<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>.net &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/net/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>MSセキュリティ更新2020-08</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-08/</link>
		<pubDate>Mon, 17 Aug 2020 20:17:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DirectWrite]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[RemoteFX]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[vGPU]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[フォントライブラリ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8984</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は8月11日（米国時間）、2020年8月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は8月11日（米国時間）、2020年8月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg" alt="2020年8月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8986" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は先週Microsoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年8月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft スクリプト エンジン</p>
<p>・SQL Server</p>
<p>・Microsoft Jet データベース エンジン</p>
<p>・.NET Framework</p>
<p>・ASP.NET Core</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Microsoft Windows Codecs Library</p>
<p>・Microsoft Dynamics</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・.NET Framework のリモートでコードが実行される脆弱性</p>
<p>・Windows Media のリモートでコードが実行される脆弱性</p>
<p>・メディア ファンデーションのメモリ破損の脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・NetLogon の特権の昇格の脆弱性</p>
<p>・Microsoft Outlook のメモリ破損の脆弱性</p>
<p>・Microsoft Windows Codecs Library のリモートでコードが実行される脆弱性</p>
<p>・MSHTML エンジンのリモートでコードが実行される脆弱性</p>
<p>・Microsoft Edge PDF のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">また、マイクロソフトによると一部の脆弱性の悪用を確認しているとのことですので、セキュリ</p>
<p>ティ更新プログラムの早期の適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新2020-07</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-07/</link>
		<pubDate>Wed, 15 Jul 2020 17:05:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DirectWrite]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[RemoteFX]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[vGPU]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[フォントライブラリ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8944</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は7月14日（米国時間）、2020年7月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は7月14日（米国時間）、2020年7月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg" alt="2020年7月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8946" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年7月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・IE モードの Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Skype for Business</p>
<p>・Visual Studio</p>
<p>・Microsoft OneDrive</p>
<p>・オープン ソース ソフトウェア</p>
<p>・.NET Framework</p>
<p>・Azure DevOps</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Microsoft Office の特権の昇格の脆弱性</p>
<p>・Hyper-V RemoteFX vGPU のリモートでコードが実行される脆弱性</p>
<p>・.NET Framework、SharePoint Server、Visual Studio のリモート コードが実行される脆弱性</p>
<p>・Microsoft Outlook のリモートでコードが実行される脆弱性</p>
<p>・Windows DNS サーバーのリモートでコードが実行される脆弱性</p>
<p>・リモート デスクトップ クライアントのリモートでコードが実行される脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・DirectWrite のリモートでコードが実行される脆弱性</p>
<p>・Windows アドレス帳のリモートでコードが実行される脆弱性</p>
<p>・LNK のリモートでコードが実行される脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Windows フォント ライブラリのリモートでコードが実行される脆弱性</p>
<p>・PerformancePoint Services のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">セキュリティ更新プログラムの早急な適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新 2020-05</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-05/</link>
		<pubDate>Thu, 14 May 2020 13:33:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Core]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[コード実行]]></category>
