<?xml version="1.0" encoding="utf-8" ?><rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" 
			xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" 
			xmlns:cc="http://web.resource.org/cc/" xml:lang="ja">
<channel rdf:about="http://bmhack.blog92.fc2.com/?xml">
<title>B.M.Hack</title>
<link>http://bmhack.blog92.fc2.com/</link>
<description>ドラマ「ブラッディ・マンデイ」のファルコンに憧れて。</description>
<dc:language>ja</dc:language>
<items>
<rdf:Seq>
<rdf:li rdf:resource="http://bmhack.blog92.fc2.com/blog-entry-20.html" />
<rdf:li rdf:resource="http://bmhack.blog92.fc2.com/blog-entry-19.html" />
<rdf:li rdf:resource="http://bmhack.blog92.fc2.com/blog-entry-14.html" />
<rdf:li rdf:resource="http://bmhack.blog92.fc2.com/blog-entry-13.html" />
<rdf:li rdf:resource="http://bmhack.blog92.fc2.com/blog-entry-12.html" />
</rdf:Seq>
</items>
</channel>
<item rdf:about="http://bmhack.blog92.fc2.com/blog-entry-20.html">
<link>http://bmhack.blog92.fc2.com/blog-entry-20.html</link>
<title>IEの脆弱性に対応する修正パッチ緊急公開</title>
<description> IEの修正パッチ、12月18日に緊急リリース : ITProゼロデイアタックも確認されているInternet Explorerの脆弱性に対してマイクロソフトは18日、緊急の修正パッチをリリースします。この脆弱性は、Internet Explorer 7 をはじめ、IE6やIE5、次期バージョンのIE8ベータ2などIEの全バージョンで確認されています。脆弱性の最大深刻度は、最悪の「緊急」です。明日の修正パッチ公開後は速やかにパッチを適用することをおすすめします。
 </description>
<content:encoded>
<![CDATA[ <strong><a href="http://itpro.nikkeibp.co.jp/article/NEWS/20081217/321588/" target="_blank" title="IEの修正パッチ、12月18日に緊急リリース : ITPro">IEの修正パッチ、12月18日に緊急リリース : ITPro</a></strong><br /><br />ゼロデイアタックも確認されているInternet Explorerの脆弱性に対して<a href="http://blog.fc2.com/tag/%A5%DE%A5%A4%A5%AF%A5%ED%A5%BD%A5%D5%A5%C8" class="tagword">マイクロソフト</a>は18日、緊急の修正パッチをリリースします。<br /><br />この脆弱性は、Internet Explorer 7 をはじめ、IE6やIE5、次期バージョンのIE8ベータ2などIEの全バージョンで確認されています。脆弱性の最大深刻度は、最悪の「緊急」です。明日の修正パッチ公開後は速やかにパッチを適用することをおすすめします。<br /><br />【関連記事】<br /><a href="http://bmhack.blog92.fc2.com/blog-entry-12.html" target="_blank" title="月例パッチ公開後に新たな脆弱性 - B.M.Hack">月例パッチ公開後に新たな脆弱性 - B.M.Hack</a><br /><a href="http://bmhack.blog92.fc2.com/blog-entry-13.html" target="_blank" title="IE7の脆弱性、MSがアドバイザリー公開 - B.M.Hack">IE7の脆弱性、MSがアドバイザリー公開 - B.M.Hack</a><br /><a href="http://bmhack.blog92.fc2.com/blog-entry-14.html" target="_blank" title="IEの脆弱性、“全バージョン”に影響 - B.M.Hack">IEの脆弱性、“全バージョン”に影響 - B.M.Hack</a><br /><br />【関連ページ】<br /><a href="http://www.microsoft.com/japan/technet/security/default.mspx" target="_blank" title="TechNet セキュリティセンター">TechNet セキュリティセンター</a><br /> ]]>
</content:encoded>
<dc:subject>Windows</dc:subject>
<dc:date>2008-12-17T19:25:41+09:00</dc:date>
<dc:creator>palegoshawk</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://bmhack.blog92.fc2.com/blog-entry-19.html">
<link>http://bmhack.blog92.fc2.com/blog-entry-19.html</link>
<title>リモートアクセスを可能にするVNCを使ってみる</title>
<description> VNC（Virtual Network Computing）というツールがあります。VNCは、手元にあるコンピュータから、離れた場所にあるコンピュータを遠隔（リモート）操作できます。ドラマ「ブラッディ・マンデイ」でも、ファルコンがVNCを利用してリモートコンピュータにアクセスしているシーンがありました。今回は、VNCを使って他のコンピュータにアクセスしてみます。なお、今回利用した環境はサーバーにWindows XP、クライアントはWindows Vista
 </description>
<content:encoded>
