���܂̎���ɑ������Ǝ㐫�Ǘ��^��݂̍����T����W�uLog4j 2�A�N���E�h�ݒ�~�X��������Ȃ��\1P��V�X�̂��߂̐Ǝ㐫�Ǘ��^��̌������v�B����ɑ����A�C���V�f���g�����܂Ƃ߂ċL�^����upiyolog�v���^�c����piyokango���ɁA�g�Ǝ㐫�h���ǂ��F�����ׂ����A�����ĐV���ȏ��\�[�X����l����Ǝ㐫��݂̍���ɂ��ĕ������B
���̋L���͉������ł��B����o�^�i�����j����ƑS�Ă������������܂��B
�@�Ǝ�i�������Ⴍ�j������Ƒg�D�ɗ^����e���́A�z�������傫���A�z�������g�ʓ|�������h�ɂ���B���������u�Ǝ㐫�v�Ƃ������t�̔F�����A������������l�ɂ���đ傫���قȂ�A�Ώ���z�肵�Ă��Ȃ��Ǝ㐫�����݂���\��������B
�@�C���V�f���g�����܂ƂߋL�^����upiyolog�v���^�c����piyokango���́A�Ǝ㐫�ɂ܂�鎖�����ϑ��������Ă����B�O���ɑ�����҂ł́A���̒m������g�Ǝ㐫�h���ǂ��F�����ׂ����A�����ĐV���ȏ��\�[�X����l����Ǝ㐫��݂̍�������B
�\�\�������邬�������c�a�@�ł́AVPN�@��̐Ǝ㐫���_���A�傫�Ȏ����ƂȂ�܂����BCPU�ɂ�����uSpectre�v���͂��߁A�n�[�h�E�F�A����уn�[�h�E�F�A�ɋ߂������̐Ǝ㐫���_���邱�Ƃ����邩�Ǝv���܂��B
piyokango���@�ŋ߂ł�Spectre�Ɏ����Ǝ㐫�Ƃ��āA�uRetbleed�v���b��ɂȂ��Ă��܂��B�Ǝ㐫�Ή��̖ʂ������Ɗ�����̂͂����������n�[�h�E�F�A�ɋN������Ǝ㐫�̏���炩�ɂȂ����Ƃ��A�e������l���u�����҂ł���v�Ƃ����ӎ��������ɂ����̂ł͂Ȃ����Ƃ������Ƃł��B
�@�n�[�h�E�F�A�̐Ǝ㐫�����J���ꂽ�ꍇ�A�����̓n�[�h�E�F�A�x���_�[����C���ł̃t�@�[���E�F�A�̃A�b�v�f�[�g�����J����A�Ή��ƂȂ�킯�ł����A���p�҂ɒ��ڐ��i�����x���_�[�Ɛ��i�̊J�����̃x���_�[���قȂ�ꍇ������܂��B���p�҂ɒ��ڐ��i�����x���_�[���ŐV�̃t�@�[���E�F�A��������K�v������̂ŁA���p�҂̎�ɓn��悤�ɂȂ�܂łɎ��Ԃ�v���邱�Ƃ�����������܂���B�����Ă����A�b�v�f�[�g�����J���ꂽ�Ƃ��ɂ́A�Ή��̔��[�ƂȂ����b����������Ă��邱�Ƃ�����A�u����͂������������낤�H�v�ƂȂ��Ă��܂����˂܂���B
�@�܂�Windows�̂悤�Ɏ����I�ɃA�b�v�f�[�g����Ȃ��ꍇ�́A�\���Ȏ��m������Ȃ���Η��p�҂��Ǝ㐫�̏C�����s��Ȃ�������A�Ή����x�ꂽ�肷�邱�Ƃ�����܂��B
