<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>use after free &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/use-after-free/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Firefox74で致命的な脆弱性が</title>
		<link>https://www.trilogyforce.com/blog/fatal-vulnerability-in-firefox-74/</link>
		<pubDate>Mon, 06 Apr 2020 10:12:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Critical]]></category>
		<category><![CDATA[ESR]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox 68.6.1]]></category>
		<category><![CDATA[Firefox 74]]></category>
		<category><![CDATA[Firefox 74.0.1]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[use after free]]></category>
		<category><![CDATA[クリティカル]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[企業向け延長サポート]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[競合状態]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[致命的]]></category>
		<category><![CDATA[解放後メモリ使用]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8822</guid>
		<description><![CDATA[先月、Mozillaのブラウザソフト『Firefox』のデスクトップ向け最新版『Firefox 74』がリリースされていましたが、今回、致命的な脆弱性が発覚しています。 皆さん、こんにちは。 業務改善を行うIT・業務コン&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月、Mozillaのブラウザソフト『Firefox』のデスクトップ向け最新版『Firefox 74』がリリースされていましたが、今回、致命的な脆弱性が発覚しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1.jpg" alt="Firefox 74.0.1リリース" width="450" height="450" class="size-full wp-image-8824" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">最近、投稿が出来ない日が結構増えてきていますが、世の中の状況などもあり、暫くはこのような状況が続く可能性があります。</p>
<p class="pdt20">さて、冒頭に書いた通り、『Firefox 74』において致命的な脆弱性が発覚し、既に悪用事例も出ているということですのでご紹介します。</p>
<h2 class="contTitle">Firefox74で致命的な脆弱性発覚</h2>
<p>配信されたのは今朝ほどでしょうか。</p>
<p class="pdt20">今回の脆弱性ですが、特定の条件下において解放後メモリ使用（Use-after-free）によって競合状態が発生するというものです。</p>
<p class="pdt20">深刻度は最高の『Critical（クリティカル）』とされており、これを悪用した攻撃も確認済みということで、早急な対応が求められています。</p>
<p class="pdt20">通常版：Firefox 74.0.1</p>
<p class="pdt10">企業向け延長サポート（ESR）版：Firefox 68.6.1 esr</p>
<p class="pdt20">このバージョンにて修正されています。</p>
<p class="pdt20">また、3月にリリースされた『Firefox 74』においては『TLS 1.0/1.1』のサポートが廃止されていることも付け加えておきます。</p>
<p class="pdt50">ご参考までに</p>
]]></content:encoded>
			</item>
		<item>
		<title>2019年の投稿記事を総括する</title>
		<link>https://www.trilogyforce.com/blog/summarize-posts-in-2019/</link>
		<pubDate>Fri, 27 Dec 2019 17:30:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[まとめ]]></category>
		<category><![CDATA[1.1.1.1]]></category>
		<category><![CDATA[1.1.1.1 with WARP]]></category>
		<category><![CDATA[365]]></category>
		<category><![CDATA[7pay]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Pay]]></category>
		<category><![CDATA[Sign in with Apple]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Thunderbird 64bit]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Warp]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Y2K]]></category>
		<category><![CDATA[use after free]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ボリュームライセンス]]></category>
		<category><![CDATA[モバイル決済]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[令和]]></category>
		<category><![CDATA[平成]]></category>
		<category><![CDATA[改元]]></category>
		<category><![CDATA[改元対応]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[秘匿]]></category>
		<category><![CDATA[総括]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[西暦]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8478</guid>
		<description><![CDATA[早いもので2019年ももうすぐ終わりが近づいておりますが、この2019年に投稿させていただいた記事を振り返り、総括してみたいと思います。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 いよいよ今年も&#8230;]]></description>
				<content:encoded><![CDATA[<p>早いもので2019年ももうすぐ終わりが近づいておりますが、この2019年に投稿させていただいた記事を振り返り、総括してみたいと思います。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg" alt="2019年の投稿を総括します" width="450" height="450" class="size-full wp-image-8485" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/summarize.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">いよいよ今年も残りわずかとなり、このブログへの投稿も年内は最後となります。</p>
<p class="pdt20">そこで、今日は2019年を振り返ってみたいと思います。</p>
<h2 class="contTitle">2019年の投稿記事を振り返る</h2>
<p>今年は何と言っても『改元』でしょう。</p>
<p class="pdt20">2019年5月1日から『令和』がスタートし、Windowsのみならず、各システムの『改元対応』が間に合うのか懸念されたところもあったことでしょう。</p>
<p class="pdt20">日本である以上、『元号』にこだわりたい気持ちもわからなくはないですが、やはり今後は西暦で管理する方が負担が少なくて良いと思います。</p>
<p class="pdt10"><a class="sb-line" href="/blog/possibility-of-causing-y2k-problems-in-the-original/">改元で”Y2K”問題発生の可能性</a></p>
<p class="pdt20">次に、『〇〇Pay』という『モバイル決済サービス』が乱立する中、リリース早々に問題が起き、撤退することにまでなってしまった『7Pay』の乗っ取り不正利用問題が印象深いです。</p>
<p class="pdt10"><a class="sb-line" href="/blog/get-on-as-early-as-7pay-and-abuse/">7payで早くも乗っ取り不正利用</a></p>
