Products Product families Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel Security AI Microsoft Copilot for Security Identity & access Microsoft Entra ID (Azure Active Directory) Microsoft Entra External ID Microsoft Entra ID Governance Microsoft Entra ID Protection Microsoft Entra Internet Access Microsoft Entra Private Access Microsoft Ent
5月31日(米国時間)、Threatpostに掲載された記事「Windows Zero Day Selling for $90,000|Threatpost|The first stop for security news」が、Windows 2000から最新のWindows 10までのすべてのWindowsにゼロデイの脆弱性が存在している危険性があると伝えた。このゼロデイの脆弱性は攻撃者に対して管理者権限を与えるもので、危険性が高いとされている。 セキュリティの専門家によると、指摘されているゼロデイの脆弱性は存在している可能性が高く、攻撃者に効果的な脆弱性として利用される危険性が高いとして注意を呼びかけている。この脆弱性には9万米ドル(約1000万円)の値が付けられており、最終的には購入しない限り、この脆弱性の存在を確認することはできないが、実在している可能性は高いと指摘がある。 一般に
AppliStationで面倒なソフトウェアのダウンロード・インストール・アップデートなどの作業を自動化によって簡単に速く行えます。さらに、安全性確認や64ビットアーキテクチャ判別も自動で行います。 AppliStation 1.4.6 無料ダウンロード バージョン 1.4.6 Windows 2000/XP/Vista/7/8/10 版 リリースノート 前のバージョンとの変更点 他のバージョン インストール作業をスピーディーに ソフトウェアのダウンロードやインストールが面倒だと思ったことはありませんか? AppliStationは、ソフトウェアのダウンロードなどの作業を自動化し、面倒な作業を解消します。 ZIP配布のソフトウェアの導入にも インストーラーの付属しない、ZIP圧縮されたのみのソフトウェアのインストールも簡単にインストールできます。 400以上ものフリーソフトに対応 Appl
自著の書籍、記事、技術文書のフォローアップとか... (注:このブログは 2024 年 3 月以降更新されません。今後、予告なくサイトを閉鎖することがあります。ブログ主の引っ越し先は こちら) Windows 10 に始めて対応した Enhanced Migitation EMET 5.5 Beta が出ました。 Ehnahced Mitigation Experience Toolkit 5.5 Beta [URL] http://www.microsoft.com/en-us/download/details.aspx?id=49166 Windows 10 では、Block Untrusted Fonts という新しい緩和策が利用できるようになっています。 グループ ポリシーとの連携機能も付いたみたい。ざっと見た感じの新機能はこれくらいかなぁ。EMET User's Guide が
続・設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」:Windows標準機能でいますぐできる標的型攻撃対策(4/4 ページ) フォルダーの表示オプションから「登録されている拡張子は表示しない」のチェックを外す Windowsの既定では、「.exe」などの登録されている拡張子は表示されないため、単純なアイコンの偽装だけでもだまされやすい。表示オプションを既定から変更することで、少しでも気付くことができるポイントを増やしておく。 添付ファイルにゾーン情報(ZoneID)が付加されるメールソフトを使用する 「Windows SmartScreen」「セキュリティの警告」「保護ビュー」など、Windows標準のセキュリティ機能の多くはZoneIDに依存している。筆者が添付ファイルにZoneIDが付加されることを確認しているメールソフトは、「Microsoft Outlook」「Win
Congratulations to the Top MSRC 2024 Q3 Security Researchers! Wednesday, October 23, 2024 Congratulations to all the researchers recognized in this quarter’s Microsoft Researcher Recognition Program leaderboard! Thank you to everyone for your hard work and continued partnership to secure customers. The top three researchers of the 2024 Q3 Security Researcher Leaderboard are wkai, VictorV, and Zhih
すぐ使えるインシデントレスポンス用の汎用的なツールを主に書いています。 フォレンジックやバイナリ・プロトコル解析,ペネトレーションテストなど 専門性の高いツールについては,触れていません.すみません. (2016-09-14更新) フォレンジック ・HDD/ファイル FTK imager lite http://accessdata.com/product-download/digital-forensics/ftk-imager-lite-version-3.1.1 フォレンジックの要は、保全対象(アーティファクト)を汚さないこと. Windowsのファイルシステム外から必要なファイルをイメージ(論理/物理)を取得する. 但し,HDD全体のイメージコピーは時間がかかるので,実際は臨機応変に保全範囲を決めることになる. ちなみに,レジストリの場合はDumpSec(後述)で取得してもOK.
