まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Microsoft Windows 7のOSサポート終了に対する移行支援について:サポート情報 : トレンドマイクロ@ Windows7のサポートを移行期間も含めてサポートとのこと

Microsoft Windows 7のOSサポート終了に対する移行支援について:サポート情報 : トレンドマイクロ

マイクロソフト社によるMicrosoft Windows 7の延長サポートは2020年1月14日に終了の予定です。

これ以降、マイクロソフト社からのMicrosoft Windows 7のセキュリティ更新プログラムの提供を受けることができなくなります。セキュリティの観点から、トレンドマイクロはサポート終了したOSは新しいOSへ切り替えることを推奨しています。

しかし、コストや既存アプリケーションとの互換性など様々な理由により、期限内にOSの移行が難しいケースがあることも事実です。
トレンドマイクロでは、Microsoft Windows 7のサポート終了までにOSの移行が難しいお客さまに、新しいOSへ移行するまでのリスクを軽減させるために、以下の対応をご提供いたします。



Microsoft Windows 7のOSサポート終了に対する移行支援
長期間のOS移行作業を必要とされるお客さまに対して、当面Microsoft Windows 7向けのサポートを継続します。

詳細は以下のWebページをご覧ください。

Windows 7のOSサポート終了に対する移行支援について」




■よくある質問
Q. 移行支援を受けるのに、何か登録や申込みなどは必要ですか。

A. いいえ、必要ありません。本対応は以下に記載の契約が有効期間中のお客さまに提供されます。
企業向け製品:「スタンダードサポート契約」または「トレンドマイクロプレミアムサポートサービス契約」


Q. 移行支援に含まれるサポートサービスの内容を具体的に教えてください。

A. 以下の製品Q&Aをご覧ください。

Microsoft Windows 7 サポート終了後の法人向け製品のサポート対応について」


サポート情報 : トレンドマイクロ

Microsoft Windows 7のOSサポート終了に対する移行支援について | トレンドマイクロ
https://www.trendmicro.com/ja_jp/about/announce/announces-20181225-01.html

Microsoft Windows 7のOSサポート終了に対する移行支援について | サポート Q&A:トレンドマイクロ
http://esupport.trendmicro.com/solution/ja-JP/1121888.aspx

InterScan Web Security as a Service メンテナンスのお知らせ:サポート情報 : トレンドマイクロ@ Syslogサーバー連携機能やクラウドサービスフィルタインターフェースだけを実装らしい。

InterScan Web Security as a Service メンテナンスのお知らせ:サポート情報 : トレンドマイクロ

以下の日程で、InterScan Web Security as a Service のメンテナンス作業を実施します。

■メンテナンス時間
2019年1月17日 (木) 17:00 ~ 18:00

※メンテナンス時間は予告なく変更されることがあります。

■メンテナンス内容
将来の機能強化の為、以下の機能についてユーザインターフェースが追加されます。

(1)Syslogサーバ連携機能
(2)クラウドサービスフィルター機能

※現時点において上記機能をご利用いただくことはできません。
 なお、本機能の提供開始時期は未定です。
 また、現時点では本機能についてのサポートはご提供できません。

■影響範囲
本メンテナンスに伴うダウンタイムは発生いたしません。

サポート情報 : トレンドマイクロ

興味を持った記事(2019年01月14日)

セキュリティ

2019年1月10日頃から、DMMが運営するゲーム「艦隊これくしょん」に対してDoS攻撃とみられる影響(Twitter公式では「飽和接続攻撃」と表現)により、接続障害が発生しています。ここでは関連情報をまとめます。

艦隊これくしょんへのDoS攻撃についてまとめみた - piyolog

捜査当局がスマートフォンゲームの運営会社を通じ、衛星利用測位システム(GPS)機能を使って事件関係者の位置情報を取得している可能性が高いことが13日、分かった。令状を取っていないとみられ、問題性の高い手法と言える。

捜査当局 スマートフォンゲームの運営会社通じ位置情報を取得か - ライブドアニュース

政府は、漫画などを無料で公開している海賊版サイトの対策として検討してきた、強制的に閲覧を止める「接続遮断(ブロッキング)」の法制化を断念する方針を固めた。

海賊版「ブロッキング」法制化断念 政府、広告抑制など総合対策で対応 (1/2ページ) - 産経ニュース

興味を持った記事(2019年01月11日)

