事業者においてもその問題に気付いていない方も多いようですが、影響が出ているのは社内で使用しているパソコンだけではありません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/01/cpu.jpg" alt="CPU" width="450" height="450" class="size-full wp-image-5412"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/cpu.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/cpu-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/cpu-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/01/cpu.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今回の『CPUの脆弱性問題』は、WindowsパソコンやMacのみならず、世の中の多くのIoT機器に影響を及ぼしています。</p>
<p class="pdt20">脆弱性の問題は修正パッチを適用することで一応対処できますが、問題はそれだけでは終わりません。</p>
<p class="fontR">※　現在、修正パッチの適用は中止するようアナウンスが出ていますのでご注意ください。</p>
<h2 class="contTitle">CPUの脆弱性による隠れた影響とは</h2>
<p>今回のCPUの脆弱性問題は、それに対応した修正パッチを適用することによってCPUの処理能力に影響が出ます。</p>
<p class="pdt20">最近購入したハードウェアであれば気づくほどの影響はなさそうですが、2年前や3年前、それ以前に購入したハードウェアの場合にはかなりの影響があるとされています。</p>
<p class="pdt20">最大で25%程度も処理能力が低下するものすらあるようです。</p>
<h2 class="contTitle">CPUの脆弱性による処理能力の影響範囲</h2>
<p>前述の通り、影響は多くのIoT機器に影響を及ぼすわけですから、当然サーバー関連にも影響は及びます。</p>
<p class="pdt20">つまり、社内サーバー、クラウドサービス、ホスティングサービスなどにも影響が出るわけです。</p>
<p class="pdt20">実際問題、米Intel（インテル）がCPUの脆弱性対応パッチの適用の中止を呼び掛ける前にそれを適用してしまったところで影響が出ています。</p>
<p class="pdt20">これらのことを受け、アメリカではIntel社に対して複数の集団訴訟にまで発展していることが報じられています。</p>
<p class="pdt20">現状リリースされている同一のCPUにおいてこの問題が解消されることはないのかもしれません。</p>
<p class="pdt20">しかし、セキュリティとパフォーマンスなどの問題を比較した場合、セキュリティを優先せざるを得ないことは言うまでもありません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/hidden-impact-due-to-cpu-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WannaCryの感染結果から分析</title>
		<link>https://www.trilogyforce.com/blog/analysis-from-infection-result-of-wannacry/</link>
		<comments>https://www.trilogyforce.com/blog/analysis-from-infection-result-of-wannacry/#respond</comments>
		<pubDate>Mon, 22 May 2017 11:25:48 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Wanna Cry]]></category>
		<category><![CDATA[WannaCry]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Windows10]]></category>
		<category><![CDATA[Windows7]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティアップデート]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[修正パッチ]]></category>
		<category><![CDATA[感染]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4236</guid>
		<description><![CDATA[2017年4月12日あたりから先週にかけて猛威をふるったランサムウェア『Wanna Cry』は、感染したPCを分析すると意外な結果となっていました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です&#8230;]]></description>
				<content:encoded><![CDATA[<p>2017年4月12日あたりから先週にかけて猛威をふるったランサムウェア『Wanna Cry』は、感染したPCを分析すると意外な結果となっていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/wannacry.jpg" alt="WannaCryに影響を受けたWIndows" width="450" height="330" class="size-full wp-image-4239"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/wannacry.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/wannacry-300x220.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/wannacry.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="330"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先週の記事、『<a class="sb-line" href="/blog/ransomware-is-a-rage-worldwide/">ランサムウェアが世界的に猛威</a>』で書きましたランサムウェア『Wanna Cry』ですが、セキュリティ企業の調査によると、感染の大半は以下のような結果になっていました。</p>
<h2 class="contTitle">WannaCryの感染98%はWindows7</h2>
<p>ランサムウェア『Wanna Cry』の感染が最も多かったのはWindows7の64bitで、Windows7の各エディションをすべてあわせると、Windows7が全体の約98%も占めていました。</p>
<p>意外なことに、Microsoftが異例のパッチをリリースしたWindows XPへの感染はほとんどなかったという結果です。</p>
<p>Windows7は、世界的に見ると未だ48.5%ものシェアを誇っており、世界No.1シェアのOSです。</p>
<p>（2位は26.28%でWindows10です。）</p>
<p>では、何故Windows7への感染がずば抜けて多かったのでしょうか？</p>
<h2 class="contTitle">セキュリティアップデートの未適用</h2>
<p>今回のランサムウェア『Wanna Cry』の感染は、Windowsに存在する脆弱性をつかれたもので、それに対する修正パッチが適用されていれば感染することは防げた可能性が高いです。</p>
<p>そこから考えると、非常に多くのWindows7ユーザーがセキュリティアップデートを適用していなかったと言えます。</p>
<p class="pdt20">Windows7はまだサポート対象のOSであることや安定したOSであることなどから、未だ非常に多くのユーザーに愛用されています。</p>
<p>しかし、セキュリティアップデートを怠ってしまっては何の意味もありません。</p>
<p>今回の世界的な猛威などを教訓として、Windowsのセキュリティアップデートは必須とすることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/analysis-from-infection-result-of-wannacry/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
