Home Page | Skip to Navigation | Skip to Content | Skip to Search | Skip to Footer

セキュリティの脅威に対する解決策

推奨するセキュリティ対策では、特定の攻撃手法や脆弱性ではなく、全般的なセキュリティの強化に役立つ情報(推奨設定など)について説明しています。

重要度 発行日 アドバイザリ ID 関連セキュリティ勧告 タイトル
20110216
SBP-2011-01 セキュリティを強化するための推奨設定: JavaScript の eval の大文字/小文字区別の Obfuscation(難読化)攻撃からの防御
20101216
SBP-2010-35 CVE-2010-0102 セキュリティを強化するための推奨設定: DCE-RPC over CIFS のフラグメント化されたリクエストの回避手法からの保護
20101216
SBP-2010-34 CVE-2010-0102 セキュリティを強化するための推奨設定: DCE-RPC のフラグメント化されたリクエストの回避手法からの保護
20101216
SBP-2010-33 CVE-2010-0102 セキュリティを強化するための推奨設定: DCE-RPC の無効な NDR 値の回避手法からの保護
20101125
SBP-2010-32 CVE-2010-0102 セキュリティを強化するための推奨設定: Microsoft SMB の無効な書き込みモードの回避手法からの保護
20101125
SBP-2010-31 CVE-2010-0102 セキュリティを強化するための推奨設定: DCE-RPC ビッグ・エンディアンの回避手法からの保護
20101109
SBP-2010-30 CVE-2010-2572 セキュリティを強化するための推奨設定: PowerPoint レガシー・ファイルのブロック
緊急 20101101
SBP-2010-29 CVE-2010-3654 Adobe Flash Player の Flash コンテンツの解析でコードを実行される脆弱性を暫定的に保護するための回避策(APSA10-05)
緊急 20101012
SBP-2010-28 CVE-2010-1883 Microsoft Embedded OpenType フォント・エンジンで整数オーバーフローが発生する脆弱性を暫定的に保護するための回避策(MS10-076)
20101012
SBP-2010-27 CVE-2010-3230 Microsoft Excel の CrErr BIFF のレコード解析で整数オーバーフローが発生する脆弱性の事前防御(MS10-080)
20100919
SBP-2010-26 CVE-2010-3332 セキュリティを強化するための推奨設定: 複数の HTTP エラー・レスポンスのブロック
緊急 20100914
SBP-2010-25 CVE-2010-2738 セキュリティを強化するための推奨設定: Base-64 でエンコードされた埋め込み TTF ファイルのブロック
20100818
SBP-2010-24 CVE-2010-0542 セキュリティを強化するための推奨設定: FTP ユーザ名の疑わしい文字列
20100706
SBP-2010-23 CVE-2009-0658
CVE-2009-1858
セキュリティを強化するための推奨設定: 不正な JBIG2 構造を持つ PDF ファイルの脆弱性からの保護
20100630
SBP-2010-22 CVE-2010-1297
CVE-2010-2168
CVE-2010-2201
セキュリティを強化するための推奨設定: Adobe Flash Movie が埋め込まれた PDF ファイルの脆弱性からの保護(APSB10-15)
20100608
SBP-2010-21 セキュリティを強化するための推奨設定: 疑わしい Adobe Director ファイル
20100526
SBP-2010-20 セキュリティを強化するための推奨設定: 実行可能ファイルの SMB リモート・ディスク・スキャニング保護機能について
緊急 20100517
SBP-2010-19 CVE-2010-0127
CVE-2010-0128
CVE-2010-0129
CVE-2010-0130
CVE-2010-0986
CVE-2010-0987
CVE-2010-1280
CVE-2010-1281
CVE-2010-1282
CVE-2010-1283
CVE-2010-1284
CVE-2010-1286
CVE-2010-1287
CVE-2010-1288
CVE-2010-1289
CVE-2010-1290
CVE-2010-1291
CVE-2010-1292
セキュリティを強化するための推奨設定: Adobe Shockwave Player および Adobe Director に存在する複数の脆弱性からの保護(APSB10-12)
20100502
SBP-2010-18 セキュリティを強化するための推奨設定: クロス・サイト・スクリプティング攻撃からの保護
20100427
SBP-2010-17 CVE-2010-0812 Microsoft Windows ISATAP IPv6 ソース・アドレスがスプーフィングされる脆弱性を暫定的に保護するための回避策(MS10-029)
20100413