ランサムウェアから身を守るための裏ワザ 2015年06月03日08:00 ツイート daiki_fukumori オフィシャルコメント by:福森 大喜 エフセキュアブログでも頻繁に取り上げられているように世界中でランサムウェアが猛威を振るっています。 PC内のファイルを暗号化し使えなくすることで、重要なファイルを人質に取り、元に戻して欲しければ身代金(ランサム)を払え、というやつです。 どのアンチウイルスベンダーも再三警告しているのにも関わらず、感染被害は減る気配がないどころか増える一方です。 理由は、アンチウイルスベンダーと一般ユーザの間には次のような溝があるからだと思われます。 ア:アンチウイルスベンダー ユ:一般ユーザ ア:定期的にバックアップを取っておくことが重要です。ユ:どこにそんなの保存できる余分なディスクスペースがあるんだ。。 ア:感染を防ぐためには怪しい添付ファイルは開
セキュリティソフトのAvast、 世界初のビジネス用無料セキュリティ製品の日本語版を発表 クロスプラットフォームに対応した、クラウド運用のセキュリティ機能を提供する「Avast for Business」 モバイルおよびPC向けセキュリティソフトを提供するAvast Software (以下Avast) は本日、ビジネス用無料セキュリティソフト「Avast for Business」の日本語版を今年6月より提供を開始すると発表しました。「Avast for Business」は、クラウド運用による使い勝手の優れた無料セキュリティ製品として、ウィルスやサイバー攻撃から中堅・中小企業(以下SMB)を保護します。「Avast for Business」はクロスプラットフォームのソリューションで、情報セキュリティ製品としては初めて法人向けに開発された無料提供製品です。同製品は、IT予算が少ない場合
This blog post is older than a year. The information provided below may be outdated. こんにちは、村木ゆりかです。 本日、脆弱性緩和ツール EMET (Enhanced Mitigation Experience Toolkit) の新しいバージョン 5.2 を公開しました。ツール、およびユーザーガイドは、こちらからダウンロードできます。日本語ユーザー ガイドも公開しましたので、ぜひご覧ください。 今回のバージョン 5.2 における主な変更点は以下です: Control Flow Guard: EMET に含まれている DLL (EMET.dll など) をすべてこのControl Flow Guard (CFG) でコンパイルしました。EMET に含まれているこれらの DLL は、EMET が保護対象とし
システム監査対決! Windowsコマンドライン監査 vs. Sysmon:山市良のうぃんどうず日記(27) 2015年2月の定例のWindows Updateと同時に公開された二つのマイクロソフトセキュリティアドバイザリに関して、筆者からもアドバイスを。 連載目次 セキュリティを強化する二つのアドバイザリと更新プログラム 2015年2月11日は毎月恒例のWindows Updateの日でした。@IT読者の皆さんのWindows環境は、問題なく更新を完了できましたでしょうか。 今回は、セキュリティの脆弱(ぜいじゃく)性や不具合を解決する更新プログラムの他、二つのマイクロソフトセキュリティアドバイザリの公開と合わせて、セキュリティを強化するための更新プログラムの提供がありました。 マイクロソフトセキュリティアドバイザリ3004375:Windowsコマンドライン監査の更新プログラム[公開日:
マイクロソフトの脆弱性緩和ツール「EMET」の最新バージョン「EMET 5.1」がリリースされました。本連載ではEMET 5.0の不具合をいくつか指摘しましたが、さて、EMET 5.1は皆さんにお勧めできるのでしょうか。 連載目次 EMET最新版「5.1」がリリース マイクロソフトが提供する無償の脆弱(ぜいじゃく)性緩和ツール「Enhanced Mitigation Experience Toolkit(EMET)」については、本連載で何度も取り上げてきました。EMET 5.0が登場したときには、何かしら不具合があるかもしれないし、すでに筆者自身がいくつか不具合を発見したので、すぐに飛びつかずに次のバージョンが出るまで様子を見た方がよいと書きました。 【参考記事】新しいエメット(EMET)さんにご用心! その次のマイナーバージョンであるEMET 5.1が、Windowsの2014年11月の
Microsoft は、11月の定例セキュリティ情報で 16件のセキュリティ更新プログラムを公開しました。トレンドマイクロでは、Windows Object Linking and Embedding (OLE)に存在するオートメーション配列リモートコード実行の脆弱性「CVE-2014-6332」(「MS14-0064」で対応)に特に注目しています。その理由は以下のとおりです。 Windowns 95 以降のサポート ライフサイクル中のほぼすべての Windows のバージョンに影響を与える。 Internet Explorer(IE)のバージョン 3~11 に存在する利用されやすい脆弱性で、脆弱性緩和ツール「Enhanced Mitigation Experience Toolkit(EMET)」や「Address Space Layout Randomization(アドレス空間レイア
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く