		<category><![CDATA[スクリプトエンジン]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メディアファンデーション]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[月例パッチ]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8859</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は5月12日（米国時間）、2020年5月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は5月12日（米国時間）、2020年5月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005.jpg" alt="2020年5月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8862" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/05/security-update202005.jpg"><meta itemprop="width" content="450"></p>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、久しぶりの投稿にはなりますが、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年5月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Visual Studio</p>
<p>・Microsoft Dynamics</p>
<p>・.NET Framework</p>
<p>・.NET Core</p>
<p>・Power BI</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Microsoft SharePoint のリモート コードが実行される脆弱性</p>
<p>・メディア ファンデーションのメモリ破損の脆弱性</p>
<p>・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Microsoft Edge の特権の昇格の脆弱性</p>
<p>・Internet Explorer のメモリ破損の脆弱性</p>
<p>・MSHTML エンジンのリモートでコードが実行される脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・Microsoft 色の管理のリモートでコードが実行される脆弱性</p>
<p>・Microsoft Graphics コンポーネントのリモートでコードが実行される脆弱性</p>
<p>・Visual Studio Code Python 拡張機能のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">セキュリティ更新プログラムの早急な適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSの全コードサンプルが閲覧可</title>
		<link>https://www.trilogyforce.com/blog/view-all-ms-code-samples/</link>
		<comments>https://www.trilogyforce.com/blog/view-all-ms-code-samples/#respond</comments>
		<pubDate>Tue, 06 Aug 2019 09:48:11 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Azure CLI]]></category>
		<category><![CDATA[Azure PowerShell]]></category>
		<category><![CDATA[Browse code samples]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[C++/WinRT]]></category>
		<category><![CDATA[F#]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Go]]></category>
		<category><![CDATA[JSON]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Java Script]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Node.js]]></category>
		<category><![CDATA[Objective-C]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Powerプラットフォーム]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Scala]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[Solidity]]></category>
		<category><![CDATA[Swift]]></category>
		<category><![CDATA[Type Script]]></category>
		<category><![CDATA[U-SQL]]></category>
		<category><![CDATA[VB]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XAML]]></category>
		<category><![CDATA[XML]]></category>
		<category><![CDATA[YAML]]></category>
		<category><![CDATA[docs.microsoft.com/samples]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[コードサンプル]]></category>
		<category><![CDATA[サンプルコード]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[開発者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7897</guid>
		<description><![CDATA[開発者は結構『サンプルコード』を探したりすることがあるかと思いますが、そんな開発者に朗報かもしれません。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 Microsoft（マイクロソフト）は2&#8230;]]></description>
				<content:encoded><![CDATA[<p>開発者は結構『サンプルコード』を探したりすることがあるかと思いますが、そんな開発者に朗報かもしれません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/08/samples.jpg" alt="Browse code samples - Microsoft" width="450" height="450" class="size-full wp-image-7899"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/samples.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/samples-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/samples-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/08/samples.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">Microsoft（マイクロソフト）は2019年7月29日（米国現地時間）、全ての『コードサンプル』が閲覧できるポータルサイトの解説を発表しました。</p>
<p class="pdt20">今日はそれについてお伝えします。</p>
<h2 class="contTitle">Microsoftの全コードサンプルが閲覧可</h2>
<p>今回、Microsoft（マイクロソフト）は開発者向けに『サンプルコード』のポータルサイトを公開しています。</p>
<p class="pdt20">これは、Microsoft製品やサービスを使用するか否かにかかわらず、開発者に役立つ『コードサンプル』が簡単に見つけられるというものです。</p>
<p class="pdt20">現状、『Browse code samples』というタイトルがつけられており、</p>
<p class="pdt20">『<a class="sb-line" href="https://docs.microsoft.com/ja-jp/samples/browse/" target="_blank" rel="noopener noreferrer">Browse code samples / https://docs.microsoft.com/ja-jp/samples/browse/</a>』</p>
<p class="pdt20">ここにアクセスすれば閲覧できます。</p>
<p class="pdt20">言語的には、ASP.NET (C#)、Azure CLI、Azure PowerShell、C、C++、C++/WinRT、C#、F#、Go、HTML、Java、JavaScript、JSON、Node.js、Objective-C、PHP、PowerShell、Python、HTTP、Ruby、Scala、Solidity、SQL、Swift、TypeScript、U-SQL、VB、XAML、XML、YAMLからフィルタリングでき、</p>