<p class="pdt20">その他、『Thunderbird 64bit版』が正式に公開されたことや、iOS 13のリリースとともに登場した『Sign in with Apple』、VPNサービス『1.1.1.1 with WARP』の登場などもインパクトのあるものでした。</p>
<p class="pdt10"><a class="sb-line" href="/blog/the-long-awaited-64-in-thunderbird-68-1/">Thunderbird68.1で待望の64</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/sign-in-with-apple-confidential/">Sign in with Appleは秘匿する</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/1-1-1-1-with-warp-begins/">1.1.1.1 with WARP はじまる</a></p>
<p class="pdt20">さらには、何度かお伝えしてきた『Windows 7』のサポート終了に関して、当初はボリュームライセンス向けの延長だけであったものが中小企業向けに配慮をする措置が取られることも現状を大きく表しているような気がします。</p>
<p class="pdt10"><a class="sb-line" href="/blog/windows-7-extension-for-small-businesses/">Windows 7延長 中小企業にも</a></p>
<p class="pdt20">直近では、『Microsoft 365』において大規模な障害が発生したことや、Apple製品の『use-after-free』の脆弱性、『EC-CUBE』における『クレジットカード流出』もありました。</p>
<p class="pdt10"><a class="sb-line" href="/blog/microsoft-365-major-outage/">Microsoft 365 大規模障害発生</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/apple-products-unavailable-vulnerabilities/">Apple製品 対策不可能な脆弱性</a></p>
<p class="pdt10"><a class="sb-line" href="/blog/credit-card-leaked-in-ec-cube2/">EC-CUBE2系でクレカ流出被害</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<p class="pdt20">他にも是非再読いただきたい記事はたくさんありますが、全体の中からピックアップして振り返ってみました。</p>
<p class="pdt50">最後に、今年もこのブログにお付き合いいただきましてありがとうございました。</p>
<p class="pdt20">たまに事業者向けなのか？という記事もなくはないですが、そこは従業員の方へ事業者からアナウンスしていただきたいという意味もあって投稿しております。</p>
<p class="pdt20">来年も事業者に役立つ記事の投稿を心がけて参りますので、どうぞよろしくお願い申し上げます。</p>
<p class="pdt20">年明けは2019年1月6日（月）から投稿を予定しております。</p>
<p class="pdt20">どうぞ良いお年をお迎えくださいませ。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Apple製品 対策不可能な脆弱性</title>
		<link>https://www.trilogyforce.com/blog/apple-products-unavailable-vulnerabilities/</link>
		<pubDate>Mon, 23 Dec 2019 16:15:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[A11]]></category>
		<category><![CDATA[A12]]></category>
		<category><![CDATA[A13]]></category>
		<category><![CDATA[A19]]></category>
		<category><![CDATA[A5]]></category>
		<category><![CDATA[A6]]></category>
		<category><![CDATA[A7]]></category>
		<category><![CDATA[A8]]></category>
		<category><![CDATA[A9]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple TV]]></category>
		<category><![CDATA[Apple Watch]]></category>
		<category><![CDATA[SecureROM]]></category>
		<category><![CDATA[iPad Air]]></category>
		<category><![CDATA[iPad Air 2]]></category>
		<category><![CDATA[iPad Pro]]></category>
		<category><![CDATA[iPad mini]]></category>
		<category><![CDATA[iPhone 11]]></category>
		<category><![CDATA[iPhone 4s]]></category>
		<category><![CDATA[iPhone X]]></category>
		<category><![CDATA[iPhone XR]]></category>
		<category><![CDATA[iPhone Xs]]></category>
		<category><![CDATA[iPod touch]]></category>
		<category><![CDATA[use after free]]></category>
		<category><![CDATA[ファームウェアアップデート]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[解放済みメモリ使用]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8460</guid>
		<description><![CDATA[JPCERT/CC（JPCERTコーディネーションセンター）などによると、複数のApple製品において『解放済みメモリ使用（use-after-free）の脆弱性』が存在するとされています。 皆さん、こんにちは。 業務改&#8230;]]></description>
				<content:encoded><![CDATA[<p>JPCERT/CC（JPCERTコーディネーションセンター）などによると、複数のApple製品において『解放済みメモリ使用（use-after-free）の脆弱性』が存在するとされています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/vulnerability.jpg" alt="Apple製品 脆弱性情報" width="450" height="450" class="size-full wp-image-8462" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/vulnerability.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/vulnerability-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/vulnerability-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/vulnerability.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた通り、複数のApple製品で嫌な脆弱性が存在するようです。</p>
<p class="pdt20">今日はそれについてお伝えいたします。</p>
<h2 class="contTitle">Apple製品の対策不可能な脆弱性</h2>
<p>複数のApple製品で使われている『SecureROM（ブートROMレベル）』には、デバイスの起動時に解放済みのメモリ使用（use-after-free）の脆弱性が存在するとされ、製品に物理的にアクセス可能な第三者によって任意のコードを実行される可能性があると報じられています。</p>
<p class="pdt20">この脆弱性は『読み取り専用のSecureROM』に存在するため、ファームウェアアップデートなどによる対策が行えず、脆弱性を含まない製品へ移行することが対策方法だとされています。</p>
<p>（現時点においてAppleからはこの脆弱性情報は公開されていません。）</p>
<p class="pdt20">そして、この影響を受けるシステムは、『A5からA11チップを搭載する』次の製品であるとして報じられています。</p>
<p class="pdt20">・iPhone 4sからiPhone Xまで</p>
<p>・iPad第2世代から第7世代まで</p>
<p>・iPad Mini第2世代および第3世代</p>
<p>・iPad AirおよびiPad Air 2</p>
<p>・iPad Pro 10.5インチおよび12.9インチ第2世代</p>
<p>・Apple Watch Series 1からSeries 3まで</p>
<p>・Apple TV第3世代および4k</p>
<p>・iPod Touch第5世代から第7世代</p>
<p class="pdt20">また、A12以降のチップを搭載したiPHone Xs、iPhone XR、iPhone 11、及びiPad Pro 12.9インチ第三世代はこの脆弱性の影響を受けないとされています。</p>
]]></content:encoded>
			</item>
	</channel>
</rss>
