2008年10月分がリリースされている。
2008 年 10 月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-oct.mspx
今月は事前の11件から特に変更はない模様、マイクロソフト日本のセキュリティチームのブログ、該当記事では、今月から提供の Microsoft Exploitability Index (悪用可能性指標) について解説している。
悪用可能性指標は面白い。
一言で言うと、リスクを顕在化させる脅威の使いやすさを脆弱性ごとに3段階で評価したもの。もう少し砕いて、「この脆弱性を知っていれば、悪い人なら誰でもクラックできるやり方が出回っているよ」 から、「この脆弱性はほうっておいたところで、誰も利用できんだろう」まで3段階に分けている。
今回は最も危ないレベル1「安定した悪用コードの可能性」が結構多いのでちゃっちゃと適用すべしですね。
しかしレベル1については情報を探したくなるかもしれない。手法を知っておくと攻撃の痕跡をみればすぐ分かるようになるので。
下記もあわせてチェック(定型)、
- 日本のセキュリティチームのブログ
http://blogs.technet.com/jpsecurity/default.aspx
事前もさることながら事後情報のフォローをされています。とてもよい情報。
ここのフィードは毎日チェックしてます - patchmanagement.org
http://www.patchmanagement.org/
有志によるセキュリティFIX系パッチの情報投稿ML、不具合情報などやたら早い
以前、神戸情報セキュリティ勉強会で教えてもらいました。





















Comment feed