<p class="pdt20">製品的には、.NET、Azure、Office、Powerプラットfホーム、Skype、Visual Studio、Windowsからフィルタリングできるようになっています。</p>
<p class="pdt20">もちろん検索ボックスもあります。</p>
<p class="pdt20">また、この『コードサンプル』は全て『GitHub』でホストされているということで、『コードサンプル』にバグが見つかった場合は『GitHub』のイシューに投稿すれば管理チームが目を通すようになっているとのことです。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/view-all-ms-code-samples/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2019年7月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-july-2019/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-july-2019/#respond</comments>
		<pubDate>Thu, 11 Jul 2019 08:54:10 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Chakra]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[Team Foundation Server]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Updateカタログ]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ブラウザー]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[月例パッチ]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7786</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は7月9日（米国時間）、7月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれま&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は7月9日（米国時間）、7月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/security-update201907.jpg" alt="2019年7月のセキュリティ更新" width="450" height="450" class="size-full wp-image-7788"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/security-update201907.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/security-update201907-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/security-update201907-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/security-update201907.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2019年7月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Azure DevOps</p>
<p>・オープン ソース ソフトウェア</p>
<p>・.NET Framework</p>
<p>・Azure</p>
<p>・SQL Server</p>
<p>・ASP.NET</p>
<p>・Visual Studio</p>
<p>・Microsoft Exchange Server</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Windows DHCP Server のリモートでコードが実行される脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Internet Explorer のメモリ破損の脆弱性</p>
<p>・Azure DevOps Server と Team Foundation Server のリモートでコードが実行される脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Microsoft ブラウザーのメモリ破損の脆弱性</p>
<p>・.NET Framework のリモート コードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">最後に、深刻度が『重要』のものにおいて脆弱性の悪用が確認されているものもありますので、早い段階にてセキュリティ更新プログラムの適用を行うことが望まれます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-july-2019/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP/Windows/他脆弱性情報</title>
		<link>https://www.trilogyforce.com/blog/php-windows-other-vulnerability-information/</link>
		<comments>https://www.trilogyforce.com/blog/php-windows-other-vulnerability-information/#respond</comments>
		<pubDate>Fri, 18 Jan 2019 10:46:10 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Email Security]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Intel]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[JPCERTコーディネーションセンター]]></category>
		<category><![CDATA[Juniper]]></category>
		<category><![CDATA[Junos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Wireshark]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[spam-byebye]]></category>
		<category><![CDATA[オムロン]]></category>
		<category><![CDATA[プラグイン]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6965</guid>
		<description><![CDATA[JPCERTコーディネーションセンターの発表によると、お正月明けの1月6日の週においてMicrosoft製品、Adobe製品、Juniper製品、Intel製品、PHPなど、多くのものに対する脆弱性が公表されています。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>JPCERTコーディネーションセンターの発表によると、お正月明けの1月6日の週においてMicrosoft製品、Adobe製品、Juniper製品、Intel製品、PHPなど、多くのものに対する脆弱性が公表されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/warning.jpg" alt="警告" width="450" height="450" class="size-full wp-image-6969"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/warning-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/warning-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた通り、今日は多くの脆弱性情報をまとめてお伝えします。</p>
<h2 class="contTitle">PHPやWindows等における脆弱性情報</h2>
<p>1月17日、JPCERTコーディネーションセンターは以下の脆弱性を発表しています。</p>
<h4 class="fontB pdt20">１．複数のMicrosoft製品に脆弱性</h4>
<p class="pdt20">複数のMicrosoft製品に脆弱性があり、遠隔の第三者が任意のコードを実行するなどの可能性がある。</p>
