<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SDK &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/sdk/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>2018年5月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-may-2018/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-may-2018/#respond</comments>
		<pubDate>Wed, 09 May 2018 14:03:43 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[ChakraCore]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Exchange Server]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Host]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[SDK]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Shim]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows RT]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[リモートコード]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5973</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は5月8日（米国時間）、5月の月例セキュリティ更新プログラムを公開しました。 既に一部の脆弱性の悪用が確認されていることもあり、早急なアップデートが望まれます。 皆さん、こんにちは。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は5月8日（米国時間）、5月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">既に一部の脆弱性の悪用が確認されていることもあり、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805.jpg" alt="2018年5月のセキュリティ更新" width="450" height="450" class="size-full wp-image-5975"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/security-update201805.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の今日、Microsoft（マイクロソフト）が公開した2018年5月のセキュリティ更新プログラムがリリースされましたが、緊急度の高い脆弱性の修正が含まれていますので、今日はその情報です。</p>
<h2 class="contTitle">2018年5月のマイクロソフトセキュリティ更新</h2>
<p>2018年5月のセキュリティ更新プログラムの中には、深刻度が『緊急』、『重要』のセキュリティ更新プログラムが含まれており、既に悪用が確認されているところもあるため、Microsoft Update、もしくはWindows Updateなどにて早急にセキュリティ更新プログラムを適用することが望ましいとされています。</p>
<p class="pdt20">本日公開されたセキュリティ更新プログラムは以下の通りです。</p>
<p class="pdt20">・Adobe Flashのセキュリティ更新プログラム</p>
<p>・Internet Explorer</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office Servers および Web Apps</p>
<p>・ChakraCore</p>
<p>・Adobe Flash Player</p>
<p>・.NET Framework</p>
<p>・Microsoft Exchange Server</p>
<p>・Windows Host Compute Service Shim</p>
<p class="pdt20">また、新たに確認された脆弱性の最大深刻度と影響は以下の通りです。</p>
<p class="pdt20">・Windows 10 および Windows Server 2016 (Microsoft Edge を含む)：緊急／リモートコードが実行される</p>
<p>・Windows 8.1 および Windows Server 2012 R2：緊急／リモートコードが実行される</p>
<p>・Windows Server 2012：緊急／リモートコードが実行される</p>
<p>・Windows RT 8.1：緊急／リモートコードが実行される</p>
<p>・Windows 7 および Windows Server 2008 R2：緊急／リモートコードが実行される</p>
<p>・Windows Server 2008：緊急／リモートコードが実行される</p>
<p>・Internet Explorer：緊急／リモートコードが実行される</p>
<p>・Microsoft Office 関連のソフトウェア：重要／リモートコードが実行される</p>
<p>・Microsoft SharePoint 関連のソフトウェア：重要／リモートコードが実行される</p>
<p>・Microsoft Exchange Server：重要／リモートコードが実行される</p>
<p>・Microsoft .NET ソフトウェア：重要／セキュリティ機能のバイパス</p>
<p>・SDK for Azure IoT：重要／情報漏えい</p>
<p>・ChakraCore：重要／リモートコードが実行される</p>
<p>・Adobe Flash Player：重要／リモートコードが実行される</p>
<p>・Windows Host Compute Service Shim：重要／リモートコードが実行される</p>
<p class="pdt20">ここ数日の間にWindowsなどが更新された形跡がなければ、手動でWindows Updateなどを行うことをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-may-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2018年4月のセキュリティ更新</title>
		<link>https://www.trilogyforce.com/blog/security-update-of-april-2018/</link>
		<comments>https://www.trilogyforce.com/blog/security-update-of-april-2018/#respond</comments>
		<pubDate>Thu, 12 Apr 2018 10:38:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Charaka]]></category>
		<category><![CDATA[Critical]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[SDK]]></category>
		<category><![CDATA[VB]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Web Apps]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[スクリプトエンジン]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5826</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は4月10日（米国時間）、4月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには、深刻度が4段階で最も高い『Critical（緊急）』の脆弱性に対処し&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は4月10日（米国時間）、4月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには、深刻度が4段階で最も高い『Critical（緊急）』の脆弱性に対処したものが含まれています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/security-update201804.jpg" alt="2018年4月のセキュリティ更新" width="450" height="450" class="size-full wp-image-5830"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/security-update201804.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/security-update201804-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/security-update201804-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/security-update201804.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の昨日、Microsoft（マイクロソフト）が公開した2018年4月のセキュリティ更新プログラムを受け、注意喚起が出ていますので、今日はその情報です。</p>