<![CDATA[ VNC（Virtual Network Computing）というツールがあります。VNCは、手元にあるコンピュータから、離れた場所にあるコンピュータを遠隔（リモート）操作できます。<br /><br />ドラマ「ブラッディ・マンデイ」でも、ファルコンがVNCを利用してリモートコンピュータにアクセスしているシーンがありました。<br /><br />今回は、VNCを使って他のコンピュータにアクセスしてみます。なお、今回利用した環境はサーバーにWindows XP、クライアントはWindows Vistaですが、VNCはLinuxやMacOSなど多様なプラットフォームに対応しています。<br /><br /><br />続きは以下より。<br /> ]]>
</content:encoded>
<dc:subject>ツール</dc:subject>
<dc:date>2008-12-14T14:00:00+09:00</dc:date>
<dc:creator>palegoshawk</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://bmhack.blog92.fc2.com/blog-entry-14.html">
<link>http://bmhack.blog92.fc2.com/blog-entry-14.html</link>
<title>IEの脆弱性、“全バージョン”に影響</title>
<description> 『IE』の脆弱性、影響はサポート中の全バージョンにhttp://japan.internet.com/webtech/20081213/11.html（japan.internet.com）Internet Explorer 7に発見された脆弱性に注意を呼びかけていたマイクロソフトは、Internet Explorerの旧バージョンと次期バージョンにもXMLの脆弱性が残っていることを警告しました。現在、「IE 5.01 Service Pack 4」「IE 6」「IE 6 Service Pack 1」及び「IE 8 Beta 2」は攻撃を受ける可能性がある
 </description>
<content:encoded>
<![CDATA[ <strong>『IE』の脆弱性、影響はサポート中の全バージョンに</strong><br /><a href="http://japan.internet.com/webtech/20081213/11.html" target="_blank" title="『IE』の脆弱性、影響はサポート中の全バージョンに">http://japan.internet.com/webtech/20081213/11.html</a><br />（<a href="http://japan.internet.com/" target="_blank" title="japan.internet.com">japan.internet.com</a>）<br /><br />Internet Explorer 7に発見された脆弱性に注意を呼びかけていた<a href="http://blog.fc2.com/tag/%A5%DE%A5%A4%A5%AF%A5%ED%A5%BD%A5%D5%A5%C8" class="tagword">マイクロソフト</a>は、Internet Explorerの旧バージョンと次期バージョンにもXMLの脆弱性が残っていることを警告しました。<br /><br />現在、「IE 5.01 Service Pack 4」「IE 6」「IE 6 Service Pack 1」及び「IE 8 Beta 2」は攻撃を受ける可能性があるようです。12月の月例更新を公開してすぐに発見された脆弱性。なんだか大変なことになっていますね（汗）<br /><br /><a href="http://blog.fc2.com/tag/%A5%DE%A5%A4%A5%AF%A5%ED%A5%BD%A5%D5%A5%C8" class="tagword">マイクロソフト</a>は、この脆弱性の防衛策として、「インターネット ゾーンのセキュリティ レベルを『高』に設定するとともに、アクセス制御リスト (ACL) を使用して『Ole32db.dll』を無効にすることを推奨」としていますが、最も効果的なのはやっぱり、Internet Explorerは使わない…ということだと思います(^^;<br /><br /><strong>【Internet Explorer以外のWebブラウザ】</strong><br /><a href="http://mozilla.jp/firefox/" target="_blank" title="Mozila Firefox">Mozila Firefox</a> - おすすめ！<br /><a href="http://www.google.com/chrome/" target="_blank" title="Google Chrome">Google Chrome</a> - 正式版リリース！<br /><a href="http://jp.opera.com/" target="_blank" title="Opera">Opera</a> ]]>
</content:encoded>
<dc:subject>Windows</dc:subject>
<dc:date>2008-12-13T15:35:14+09:00</dc:date>
<dc:creator>palegoshawk</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://bmhack.blog92.fc2.com/blog-entry-13.html">
<link>http://bmhack.blog92.fc2.com/blog-entry-13.html</link>
<title>IE7の脆弱性、MSがアドバイザリー公開</title>
<description> SQLインジェクション攻撃も発生：MSがIE 7の脆弱性を確認、アドバイザリーを公開http://www.itmedia.co.jp/enterprise/articles/0812/12/news030.html（ITmediaエンタープライズ）Internet Explorer 7の脆弱性を突いたゼロデイアタックが発生している問題で、マイクロソフトがアドバイザリーを公開しました。攻撃を回避する方法として、次のの3つが紹介されています。インターネットのセキュリティゾーンを「高」に設定するアクテ
 </description>
<content:encoded>
