2009/03/08
Adobe Reader 脆弱性に注意 ―「龍樹の会計」通信 ― Vol.67
☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆ Adobe Reader 脆弱性に注意 ―「龍樹の会計」通信 ― Vol.67 ― 2009年03月08日 ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆ ■■ 今日のテーマ ■■ 1.3月11日公開予定のマイクロソフト月例セキュリティ情報 2.Excel の脆弱性は月例に間に合わず 3.Adobe Reader の脆弱性未対策 4.Flash Player の脆弱性対策バージョン公開済み ☆ -------------------------------------------------------------------- ☆ 1.3月11日公開予定のマイクロソフト月例セキュリティ情報 2009年03月11日に公開を予定している3件のセキュリティ情報の事前通知は 緊急1件、重要2件です. http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx セキュリティ情報 識別名 Windows で3件、緊急は「リモートでコードが実行さ れる」、重要は「なりすまし」、私の記事は公開確認後に更新します. http://ryuju.xrea.jp/tec/sec01.htm 2.Excel の脆弱性は月例に間に合わず 公開日: 2009年2月25日のマイクロソフト セキュリティ アドバイザリ (968272)で、 「Microsoft Office Excel の脆弱性により、リモートでコードが実行される」 http://www.microsoft.com/japan/technet/security/advisory/968272.mspx 3月月例公開には該当するものがありませんので、このExcel脆弱性対策は定例外 として公開されると思われます. この脆弱性は Office 2007 には無いということから、推奨されている脆弱性回避 策は『未知の、または信頼されないソースからのファイルを開く時、Microsoft Office Isolated Conversion Environment (MOICE) を使用する』として、MOICE のダウンロードとインストールに関する解説ページにリンクされています. http://support.microsoft.com/default.aspx?scid=kb;ja;935865 ☆ -------------------------------------------------------------------- ☆ 3.Adobe Reader の脆弱性未対策 既に記事を書きましたが、対策は JavaScript を無効にすることで、Adobe Reader を開いて操作できます.バージョン9は3月11日迄に修正プログラム公開の予定 ですが、バージョン7、8は遅れて18日迄に公開するとされています. http://ryuju.xrea.jp/tec/ref/ref_pdf.htm 4.Flash Player の脆弱性対策バージョン公開済み Adobe Flash Player 10.0.12.36 およびそれ以前、Flash Player 9.0.151 および それ以前の脆弱性があります.バージョン10.0.22.87 が公開済み. http://ryuju.xrea.jp/tec/ref/ref_flash.htm ★ -------------------------------------------------------------------- ★ このメールは全角37文字で改行しています.改行が崩れる時はメーラーの設定を ご調整ください.フォント設定はMS ゴシック(等幅フォント)が最適です. ~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/~/ 発行日・2009-03-08 −「龍樹の会計」通信 Vol.67 発行者・BUKEN InfoWorks : http://ryuju.xrea.jp/ お問い合わせは:ryuju@s44.xrea.com 発行システム・インターネットの本屋さん『まぐまぐ』 http://www.mag2.com/ まぐまぐID : 0000123818 購読解除・宛先変更は:http://www.mag2.com/m/0000123818.htm :http://ryuju.xrea.jp/magz/ _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/