SBP-2010-16 CVE-2010-0024 セキュリティを強化するための推奨設定: DNS MX レコードの NULL プレフィックスのブロック
緊急 20100413
SBP-2010-15 CVE-2010-0268 Microsoft Windows Media Player に発見された ActiveX コーデックの取得の脆弱性を暫定的に保護するための回避策(MS10-027)
20100413
SBP-2010-14 CVE-2010-0254
CVE-2010-0256
CVE-2010-0095
CVE-2010-0096
CVE-2010-0097
Microsoft Visio でメモリが破損する複数の脆弱性を暫定的に保護するための回避策(MS10-028)
20100318
SBP-2010-13 セキュリティを強化するための推奨設定: レガシー・ブラウザのブロック
20100318
SBP-2010-12 セキュリティを強化するための推奨設定: Internet Explorer 6 のブロック
20100301
SBP-2010-11 CVE-2010-0232 Microsoft Windows カーネルの例外ハンドラでリモートからコードを実行される脆弱性を暫定的に保護するための回避策(MS10-015)
20100128
SBP-2010-09 CVE-2006-3227 セキュリティを強化するための推奨設定: Microsoft Internet Explorer US-ASCII Charset の Obfuscation(難読化)攻撃からの防御
20100120
SBP-2010-08 セキュリティを強化するための推奨設定: アグレッシブ・エイジング
20100119
SBP-2010-07 セキュリティを強化するための推奨設定: IMAP に存在する複数の脆弱性からの保護
20100119
SBP-2010-06 セキュリティを強化するための推奨設定: SMTP に存在する複数の脆弱性からの保護
20100119
SBP-2010-05 セキュリティを強化するための推奨設定: POP3 に存在する複数の脆弱性からの保護
20100113
SBP-2010-04 CVE-2009-3956 セキュリティを強化するための推奨設定: Timed Javascript を持つ FDF ファイルのブロック
緊急 20100112
SBP-2010-03 CVE-2010-0018 Microsoft Embedded OpenType フォントでヒープ・オーバーフローが発生する脆弱性を暫定的に保護するための回避策(MS10-001)
20100105
SBP-2010-02 セキュリティを強化するための推奨設定: ICQ のブロック
20100105
SBP-2010-01 セキュリティを強化するための推奨設定: Yahoo!メッセンジャーのブロック
20100103
SBP-2009-28 難解な名前オブジェクトおよび難解な JavaScript フィルタ名を持つ PDF の攻撃からの保護
20091222
SBP-2009-27 セキュリティを強化するための推奨設定: BitTorrent のブロック
20091222
SBP-2009-26 セキュリティを強化するための推奨設定: Gnutella のブロック
20091222
SBP-2009-25 セキュリティを強化するための推奨設定: eMule のブロック
20091222
SBP-2009-24 セキュリティを強化するための推奨設定: Kazaa のブロック
20091129
SBP-2009-23 CVE-2009-3555 セキュリティを強化するための推奨設定: SSL/TLS プロトコルの再ネゴシエーションに存在する脆弱性からの保護
20091110
SBP-2009-22 CVE-2009-3131 Microsoft Excel ドキュメントの不正な式でメモリが破損する脆弱性を暫定的に保護するための回避策(MS09-067)
緊急 20091110
SBP-2009-21 CVE-2009-2514 Microsoft Windows カーネル・モード・ドライバの Win32k EOT の検証でリモートからコードを実行される脆弱性を暫定的に保護するための回避策(MS09-065)
緊急 20091102
SBP-2009-20 セキュリティを強化するための推奨設定: Foxy のブロック
20091021
SBP-2009-19 セキュリティを強化するための推奨設定: IPv6 in IPv4 トンネリングのブロック
緊急 20090908
SBP-2009-18 CVE-2008-4609
CVE-2009-1925
CVE-2009-1926
セキュリティを強化するための推奨設定: TCP ウィンドウ・サイズの制約
20090901
SBP-2009-17 セキュリティを強化するための推奨設定: JavaScript Obfuscation 攻撃からの防御
緊急 20090811
SBP-2009-15 CVE-2009-1536 セキュリティを強化するための推奨設定: 無効な IIS ASP.Net URI 文字のリクエストからの防御
20090721
SBP-2009-13 セキュリティを強化するための推奨設定: ASPX Spy のブロック
緊急 20090721
SBP-2009-07 セキュリティを強化するための推奨設定: HTTP サーバのパラメータ汚染からの保護