セキュリティ

DNSにはEDNSと呼ばれる拡張機能があります。このEDNSの実装が正しくないDNSサーバやネットワーク機器が、インターネット上に存在しています。これまで、いくつかのオープンソースDNSサーバソフトウェアでは、EDNSの動作に不具合があるようなサーバ等に対しても名前解決ができるように、回避策が実装されていました。しかし「実装が複雑になりDNSの安定運用にも支障をきたすため、2019年2月1日以降のリリースから回避策の機能を削除することにした」というアナウンスがありました。
機能削除の予定日である2019年2月1日は "DNS flag day" と名付けられました。この記事では、その DNS flag day についてご紹介します。

JPNIC Blog :: 注意! 2019年2月から主要DNSサーバソフトウェアの挙動が変わります

ThreatXはFQDN単位の従量課金になっており、DDoS対策やキャッシングなどがオプションとなる。年額で300万円くらいの価格感とのこと。日本でもパートナーを増やし、ホスティング事業者やコンテナとの親和性高いクラウド事業者との連携を模索するとのこと。NGFWの次を見越した次のファイアウォールとしてチェックしておきたい製品だ。

ASCII.jp:モダンなクラウド型WAF「ThreatX」が解消するファイアウォールの課題とは?

サポート終了日別の対象ソフトウェアは以下の通りです。

2020年1月14日

Windows 7
Windows Server 2008
Windows Server 2008R2

2020年10月13日

Office 2010

複数の Microsoft 社製品のサポート終了に伴う注意喚起:IPA 独立行政法人 情報処理推進機構

法人利用者

1)止まらない情報漏えい被害と漏えい情報を使用した攻撃
2)取引所からの仮想通貨流出
3)ビジネスメール詐欺が

個人利用者

1)フィッシング詐欺
2)SMSを発端とする不正アプリ拡散
3)「セクストーション

2018年「法人」と「個人」の三大脅威:止まらない情報漏えいと漏えい情報の「再利用」 | トレンドマイクロ セキュリティブログ

Trend Micro Deep Security as a ServiceにおけるTrend Micro Deep Security Agent 11.3 Feature Release公開のお知らせ:サポート情報 : トレンドマイクロ @ DSaaSのDeepSecurity Agent 11.3で先行した機能のリリース版である、Feature Releaseが公開されています。

Trend Micro Deep Security as a ServiceにおけるTrend Micro Deep Security Agent 11.3 Feature Release公開のお知らせ:サポート情報 : トレンドマイクロ

Trend Micro Deep Security as a Service(以下、DSaaS)におけるTrend Micro Deep Security Agent(以下、DSA) 11.3 Feature Releaseを公開いたしました。
■ 公開開始日
2019 年 1 月 7 日(月)

■ 対象サービス

DSaaS

■ 対象モジュール

Windows 版 Deep Security Agent
Linux 版 Deep Security Agent
■ 入手方法

インストールスクリプトを使用してDSAをインストールした場合、DSA11.3 Feature Releaseがインストールされます。
また、DSaaS管理コンソールからもDSA11.3 Feature Releaseをご取得いただけます。

■ DSA11.3 Feature Release以外のバージョンを利用する場合

DSA11.3 Feature ReleaseはDSA11.0 Updateモジュールとは異なるサポートポリシーとなります。
DSA11.0 をご利用いただく場合は、以下製品Q&Aをご参照いただき、任意のバージョンのDSAをインストールしてください。
製品Q&A:Deep Security Agentのバージョンを選択してインストールする手順について

サポート情報 : トレンドマイクロ

興味を持った記事(2019年01月09日)

セキュリティ

Microsoftは1月8日(日本時間9日)、2019年1月の月例セキュリティ更新プログラムを公開し、WindowsやEdgeなどに存在する深刻な脆弱性に対処した。  Microsoftによると、今回の更新プログラムはWindowsやEdgeのほか、Internet ExplorerIE)、Office/Office Services/Web Apps、ChakraCore、.NET FrameworkASP.NETExchange ServerVisual Studio、およびAdobe Flash Playerの各製品が対象となる。