<p class="pdt20">対象は、Internet Explorer / Microsoft Edge / Microsoft Windows / Microsoft Office、Microsoft Office ServicesおよびWeb Apps / ChakraCore / .NET Framework / ASP.NET / Microsoft Exchange Serve / Microsoft Visual Studio / Skype for Business / Team Foundation Server。</p>
<p class="pdt20">Microsoft Updateなどにて更新プログラムを適用することで解決。</p>
<p class="pdt20">当プログ掲載：『<a class="sb-line pdt20" href="/blog/security-update-of-january-2019/">2019年1月のセキュリティ更新</a>』</p>
<h4 class="fontB pdt20">２．複数のAdobe製品に脆弱性</h4>
<p class="pdt20">Adobe ConnectおよびAdobe Digital Editionsに脆弱性があり、第三者が機微な情報を取得する可能性がある。</p>
<p class="pdt20">対象は、Adobe Connect 9.8.1およびそれ以前 / Adobe Digital Editions 4.5.9およびそれ以前（Windows版、macOS版、iOS版およびAndroid版）。</p>
<p class="pdt20">Adobe提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">３．複数のJuniper製品に脆弱性</h4>
<p class="pdt20">複数のJuniper製品に脆弱性があり、遠隔の第三者が任意のコードを実行したりサービス運用妨害（DoS）攻撃を行ったりするなどの可能性がある。</p>
<p class="pdt20">対象は、Junos OS / Junos Space / Juniper ATP。</p>
<p class="pdt20">Juniper提供の修正済みのバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">４．Cisco Email Security Appliance（ESA）に複数の脆弱性</h4>
<p class="pdt20">Cisco Email Security Appliance（ESA）向けCisco AsyncOSに複数の脆弱性があり、遠隔の第三者が細工した電子メールを送信することでサービス運用妨害（DoS）攻撃を行うなどの可能性がある。</p>
<p class="pdt10">※　S/MIME復号化および検証、またはS/MIME公開キーの収集が設定されている場合、もしくはグローバル設定としてのURLフィルタリング機能が有効でURLホワイトリストが使用されている場合にのみ影響を受ける。</p>
<p class="pdt20">対象は、Cisco Email Security Appliance（ESA）向けCisco AsyncOS 9.0系より前のバージョン / 9.0系のバージョン / 10.0 系のバージョン / 11.0 系のバージョン / 11.1 系のバージョン。</p>
<p class="pdt20">Cisco提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">５．PHPに複数の脆弱性</h4>
<p class="pdt20">PHPに複数の脆弱性があり、第三者が任意のコードを実行するなどの可能性がある。</p>
<p class="pdt20">対象は、PHP 7.3.1より前のバージョン / PHP 7.2.14より前のバージョン / PHP 7.1.26より前のバージョン / PHP 5.6.40より前のバージョン。</p>
<p class="pdt20">PHP開発者や配布元提供の修正済みのバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">６．Intel製品に複数の脆弱性</h4>
<p class="pdt20">Intel製品に複数の脆弱性があり、第三者が権限を昇格するなどの可能性がある。</p>
<p class="pdt20">対象は、Intel NUC / Intel Optane SSD DC P4800X / Intel PROSet/Wireless WiFi Software / Intel SGX SDK and Intel SGX Platform Software / Intel SSD Data Center Tool for Windows / Intel System Support Utility for Windows。</p>
<p class="pdt20">Intel提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">７．オムロン製CX-Oneに任意のコード実行が可能な脆弱性</h4>
<p class="pdt20">オムロンが提供するCX-Oneに脆弱性があり、第三者が細工したプロジェクトファイルを処理させることでアプリケーションの権限で任意のコードを実行する可能性がある。</p>
<p class="pdt20">対象は、CX-Protocol Version 2.0およびそれ以前を含むCX-One Version 4.50およびそれ以前。</p>
<p class="pdt20">オムロン提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">８．Wiresharkに複数の脆弱性</h4>
<p class="pdt20">Wiresharkに複数の脆弱性があ、遠隔の第三者がサービス運用妨害（DoS）攻撃を行うなどの可能性がある。</p>
<p class="pdt20">対象は、Wireshark 2.6.6より前のバージョン / Wireshark 2.4.12より前のバージョン。</p>
<p class="pdt20">Wireshark Foundation提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">９．WordPress用プラグインspam-byebyeにクロスサイトスクリプティングの脆弱性</h4>
<p class="pdt20">WordPress用プラグインspam-byebyeにクロスサイトスクリプティングの脆弱性があり、遠隔の第三者が当該プラグインのセットアップページにアクセスできるユーザのウェブブラウザ上で任意のスクリプトを実行する可能性がある。</p>
<p class="pdt20">対象は、spam-byebye 2.2.1およびそれ以前。</p>
<p class="pdt20">spam-byebye開発者提供の修正済みバージョンへの更新で解決。</p>
<p class="pdt50">これらのものに該当する場合、早めに修正済みバージョンへ更新されることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/php-windows-other-vulnerability-information/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2018年8月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-august-2018/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-august-2018/#respond</comments>
		<pubDate>Fri, 17 Aug 2018 10:32:28 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Host]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6385</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は8月14日（米国時間）、8月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには、深刻度が『緊急』のものが含まれていますので、早急なアップデートが望ま&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は8月14日（米国時間）、8月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには、深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/security-update201808.jpg" alt="2018年8月のセキュリティ更新" width="450" height="450" class="size-full wp-image-6388"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/security-update201808.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/security-update201808-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/security-update201808-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/security-update201808.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の8月15日、Microsoft（マイクロソフト）から2018年8月のセキュリティ更新プログラムがリリースされました。</p>