20090714
SBP-2009-09 Slowloris の検出: HTTP トラフィック上の DoS(サービス不能)攻撃
緊急 20090714
SBP-2009-05 CVE-2009-0231
CVE-2009-0232
Microsoft Windows の EOT(Embedded OpenType)フォント・エンジンでリモートからコードが実行される脆弱性を暫定的に保護するための回避策(MS09-029)
20090706
SBP-2009-11 CVE-2009-1836 保護機能の強化: Mozilla Firefox に発見された、プロキシ CONNECT リクエストに対する 200 以外のレスポンスで SSL 通信が改ざんされる脆弱性
20090617
SBP-2009-03 セキュリティを強化するための推奨設定: Ares Galaxy のブロック
緊急 20090610
SBP-2009-16 CVE-2009-0509
CVE-2009-0510
CVE-2009-0511
CVE-2009-0512
CVE-2009-0198
CVE-2009-1861
CVE-2009-0888
CVE-2009-0889
セキュリティを強化するための推奨設定: Adobe Reader の JBIG2 で発生する複数の脆弱性の保護
20090428
SBP-2009-14 セキュリティを強化するための推奨設定: DRDA 準拠の IBM DB2 トラフィックの制約
20090414
SBP-2009-12 CVE-2009-0077 Microsoft ISA Server TCP の状態の限定的なサービス不能(DoS)状態が発生する脆弱性を暫定的に保護するための回避策(MS09-016)
20090414
SBP-2009-10 CVE-2009-0089 保護機能の強化: Microsoft Windows HTTP サービスの証明書名の不一致によりリモートからコードを実行される脆弱性(MS09-013)
20090322
SBP-2009-08 CVE-2009-0375
CVE-2008-3066
CVE-2007-5601
CVE-2005-2052
CVE-2005-1766
セキュリティを強化するための推奨設定: RealNetworks RealPlayer のブロック
緊急 20090310
SBP-2009-06 CVE-2009-0081 Microsoft Windows カーネルの入力の検証でリモートからコードを実行される脆弱性を暫定的に保護するための回避策(MS09-006)
20090224
SBP-2009-04 CVE-2009-0658 セキュリティを強化するための推奨設定: 複数の Adobe 製品に発見された、埋め込まれた JBIG2 ストリームでバッファ・オーバーフローが発生する脆弱性の保護
20090210
SBP-2009-02 CVE-2009-0095
CVE-2009-0096
CVE-2009-0097
Microsoft Office Visio の不正ファイルの解析で発見された、リモートからコードを実行される脆弱性を暫定的に保護するための回避策(MS09-005)
20090107
SBP-2009-01 セキュリティを強化するための推奨設定: Thunder のブロック
20081209
SBP-2008-16 CVE-2008-3465 Microsoft GDI WMF でヒープ・オーバーフローが発生する脆弱性を暫定的に保護するための回避策(MS08-071)
20081209
SBP-2008-14 CVE-2008-4268 Microsoft Windows の保存された検索で発見された、リモートからコードを実行される脆弱性を暫定的に保護するための回避策(MS08-075)
20081201
SBP-2008-13 CVE-2008-2992 Adobe Reader および Acrobat の util.printf に発見されたスタック・バッファ・オーバーフローの脆弱性を暫定的に保護するための回避策
20081111
Last Update:
2008年11月17日
SBP-2008-12 CVE-2008-4037 セキュリティを強化するための推奨設定: SMB 反射攻撃からの防御
緊急 20081002
SBP-2008-11 セキュリティを強化するための推奨設定: Adobe Flash プロキシ自動検出 DHCP トラフィックの検査
緊急 20080909
Last Update:
2008年10月02日
SBP-2008-10 CVE-2008-2253 Windows Media Player のサンプル・レートに発見された脆弱性を暫定的に保護するための回避策 (MS08-054)
20080815
SBP-2008-29 セキュリティを強化するための推奨設定: General HTTP Worm Catcher について
20080812
Last Update:
2008年08月28日
SBP-2008-09 CVE-2008-3019 Microsoft Office に発見された不正な EPS フィルタの脆弱性を暫定的に保護するための回避策(MS08-044)
20080727
Last Update:
2008年08月03日
SBP-2008-08 セキュリティを強化するための推奨設定: TeamViewer のブロック
20080525
 