Microsoft、月例更新プログラム公開 WindowsやEdgeに深刻な脆弱性 - ITmedia エンタープライズ

Adobe Systemsは1月8日、Flash PlayerとAdobe Connect、およびAdobe Digital Editionsのセキュリティアップデートをそれぞれ公開した。いずれも優先度は「3」と比較的低く、システム管理者が判断したタイミングでの適用を推奨している。  Flash Playerのアップデートは機能やパフォーマンスに関するバグに対応するもので、脆弱性の修正は含まれていない。対象となるのはWindowsmacOSLinuxおよびChrome OS。不具合を修正した最新バージョンは32.0.0.114となる。

Adobe FlashとConnect、Digital Editionsのアップデート公開 - ITmedia エンタープライズ

宇宙

興味を持った記事(2019年01月08日)

セキュリティ

これらの機種がインターネット接続の確認に使用している同社のサーバーの応答が極端に遅くなり、インターネット接続の確認ができなくなっていた。これにより、たとえIPアドレスを正常に取得していても、インターネットに接続できない回線だと誤って判断していた。

バッファローの無線LANルーターで通信障害、原因は自社サーバーダウン | 日経 xTECH(クロステック)

この問題は、WinREのイメージである「WinRE.wim」のサイズが大きくなり、「Windowsセットアップ」が新規インストール時に自動作成するパーティション構成では、UEFI/GPTシステムの回復パーティションBIOSMBRシステムのシステムパーティションに収まらなくなってしまったことに起因しています。

Windows Server 2019の新規インストールはWindowsセットアップに任せてはダメ!:山市良のうぃんどうず日記(144) - @IT

興味を持った記事(2019年01月05日)

セキュリティ

影響
1.ユーザーが投稿したファイルを含むフォーラムシステムが改ざんされた可能性があります。
2.登録ユーザーのメールアドレス及びハッシュ化されたパスワードが流出した可能性があります。
対策
1.phpBBを最新にした上で、フォーラムを新たに作り直します。改ざんの可能性があるため、ユーザーやデータの移行は行いません。
2.現状のフォーラムは改ざんの検証が困難であるため、書き込み不可の状態とし参照用として別サイトとして公開することで蓄積した情報を引き続き公開します。
3.管理者のパスワードは、全て新しく生成した乱数列に切り替えます。

【緊急】Minecraft非公式日本ユーザーフォーラムにおけるクラッキング被害のご報告

興味を持った記事(2019年01月05日)

セキュリティ

現在、Windows 10 version 1803 をご利用されている方で、version 1809 にアップグレードをご検討されている方がいらっしゃいましたら、意図せずビルトイン Administrator アカウントが無効化されてしまう問題が報告されていますので、ご注意いただけますようお願い申し上げます。
この問題は以下の条件がともに成り立つ時に、Windows 10 version 1803 から version 1809 にアップグレードすると発生することが分かっています。
// 本問題の発生条件

  • ビルトイン Administrator アカウントが有効である。
  • 他にも Administrators 権限を持っているアカウントが存在している。

現在弊社ではこの問題の解決に向けて取り組んでおり、現時点では 2019 年 1 月下旬に修正プログラムをリリースすることを目標としています。

Windows 10 version 1803 から version 1809 にアップグレードするとビルトイン Administrator が無効化される – Ask the Network & AD Support Team

〇事前調査の概要
・日本国内のIPv4アドレスを対象に、22/TCP(SSH)、23/TCP(Telnet)、80/TCP(HTTP)などの宛先ポートに対してポートスキャンを実施し、ポート開放状態のアドレス数の規模などの調査を行います。
・ポート開放状態のアドレスに対してバナー情報※の取得を行い、サービス種類やバージョン情報、機器種別などの状況調査を行います。
〇事前調査の実施時期
11月14日(水) に開始し、来年1月末までを目途に実施予定です。
○事前調査に使用するIPアドレス
以下のIPアドレスから実施します。
・210.150.186.238 、122.1.4.87、 122.1.4.88(2018年11月14日より使用)
・150.249.227.160/28(2018年12月17日より使用)

日本国内でインターネットに接続されたIoT機器等に関する事前調査の実施について(12月10日更新) | NICT-情報通信研究機構

IT

2019年1月3日に配信されたMicrosoft Excel 2010用更新プログラムKB4461627を適用後、Excel 2010でファイルが開けなくなったり、ファイルを開いた瞬間クラッシュしたり、Excel 2010自体が起動しなくなるなど、動作異常を起こす不具合が発生しています。
これらの不具合にお困りの方は、KB4461627をアンインストールすることで不具合は解消します。アンインストールして非表示リストに突っ込んでおきましょう。