<p class="pdt20">今回も緊急度の高い脆弱性修正が含まれていますので、今日はそれをお伝えします。</p>
<h2 class="contTitle">2018年8月のセキュリティ更新プログラム</h2>
<p>今回も、Windowsをはじめとする多くのアプリケーションに対するセキュリティ修正などが行われています。</p>
<p class="pdt20">また、リモートからの攻撃によって任意のコードが実行されるなどの脆弱性が修正されていますので、早めにMicrosoft Update、もしくはWindows Updateなどにてセキュリティ更新プログラムを適用することが望まれます。</p>
<p class="pdt20">8月のセキュリティ更新には以下のソフトウェアのセキュリティ更新となっています。</p>
<p class="pdt20">・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・ChakraCore</p>
<p>・Adobe Flash Player</p>
<p>・.NET Framework</p>
<p>・Microsoft Exchange Server</p>
<p>・Microsoft SQL Server</p>
<p>・Visual Studio</p>
<p class="pdt20">また、Microsoftによると、一部の脆弱性の悪用を確認しているとのことで、脆弱性を悪用した実証コードも確認しており、任意のコードが実行可能であることを確認しているとのことです。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-august-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2018年5月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-may-2018/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-may-2018/#respond</comments>
		<pubDate>Wed, 09 May 2018 14:03:43 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Host]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[SDK]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Shim]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows RT]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5973</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は5月8日（米国時間）、5月の月例セキュリティ更新プログラムを公開しました。 既に一部の脆弱性の悪用が確認されていることもあり、早急なアップデートが望まれます。 皆さん、こんにちは。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は5月8日（米国時間）、5月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">既に一部の脆弱性の悪用が確認されていることもあり、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805.jpg" alt="2018年5月のセキュリティ更新" width="450" height="450" class="size-full wp-image-5975"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の今日、Microsoft（マイクロソフト）が公開した2018年5月のセキュリティ更新プログラムがリリースされましたが、緊急度の高い脆弱性の修正が含まれていますので、今日はその情報です。</p>
<h2 class="contTitle">2018年5月のマイクロソフトセキュリティ更新</h2>
<p>2018年5月のセキュリティ更新プログラムの中には、深刻度が『緊急』、『重要』のセキュリティ更新プログラムが含まれており、既に悪用が確認されているところもあるため、Microsoft Update、もしくはWindows Updateなどにて早急にセキュリティ更新プログラムを適用することが望ましいとされています。</p>
<p class="pdt20">本日公開されたセキュリティ更新プログラムは以下の通りです。</p>
<p class="pdt20">・Adobe Flashのセキュリティ更新プログラム</p>
<p>・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office Servers および Web Apps</p>
<p>・ChakraCore</p>
<p>・Adobe Flash Player</p>
<p>・.NET Framework</p>
<p>・Microsoft Exchange Server</p>
<p>・Windows Host Compute Service Shim</p>
<p class="pdt20">また、新たに確認された脆弱性の最大深刻度と影響は以下の通りです。</p>
<p class="pdt20">・Windows 10 および Windows Server 2016 (Microsoft Edge を含む)：緊急／リモートコードが実行される</p>
<p>・Windows 8.1 および Windows Server 2012 R2：緊急／リモートコードが実行される</p>
<p>・Windows Server 2012：緊急／リモートコードが実行される</p>
<p>・Windows RT 8.1：緊急／リモートコードが実行される</p>
<p>・Windows 7 および Windows Server 2008 R2：緊急／リモートコードが実行される</p>
<p>・Windows Server 2008：緊急／リモートコードが実行される</p>
<p>・Internet Explorer：緊急／リモートコードが実行される</p>
<p>・Microsoft Office 関連のソフトウェア：重要／リモートコードが実行される</p>
<p>・Microsoft SharePoint 関連のソフトウェア：重要／リモートコードが実行される</p>
<p>・Microsoft Exchange Server：重要／リモートコードが実行される</p>
<p>・Microsoft .NET ソフトウェア：重要／セキュリティ機能のバイパス</p>
<p>・SDK for Azure IoT：重要／情報漏えい</p>
<p>・ChakraCore：重要／リモートコードが実行される</p>
<p>・Adobe Flash Player：重要／リモートコードが実行される</p>
<p>・Windows Host Compute Service Shim：重要／リモートコードが実行される</p>
<p class="pdt20">ここ数日の間にWindowsなどが更新された形跡がなければ、手動でWindows Updateなどを行うことをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-may-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2018年3月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-march-2018/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-march-2018/#respond</comments>
		<pubDate>Thu, 15 Mar 2018 10:50:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Edge]]></category>
		<category><![CDATA[Microsoft Exchange Server]]></category>
		<category><![CDATA[Microsoft Office]]></category>