SBP-2008-07 セキュリティを強化するための推奨設定: Header Rejection ツールについて
20080513
 
SBP-2008-06 CVE-2008-1437 Microsoft Malware Protection Engine に発見された DoS(サービス不能)状態が発生する脆弱性を暫定的に保護するための回避策 (MS08-029)
20080408
 
SBP-2008-05 CVE-2008-1089
CVE-2008-1090
Microsoft Visio に発見された、複数の脆弱性を暫定的に保護するための回避策 (MS08-019)
緊急 20080311
SBP-2008-04 CVE-2008-0112 Microsoft Symbolic Link ファイルに発見された複数の脆弱性を暫定的に保護するための回避策 (MS08-014)
20080302
SBP-2008-03 セキュリティを強化するための推奨設定: General HTTP Worm Catcher について
20080302
SBP-2008-02 CVE-2008-0726 セキュリティを強化するための推奨設定: JavaScript が埋め込まれた PDF に発見された複数の脆弱性の保護
20080212
SBP-2008-01 CVE-2008-0102
CVE-2008-0104
Microsoft Publisher に発見された、複数の脆弱性を暫定的に保護するための回避策 (MS08-012)
20071211
SBP-2007-11 CVE-2007-4517
CVE-2007-5511
CVE-2006-3702
CVE-2006-2505
CVE-2004-1774
CVE-2002-0571
セキュリティを強化するための推奨設定: Oracle Database に発見された複数の脆弱性の保護
20071028
SBP-2007-10 セキュリティを強化するための推奨設定: QQ インスタント・メッセンジャーのブロック
20071028
SBP-2007-09 FTP ブルート・フォース攻撃遮断機能: 攻撃を指定時間遮断
20070816
SBP-2007-08 CVE-2007-2926
CVE-2004-1754
セキュリティを強化するための推奨設定: DNS キャッシュ・ポイズニング攻撃の阻止
20070716
SBP-2007-07 セキュリティを強化するための推奨設定: Skype のブロック
20070415
SBP-2007-06 セキュリティを強化するための推奨設定:FTP フォーマット文字列を悪用する攻撃からの保護
20070415
SBP-2007-05 セキュリティを強化するための推奨設定:FTP ブルート・フォース攻撃からの保護
20070308
SBP-2007-04 セキュリティを強化するための推奨設定:ドメイン遮断リストによる保護 - LogMeIn の遮断
20070222
SBP-2007-03 セキュリティを強化するための推奨設定:SNMP に発見された複数の脆弱性の保護
20070109
SBP-2007-02 CVE-2006-3838
CVE-1999-0063
セキュリティを強化するための推奨設定: syslog の脆弱性を悪用した攻撃の遮断
20070109
SBP-2007-01 CVE-2006-2502
CVE-2006-1255
CVE-2006-0853
CVE-2005-4402
CVE-2005-4267
CVE-2005-3526
CVE-2005-0707
脆弱性の悪用を意図した IMAP コマンドの遮断
緊急 20061204
SBP-2006-13 CVE-2005-1219
CVE-2006-0006
CVE-2006-0010
CVE-2006-0025
CVE-2006-2378
CVE-2006-3431
セキュリティを強化するための推奨設定: SmartDefense によるコンテンツ保護
20061113
SBP-2006-12 CVE-2006-2766
CVE-2006-3638
CVE-2006-3730
CVE-2006-4446
CVE-2006-4777
CVE-2006-4868
既知の脆弱性があるシェル・コードを遮断し、ヒープ・スプレイを悪用した攻撃を阻止
20061113
SBP-2006-11 VPN-1 NGX(R62)の新機能:
SmartDefense プロファイルによりゲートウェイ単位で異なる保護機能を設定
20061011
SBP-2006-10 VPN-1 VSX NGX ゲートウェイがサポートする SmartDefense と Web Intelligence の保護機能
20060914
SBP-2006-09 SmartDefense ストーム・センター・モジュール: 悪質な IP アドレスをほかの企業や組織と共有
20060914
SBP-2006-08 SmartView Tracker に記録されるログの有効活用: InterSpect NGX(R60)のパケット・キャプチャ
20060914
SBP-2006-07 CVE-2005-1218
CVE-2001-0663
RDP に発見された複数の脆弱性の保護
20060912
SBP-2006-06 CVE-2006-0009
CVE-2006-0028
CVE-2006-0029
CVE-2006-0030
CVE-2006-0031
CVE-2006-1308
CVE-2006-1540
CVE-2006-2492
CVE-2006-3431
CVE-2005-4131)
Microsoft Windows の、更新プログラムが提供されていない脆弱性を暫定的に保護するための回避策
20060830
SBP-2006-05 SmartDefense と Web Intelligence をアップデートする手順
20060521
SBP-2006-04 CVE-2006-0903
CVE-2004-0627
CVE-2004-0628
MySQL に発見された複数の脆弱性の保護
20060427

最終更新日:
2006年04月30日
SBP-2006-03 CVE-2005-2119 全 TCP ポートで実施する Microsoft RPC の保護
20060326

最終更新日:
2006年03月28日
SBP-2006-02 CVE-2005-3899
CVE-2005-3678
インスタント・メッセンジャーに起因する脆弱性の保護: Google Talk の遮断
20060124

