「Internet Explorerにゼロデイ脆弱性が発見されたんだにゃーの巻」(9月23日版)Scan名誉編集長 りく君の セキュリティにゃークサイド | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.03.26(日)

「Internet Explorerにゼロデイ脆弱性が発見されたんだにゃーの巻」(9月23日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

特集 コラム

管理者のみんなおはようさんだにゃー。

Scan編集部を陰で操っている名誉編集長(※自称です)のりくくんだよ。

今週も編集部をうろうろして作業を後ろから見張っているんだけど、そこでチラ見したニュースの中から気になったことを、編集部には内緒でお伝えするよ。

●Internet Explorer6~11にゼロデイ脆弱性が発見される

9月18日にはInternet Explorerにゼロデイ脆弱性があることが発表されたんだにゃー。IE6~11に影響があり、その中でもIE8、9に関してはすでに標的型攻撃に悪用されていることがわかっているそうなんだにゃー。

セキュリティ更新プログラムはまだ公開されていないけれど、マイクロソフトからFixItが公開されているので、心配な人はこれを適用しておけばいいと思うんだにゃー。
http://blogs.technet.com/b/jpsecurity/archive/2013/09/18/3597341.aspx

●中国からの攻撃は小規模に終わる

柳条湖事件が起こった日ということで、今年も9月18日には中国から日本のいくつかのサイトに攻撃がやってきているんだにゃー。サイトが書き換えられたり、東京都のWebサイトがつながりにくくなったりしていたみたいだにゃー。

攻撃が来なかったのか、途中でブロックされていたのかはわからないけど、警戒していたほどあまり悪いことが起こらなくてよかったんだにゃー。でも書き換えられた管理者の人は大変なんだろうにゃー。

●複数のブロードバンドルータがDDoS攻撃に加担してしまう危険性が発覚

IPAの発表によると、多数のブロードバンドルータのDNSキャッシュサーバがオープンリゾルバとして働いてしまうことが発覚したんだにゃー。

オープンリゾルバを放置しておくと知らないうちにDNS Amplification攻撃に悪用されて、DDoS攻撃に加担してしまう可能性があるんだって。お使いのルーターが脆弱性があるものかを早めにチェックしておいた方がいいと思うにゃー。
http://jvn.jp/jp/JVN62507275/

●NSAの監視に対抗してGoogleが暗号化を進める

NSAが暗号化された通信に関しても盗聴をしていることがわかった中、Googleはより一層の暗号化を進めているんだにゃー。Google Cloud Storageにアップロードされたデータを暗号化して保管したり、データセンター間の通信などの暗号化を行ったりするんだにゃー。

これにより秘密情報機関によるネットワークの勝手な盗聴からGoogleのユーザーはより安全になると思うんだにゃー。とはいえ裁判所の命令があればデータは復号されて渡されるのは変わらないので、悪いことには使えないんだにゃー。

・Google、バックドアを妨げるためにスクランブルをかける~データセンタのトラフィックの暗号化計画とは(The Register)
http://scan.netsecurity.ne.jp/article/2013/09/18/32496.html

●英国諜報部はSSLの暗号を破っていたことを暗に伝えていた?

英米の秘密情報機関がSSL通信のデータを盗聴することに成功していたということが話題だけど、これを示すような兆候が見られたんだって。それは2012年7月の下院議員、Richard Alcockとの暗号化通信データに関するやり取りでのことなんだにゃー。

そのとき彼は暗号化通信データであっても、ISPが暗号化されていない状態で保持しているデータを簡単に取り出すことが可能だって言ってたんだにゃー。これが「製品にエントリポイントを組みこむため、米国の、そして海外のテクノロジー会社と協力していた」ことの裏付けになるってことなんだにゃー。

・なぜ英国の諜報部は、SSL の暗号化を軽くあしらうだけだったのか。いま、我々はその理由を知っている~HTTPS は盗聴を妨げ、Webを濾過するって?彼らはすでに暗号破りの手法を手に入れている(The Register)
http://scan.netsecurity.ne.jp/article/2013/09/17/32483.html

●Scan創刊15周年メルマガ半額キャンペーン実施中

ありがたいことにScanは今年の10月8日に創刊15周年を迎えるんだにゃー!パチバチー。
そこで15周年記念キャンペーンが行われるんだにゃー。
なんとScanのメルマガが全て半額で、しかも契約してくれた人全員に専門情報を収録したデジタルブック・調査レポートが贈呈されるんだにゃー。
先着150人には秘密の15周年記念ノベルティがもらえるんだって。僕のノベルティを作ってくれているみたいなんだにゃー。
これは申し込まずにはいられないんだにゃー。
http://goo.gl/pqgBdR

先週はこんなことがあったけど、今週はどんな編集部をどきどきさせるような出来事が起きるのかな。

楽しみだにゃー。

(りく)

筆者略歴:猫。情報セキュリティ専門誌 ScanNetSecurity の名誉編集長を務めるかたわら、ITセキュリティの専門ライター 吉澤亨史の指導にあたる

(翻訳・写真:山本洋介山)

猫の写真を撮っています。たまにセキュリティの記事も書いたりしています。
http://twitmatome.bogus.jp/

週刊セキュリティにゃークサイド
http://scan.netsecurity.ne.jp/special/3252/recent/
《》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. ペネトレーションテスターは見た! 第1回「ペンテスターの苦悩 ~ 脆弱性が見つからないのは○○だから?」

    ペネトレーションテスターは見た! 第1回「ペンテスターの苦悩 ~ 脆弱性が見つからないのは○○だから?」

  2. 工藤伸治のセキュリティ事件簿 シーズン6 「誤算」   第1回「プロローグ:七月十日 夕方 犯人」

    工藤伸治のセキュリティ事件簿 シーズン6 「誤算」 第1回「プロローグ:七月十日 夕方 犯人」

  3. [数字でわかるサイバーセキュリティ] IPA 10 大脅威 2017、前年に続き組織 1 位は標的型攻撃

    [数字でわかるサイバーセキュリティ] IPA 10 大脅威 2017、前年に続き組織 1 位は標的型攻撃

  4. [セキュリティ ホットトピック] 改正個人情報保護法、変更点・注意点などガイドライン公表

  5. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  6. 生体認証は危険!? 課題と危険が山積みで利用者にはデメリットだけ!?(1)

  7. [数字でわかるサイバーセキュリティ] 2016年「セキュリティ十大ニュース」、1位は“IoT機器によるサイバー攻撃”

  8. [セキュリティ ホットトピック] 業務連絡に見せかけたウイルス付きメールが大量発生、「発注書」「添付写真」に注意を

  9. piyolog Mk-II 第11回 「佐賀県学校教育ネットワークへの不正アクセス事件を振り返り気になったコト」

  10. [新春対談] 一田 和樹 vs 辻 伸弘 : インターネットの善悪と2017年展望

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×