		<category><![CDATA[Microsoft Update]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[エンジン]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[ブラウザー]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[月例]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5655</guid>
		<description><![CDATA[2018年3月13日、Microsoft（マイクロソフト）が月例の更新プログラムをリリースしましたが、今回の更新プログラムには深刻度が『緊急』のセキュリティ更新プログラムが含まれています。 皆さん、こんにちは。 業務改善&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年3月13日、Microsoft（マイクロソフト）が月例の更新プログラムをリリースしましたが、今回の更新プログラムには深刻度が『緊急』のセキュリティ更新プログラムが含まれています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/security-update.jpg" alt="Windows セキュリティ更新" width="450" height="450" class="size-full wp-image-5658"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/security-update.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/security-update-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/security-update-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/security-update.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日はセキュリティ更新に関する注意喚起が出ていますので、その情報をお届けします。</p>
<h2 class="contTitle">2018年3月のマイクロソフトセキュリティ更新</h2>
<p>冒頭で書いたセキュリティ更新プログラムの中には、脆弱性が悪用された場合、リモートからの攻撃によって任意のコードが実行されるなどの恐れがあるものへの対応も含まれているため、Microsoft Update、もしくはWindows Updateなどにて早急にセキュリティ更新プログラムを適用することが望ましいとされています。</p>
<p class="pdt20">今回のセキュリティ更新プログラムの中で、深刻度『緊急』となっているものは以下の通りです。</p>
<p class="pdt20">・Adobe Flash のセキュリティ更新プログラム</p>
<p>・Chakra スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Microsoft ブラウザーの情報漏えいの脆弱性</p>
<p>・スクリプト エンジンの情報漏えいの脆弱性</p>
<p>など</p>
<p class="pdt20">また、全体的な3月のセキュリティリリースには、以下のソフトウェアに対するセキュリティ更新プログラムが含まれています。</p>
<p class="pdt20">・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Microsoft Exchange Server</p>
<p>・ASP.NET Core</p>
<p>・.NET Core</p>
<p>・PowerShell Core</p>
<p>・ChakraCore</p>
<p>・Adobe Flash</p>
<p class="pdt20">ここ1日・2日の間にWindowsなどが更新された形跡がなければ、手動でWindows Updateなどを行うことをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-march-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ドメインの期限更新を装う詐欺</title>
		<link>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/</link>
		<comments>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/#respond</comments>
		<pubDate>Tue, 13 Feb 2018 11:56:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[whois]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[オンライン決済]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[事例]]></category>
		<category><![CDATA[共有]]></category>
		<category><![CDATA[情報]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[期限]]></category>
		<category><![CDATA[被害]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5473</guid>
		<description><![CDATA[この3連休の間に、ウェブサイトのお問い合わせフォームから奇妙なメッセージが入りました。 その内容は、ドメインの期限更新を装ったフィッシング詐欺と思われるものでした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサル&#8230;]]></description>
				<content:encoded><![CDATA[<p>この3連休の間に、ウェブサイトのお問い合わせフォームから奇妙なメッセージが入りました。</p>
<p class="pdt20">その内容は、ドメインの期限更新を装ったフィッシング詐欺と思われるものでした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg" alt="フィッシング詐欺" width="450" height="338" class="size-full wp-image-5476"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は、私自身が3連休の最終日に遭遇した事例に関してお伝えします。</p>
<p class="pdt20">このような事例です。</p>
<h2 class="contTitle">ドメインの期限更新を装ったフィッシングメール</h2>
<p>振替休日だった2月12日、スマートフォンでメールのチェックをすると、ウェブサイトのお問い合わせフォームから怪しいお問い合わせが届いていました。</p>
<p class="pdt20">内容を確認すると、以下のようなことが書かれていました。</p>
<p class="pdt20">１．ドメインの有効期限切れによるさまざまな損害について責任を負わない。</p>
<p>２．ドメインを更新するための最終通知である。</p>
<p>３．リンクへアクセスさせるURLの記載（フィッシング部分）</p>
<p>４．ドメインの有効期限が切れた場合、いくつかの権利を留保する。</p>
<p>５．オンライン決済へのリンクURLの記載（フィッシング部分）</p>
<p class="pdt20">日本語で要約して書きましたが、このような内容の文章が英語で書かれていました。</p>
<p class="pdt20">ここで注意したいのは、『あれ？そんなことは無いはずなのに。。。』と思いながらも念のためリンクをクリックしてしまわないようにすることです。</p>
<p class="pdt20">相手はそれが狙いですので、クリックしてしまえば被害に遭う可能性が高くなります。</p>
<p class="pdt20">どうしても心配な場合、そのドメインの有効期限をレジストラの管理画面やwhois検索などにて確認すればわかります。</p>
<p class="pdt20">.comや.netなどのドメインであれば、whois情報に書かれている『Expiration Date』が有効期限のことです。</p>
<p class="pdt20">また、そもそも有効期限が迫っているお知らせの通知などはレジストラからメールが届くことが大半ですので、意味不明なところから期限更新を警告するアナウンスは届くはずがありませんし、ましてやお問い合わせフォームから投稿してくるということはあり得ません。</p>
<p class="pdt20">このようなことで被害に遭わないよう、参考のためにホッとな事例をご紹介しましたが、これは社内全体で情報を共有しておかないと被害に遭う可能性があります。</p>
<p class="pdt20">慌てず、冷静に対処すれば問題は起きませんので、しっかりと情報を共有しておいてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