最終更新日:
2006年01月26日
SBP-2006-01 CIFS ブルート・フォース・アタックからの保護
20051231
CPSA-2005-18 CVE-2002-0641
CVE-1999-0999
InterSpect NGX(R60)の SmartDefense 新機能: Microsoft SQL Server の保護
20051214
CPSA-2005-17 セキュリティを強化するための推奨設定: 非標準 SSL ポートを使用する SSL トンネリングのブロック
20051205
CPSA-2005-16 CVE-2004-1776 セキュリティを強化するための推奨設定: 頻用される SNMP コミュニティ名に起因する脆弱性の保護
20051113
CPSA-2005-15 NGX Web Intelligence の新しい保護機能: LDAP インジェクション攻撃からの保護
20051012
CPSA-2005-14 OpenSSL Security Advisory SSL v2 の脆弱性の保護
20051002
CPSA-2005-13 Web Intelligence による Web サーバの保護
20050922
CPSA-2005-12 ウイルス対策エンジンを最新の状態に維持
20050810
CPSA-2005-11 セキュリティを強化するための推奨設定: Integrity Clientless Security(ICS)for Connectra のアップデート
20050722
CPSA-2005-10 n/a セキュリティを強化するための推奨設定: Integrity の Program Advisor サービスの活用
20050711
CPSA-2005-09 CAN-2005-2091
CAN-2005-2093
CAN-2005-2094
CAN-2005-2092
Microsoft Security Bulletin MS05-034
セキュリティを強化するための推奨設定: HTTP リクエスト・スマグリング攻撃の阻止
20050630

最終更新日:
2005年07月03日
CPSA-2005-08 セキュリティを強化するための推奨設定: Error Conceralment 機能による情報漏洩の防止
20050711
CPSA-2005-07 CAN-2004-0597 セキュリティを強化するための推奨設定: インスタント・メッセンジャーを悪用した攻撃の阻止
緊急 20050608
CPSA-2005-06 CAN-2002-0852
US-CERT vu#287771
セキュリティを強化するための推奨設定: IKE(Internet Key Exchange)プロトコルが RFC に準拠しているかどうかの検証
20050421
CPSA-2005-05 CAN-2004-0560
CAN-2000-0509
CVE-1999-0103
セキュリティを強化するための推奨設定: オブソリート・サービスのブロック
20050405
CPSA-2005-04 セキュリティを強化するための推奨設定: リモート管理ソフトウェア Radmin の保護
20050315
CPSA-2005-03 セキュリティを強化するための推奨設定: クロス・サイト・スクリプティング攻撃に対する先制防御
20050309
CPSA-2005-02 CAN-2004-1754 セキュリティを強化するための推奨設定: DNS キャッシュ・ポイズニング攻撃に対する先制防御
20050208
CPSA-2005-01 セキュリティを強化するための推奨設定: 非標準の HTTP ポートを使用する HTTP トラフィックのブロック
20041221

最終更新日:
2005年04月07日
CPSA-2004-07 セキュリティを強化するための推奨設定: Web Intelligence によるコマンド・インジェクション攻撃の阻止
緊急 20041111
CPSA-2004-06 Web Intelligence による保護: Malicious Code Protector
緊急 20040711

最終更新日:
2005年04月07日
CPSA-2004-05 セキュリティを強化するための推奨設定: 危険な拡張子を持つファイルのブロック
緊急 20040905
CPSA-2004-04 CAN-2001-0776
CAN-2002-0997
CAN-2002-1349
CAN-2002-1539
CAN-2002-1580
CAN-2004-0140
CAN-2003-0167
CAN-2003-0296
CAN-2003-0299
CAN-2003-0300
CAN-2003-0319
CAN-2004-0224
POP3 および IMAP4 プロトコルに対する攻撃
20040921
CPSA-2004-03 BGP:
CVE-2001-0650
CAN-2004-0589
CAN-2004-0230
RIP:
CVE-1999-0111
OSPF:
CAN-2003-0100
ダイナミック・ルーティング・プロトコルに対する攻撃
緊急 20040711
CPSA-2004-02 CAN-2004-0266
CAN-2004-0269
CAN-2004-0271
CAN-2004-0272
CAN-2004-0275
CAN-2004-0291
CAN-2004-0300
CAN-2004-0304
CAN-2004-0323
CAN-2004-0338
CAN-2004-0343
CAN-2004-0348
SQL インジェクション攻撃
緊急 20040628
CPSA-2004-01 Microsoft Security
Microsoft Support
MS Download_Ject トロイの木馬

      [2010年]  [2009年]  [2008年]            
アドバイザリの使用条件(英文)