<![CDATA[ SQLインジェクション攻撃も発生：MSがIE 7の脆弱性を確認、アドバイザリーを公開<br /><a href="http://www.itmedia.co.jp/enterprise/articles/0812/12/news030.html" target="_blank" title="MSがIE 7の脆弱性を確認、アドバイザリーを公開">http://www.itmedia.co.jp/enterprise/articles/0812/12/news030.html</a><br />（<a href="http://www.itmedia.co.jp/" target="_blank" title="ITmediaエンタープライズ">ITmediaエンタープライズ</a>）<br /><br />Internet Explorer 7の脆弱性を突いたゼロデイアタックが発生している問題で、<a href="http://blog.fc2.com/tag/%A5%DE%A5%A4%A5%AF%A5%ED%A5%BD%A5%D5%A5%C8" class="tagword">マイクロソフト</a>がアドバイザリーを公開しました。攻撃を回避する方法として、次のの3つが紹介されています。<br /><ol><li><strong>インターネットのセキュリティゾーンを「高」に設定する</strong></li><li><strong>アクティブスクリプトの設定で「ダイアログを表示する」または「無効にする」のオプションを選ぶ</strong></li><li><strong>DEPを有効にする</strong></li></ol>この問題に対する修正パッチはまだ公開されていませんが、<a href="http://blog.fc2.com/tag/%A5%DE%A5%A4%A5%AF%A5%ED%A5%BD%A5%D5%A5%C8" class="tagword">マイクロソフト</a>はいずれ、月例パッチまたは臨時パッチなどでこの問題に対応するようです。<br /><br /><br />インターネットのセキュリティゾーンを「高」に設定する<br /><a href="http://blog-imgs-32.fc2.com/b/m/h/bmhack/ie7_config01.jpg" rel="lightbox"><img src="http://blog-imgs-32.fc2.com/b/m/h/bmhack/ie7_config01s.jpg" alt="インターネットのセキュリティゾーンを「高」にする" border="0" /></a><br /><br />アクティブスクリプトの設定で「ダイアログを表示する」または「無効にする」のオプションを選ぶ<br /><a href="http://blog-imgs-32.fc2.com/b/m/h/bmhack/ie7_config02.jpg" rel="lightbox"><img src="http://blog-imgs-32.fc2.com/b/m/h/bmhack/ie7_config02s.jpg" alt="Activeスクリプトの設定で「無効にする」" border="0" /></a><br /><br />DEPを有効にする<br /><a href="http://blog-imgs-32.fc2.com/b/m/h/bmhack/ie7_config03.jpg" rel="lightbox"><img src="http://blog-imgs-32.fc2.com/b/m/h/bmhack/ie7_config03s.jpg" alt="DEPを有効にする" border="0" /></a><br /> ]]>
</content:encoded>
<dc:subject>Windows</dc:subject>
<dc:date>2008-12-12T16:51:38+09:00</dc:date>
<dc:creator>palegoshawk</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://bmhack.blog92.fc2.com/blog-entry-12.html">
<link>http://bmhack.blog92.fc2.com/blog-entry-12.html</link>
<title>月例パッチ公開後に新たな脆弱性</title>
<description> 昨日、マイクロソフトから月例パッチがリリースされたばかりですが、昨日公開された修正パッチでは対応できていない脆弱性がさっそく報告されています。今回確認された脆弱性は、Windows XPとInternet Explroer7という組み合わせで使っていると、攻撃用XMLタグを生成して攻撃するというもの。これに対応できる修正パッチは未公開です。このように、脆弱性に対応できるセキュリティ更新プログラムなどが未公開な状態での攻撃は「ゼ
 </description>
<content:encoded>
<![CDATA[ 昨日、マイクロソフトから月例パッチがリリースされたばかりですが、昨日公開された修正パッチでは対応できていない脆弱性がさっそく報告されています。<br /><br />今回確認された脆弱性は、Windows XPとInternet Explroer7という組み合わせで使っていると、攻撃用XMLタグを生成して攻撃するというもの。これに対応できる修正パッチは未公開です。<br /><br />このように、脆弱性に対応できるセキュリティ更新プログラムなどが未公開な状態での攻撃は「<strong>ゼロデイアタック</strong>」と呼ばれます。ハッカーたちはシステムやセキュリティの脆弱性をついて侵入してきます。システムの脆弱性が発見された場合は、極力早く対応しておきたいものです。<br /><br />【参考】<br /><a href="http://itpro.nikkeibp.co.jp/article/NEWS/20081211/321182/" target="_blank" title="「IE」のぜい弱性を突く新たなゼロディ攻撃が出現，SANSが警告">「IE」のぜい弱性を突く新たなゼロディ攻撃が出現，SANSが警告</a> - (<a href="http://itpro.nikkeibp.co.jp/" target="_blank" title="ITPro">ITPro</a>)<br /><a href="http://itpro.nikkeibp.co.jp/article/NEWS/20081210/321171/" target="_blank" title="ワードパッドに新たな脆弱性、ゼロデイ攻撃を確認">ワードパッドに新たな脆弱性、ゼロデイ攻撃を確認</a> - (<a href="http://itpro.nikkeibp.co.jp/" target="_blank" title="ITPro">ITPro</a>) ]]>
</content:encoded>
<dc:subject>Windows</dc:subject>
<dc:date>2008-12-11T22:41:23+09:00</dc:date>
<dc:creator>palegoshawk</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
</rdf:RDF>