<h2 class="contTitle">2018年4月のマイクロソフトセキュリティ更新</h2>
<p>2018年4月のセキュリティ更新プログラムの中には、深刻度が『Critical（緊急）』のセキュリティ更新プログラムが含まれており、脆弱性が悪用された場合、リモートからの攻撃によって任意のコードが実行されるなどの恐れがあるものへの対応も含まれているため、Microsoft Update、もしくはWindows Updateなどにて早急にセキュリティ更新プログラムを適用することが望ましいとされています。</p>
<p class="pdt20">今回のセキュリティ更新プログラムの中で、深刻度『緊急』となっているものは以下の通りです。</p>
<p class="pdt20">・Adobe Flashのセキュリティ更新プログラム</p>
<p>・IE（Internet Explorer）のメモリ破損の脆弱性</p>
<p>・Chakraスクリプトエンジンのメモリ破損の脆弱性</p>
<p>・スクリプトエンジンの情報漏えいの脆弱性</p>
<p>・スクリプトエンジンのメモリ破損の脆弱性</p>
<p>・Windows VBScriptエンジンのリモートでコードが実行される脆弱性</p>
<p>・Microsoft Graphicsのリモートでコードが実行される脆弱性</p>
<p>・Microsoftブラウザーのメモリ破損の脆弱性</p>
<p>など</p>
<p class="pdt20">また、4月のセキュリティリリースは、全体的に以下のソフトウェアに対するセキュリティ更新プログラムが含まれています。</p>
<p class="pdt20">・IE（Internet Explorer）</p>
<p>・Microsoft Edge</p>
<p>・Microsoft Windows</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・ChakraCore</p>
<p>・Adobe Flash Player</p>
<p>・Microsoft Malware Protection Engine</p>
<p>・Microsoft Visual Studio</p>
<p>・Microsoft Azure IoT SDK</p>
<p class="pdt20">ここ数日の間にWindowsなどが更新された形跡がなければ、手動でWindows Updateなどを行うことをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-update-of-april-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iOS版LINEに検証不備の脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/#respond</comments>
		<pubDate>Wed, 21 Feb 2018 10:40:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[LINE株式会社]]></category>
		<category><![CDATA[Mac OS]]></category>
		<category><![CDATA[SDK]]></category>
		<category><![CDATA[SSLサーバ証明書]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[コミュニケーションアプリ]]></category>
		<category><![CDATA[バージョン]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[改竄]]></category>
		<category><![CDATA[暗号通信]]></category>
		<category><![CDATA[業務連絡]]></category>
		<category><![CDATA[盗聴]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5516</guid>
		<description><![CDATA[日本国内では圧倒的なシェアをもつコミュニケーションアプリ『LINE』ですが、昨日（2018年2月20日）、LINE株式会社から、SSLサーバ証明書の検証不備の脆弱性情報が公開されました。 皆さん、こんにちは。 業務改善を&#8230;]]></description>
				<content:encoded><![CDATA[<p>日本国内では圧倒的なシェアをもつコミュニケーションアプリ『LINE』ですが、昨日（2018年2月20日）、LINE株式会社から、SSLサーバ証明書の検証不備の脆弱性情報が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg" alt="LINE" width="450" height="450" class="size-full wp-image-5524"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本においては個人に限らず、仕事仲間や業務連絡などにおいても『LINE』を活用している人は多いでしょう。</p>
<p class="pdt20">そのコミュニケーションアプリ『LINE』において脆弱性が発覚しましたので、今日はそれをお伝えします。</p>
<h2 class="contTitle">iOS版LINEにおける脆弱性とは</h2>
<p class="pdb10">まず、LINE株式会社の公式ホームページには以下のように掲載されています。</p>
<blockquote><p>【概要】</p>
<p>コミュニケーションアプリ「LINE」 iOS版（ver7.1.3～7.15）において、アプリに組み込まれたサードパーティ製SDK の脆弱性に起因した SSL サーバ証明書の検証不備の脆弱性があり、信用出来ないネットワーク(※1)を使って「LINE」 iOS版 を利用し特定の暗号通信を行った場合、その内容の盗聴や改竄が行われる恐れがありました。この問題は、2017年11月24日にリリースしたバージョン 7.16で修正されました。<br />
<br />
本件脆弱性の影響は、LINE内で表示される各サービスや、外部サービスを利用する際の通信(外部サービスのID・パスワード等を含む)が対象となります。LINEのテキストによるトークの内容(※2)や、LINEのログイン情報（パスワード）、無料通話、ビデオ通話は影響を受けません。<br />
<br />
※1 悪意を持って設置されたWiFiアクセスポイントなど<br />
※2 一部の画像や動画などをダウンロードする際の通信は影響を受ける可能性があります</p></blockquote>
<p class="pdt20">このような内容です。</p>
<p class="pdt20">この問題で影響があるのはiOS版のLINEのみで、Android、Mac OS、Windows版のLINEは影響を受けません。</p>
<p class="pdt20">また、iOS版LINEにおいても影響があるのはバージョン<span class="fontR"><b>7.1.3～7.15</b></span>で、7.1.3未満のバージョン、7.16以降のバージョンでは影響を受けません。</p>
<p class="pdt20">ただし、よくあるケースとしてはアプリケーションのアップデートを放置しているなどの場合、運悪く影響があるバージョンで止まったままになっている可能性が考えられるため、直ぐに最新バージョンにアップデートしておくことをお勧めします。</p>
<p class="pdt20">もしバージョン確認をしてから対応を考えるという方は、『設定』⇒『LINEについて』からバージョンが確認できますが、基本的にはアップデート版がリリースされる都度、最新のものにアップデートしておくべきでしょう。</p>
<p class="pdt40">＜参考記事＞</p>
<p><a class="sb-line" href="https://jvn.jp/jp/JVN75453852/index.html" target="_blank" rel="noopener noreferrer">JVN#75453852　iOS 版 LINE における SSL サーバ証明書の検証不備の脆弱性</a></p>
<p><a class="sb-line" href="https://linecorp.com/ja/security/article/135" target="_blank" rel="noopener noreferrer">【脆弱性情報】「LINE」iOS版における SSL サーバ証明書の検証不備の脆弱性に関するお知らせ</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