【アプデ】 2019年1月3日配信Excel 2010用KB4461627を適用後、ファイルが開けなくなったりExcel 2010が起動しなくなる : ニッチなPCゲーマーの環境構築

同社は毎月1回、第2水曜日に全世界統一でソフトの更新を行うが、4月は10日、5月は8日となる。政府は当初、4月10日に開かれる天皇陛下ご在位30年の「お祝いと感謝の集い」のの翌11日に新元号の公表を検討していたが、11日ではソフト更新に向けた改修作業が次の5月8日まで行うことができず、同月1日の改元には間に合わない。

「4月1日」決定打はウィンドウズ更新 新元号公表日(産経新聞) - Yahoo!ニュース

その他

アメリカに行ったことがある方は知ってると思うんですが、要するにESTAのヨーロッパ版ができるって思ってもらえれば良いです。

ヨーロッパへ行く方要注意!2020年からはETIASがないとヨーロッパに入れないよ! - TABIMARU.com

サイバーセキュリティ (岩波新書)

サイバーセキュリティ (岩波新書)

興味を持った記事(2019年01月03日)

興味を持った記事(2019年01月01日)

セキュリティ

さて、迎えた新しい年は、昨年の「災」からの立て直しを考えますと、辛抱の年になるのではないかと思います。今年は60年に一度の「己亥(つちのと・い)」と呼ばれる干支で、調子に乗り過ぎると良くないといういわれもあるようです。辛抱というと暗い気分になりがちですが、目標のために耐え忍ぶのが「辛抱」と言えそうです。 つまり、辛抱には「希望」があります。希望(目標)を胸に、今年も社員一丸となってまい進してまいります。

2019年 年頭のご挨拶 | セキュリティ対策のラック

12月13日に発生した新種のランサムウエア感染によるポイントシステムの
障害に関しまして、サーバー委託先であります富士通株式会社と復旧作業を行い、
安全性の確保ができたことから12月22日より再稼働しましたことをお知らせいたします。
今回のランサムウエアの影響を受けたサーバーの不具合により、お客様をはじめ、お取引き先の
皆様には長期にわたり多大なご迷惑、ご心配をおかけしたことを深くお詫び申し上げます。
なお、今回の障害による個人情報を含む情報の漏えいは確認されておりません。

メンテナンスのお知らせ

興味を持った記事(2018年12月31日)

セキュリティ

トリビューン社は28日に「マルウェア」(悪意あるソフト)と呼ばれるコンピューター・ウイルスを発見。新聞を製作するシステムに不具合が生じ、傘下のすべての新聞が影響を受けた。

米新聞大手にサイバー攻撃=トリビューン社、各主要紙遅配:時事ドットコム

幸いなことに、2019年のサイバー概況は完全に厳しいばかりのものでもない。 サイバーセキュリティの側面では、パスワードのみのアクセスは放棄されて、多要素認証がすべてのオンラインビジネスの標準になると信じている専門家の数が増えている。さらに、多くの州では、欧州の厳格な「一般データ保護規則」(GDPR:General Data Protection Legislation)に準拠した規則の適用が予定されている。そのうちの1つ、カリフォルニア州では、2020年以降、データ漏洩が起きた際に消費者が会社を訴訟するのを容易にする法律を、すでに可決している。 結局のところ、個人、企業、政府機関は、サイバーセキュリティの状態を改善するために、できることは全て行う必要がある。そのことによって情報漏洩を根絶することはできないが、ある程度の回避を行ったり、被害を軽減する可能性を高めたりすることはできるのだ。

サイバー情報漏洩は2019年に多発する | TechCrunch Japan

宇宙

砂地だと思っていた小惑星の地表が、大小さまざまな岩石に覆いつくされていたのだ。 2人は「こんな場所だとは思わなかった。想定外だった」と口をそろえる。 はやぶさ2は左右に広がるソーラーパネルをふくめると、その幅は6m×4m。中心の本体は軽自動車くらいのサイズでそこから着陸・サンプル採取のための7cmの一本足がのびる。すなわち、周辺に70cm以上の高さの岩があると、本体やソーラーパネルにぶつかってしまう可能性が生まれてしまったのだ。

「まさかそんな…」32億km宇宙を旅して知った想定外の事態 まもなく「はやぶさ2」は最大の試練を迎える(FNN PRIME) - Yahoo!ニュース

その他