�@�邬�������c�a�@�������T���E�F�A�̔�Q�ɑ������C���V�f���g�ł́AVPN�@��̐Ǝ㐫�ɋN������\�����w�E����Ă��܂������A�Ǝ㐫��2019�N�ɏC���ł����J����Ă���A����ɂ�2021�N9����VPN�@��̔F�؏���o���Ă��܂����B�����R�����Ƃ��ĎQ�����Ă���A�u���Z�L�����e�B���̑Ή��A���[�h�v�ł͂邬�������c�a�@�̊W�҂ɂ��̓����̂��b���f���Ă��܂��B
�@���̃C���V�f���g�ʼnۑ��1������Ƃ����VPN�@����܂ޕێ�Ή��m�ɂ��Ă����ׂ��������Ƃ����_�ł��B�����ҊԂɂ����Č_��͈͂�ӔC�̕��E�_�ȂǏ\���ɐ����A��������Ă��Ȃ������̂ł͂Ȃ����Ɛ��@���܂����A���̃C���V�f���g�̈ȑO���ێ�Ǘ����\���ł͂Ȃ��@��ɋN�������Z�L�����e�B�C���V�f���g�����т��ыN���Ă���A�邬�������c�a�@�����قȎ���ł͂Ȃ��Ǝv���܂��B���̃C���V�f���g�܂��A���g�D�œK�Ȏ����ɔc�����ׂ������ĒS���҂��Ή��ł��Ă��邩�ǂ����ɂ��āg�_���h���ׂ��ł͂Ȃ��ł��傤���B
�@�܂��n�[�h�E�F�A�̐Ǝ㐫���̓|�[�^���T�C�g�Ƀ��O�C�����Č��ɍs���˂Ȃ�Ȃ�������A�ێ�_�������ł��Ȃ��Ə������ł��Ȃ�������Ƃ��܂��܂ł��傤�B�㗝�X�Ƃ̃R�~���j�P�[�V�������K�v�ɂȂ邱�Ƃ�����܂��B�u�������ďo�Ă���v�Ƃ������̂���ł�����܂���B�Ǝ㐫���ɂ�����u�R�~���j�P�[�V�����`���l�����������@�\���Ă��邩�v�ɂ��Đ�قǂ́g�_���h�ɉ����Ă������������v���܂��B
�@�邬�������c�a�@�̃C���V�f���g���N���Ă���A����̃Z�L�����e�B�C���V�f���g�����̕a�@�ł��������Ă��܂��B�K���ɂ��āA�邬�������c�a�@�̂悤�Ɉ�ÃT�[�r�X�ւ̒����Ԃ̉e�����������Ă���킯�ł͂Ȃ��A�����������炱�̃C���V�f���g���u�E�`�͑��v�Ȃ̂��H�v�Ƃ����g����ĂсA�����S�������A���O�̏����ɂȂ������̂�������܂���B�C���V�f���g�̑Ή��ɒǂ��Ă����ɂ�������炸�A���̑g�D���Q�l�ɂł�����ʂ��A���f�B�A�Ȃǂ�ʂ��ĐϋɓI�Ɍ��J��i�߂��邬�������c�a�@�̎��g�݂͑f���炵�������Ǝv���܂��B
�\�\�\�t�g�E�F�A�ƃn�[�h�E�F�A�ŁA�Ή���S�\���ɈႢ������܂����H
piyokango���@�ŋ߂ł́AWindows��Web�u���E�U�Ȃǂ̎�v�ȃ\�t�g�E�F�A�ł͐Ǝ㐫���C������A�b�v�f�[�g������������A���p�҂��ӎ������ɃZ�L���A�ȏ�Ԃ��ۂ����悤�ɂȂ�܂����B�n�[�h�E�F�A�ɖڂ�������ƁA�����悤�ɗ��p�҂Ɉӎ������Ȃ����ꂪ������悤�Ɋ����܂��B
�@�Ⴆ�u���[�h�o���h���[�^�[�ł��A�t�@�[���E�F�A�̃A�b�v�f�[�g�������X�V�����悤�ɂȂ��Ă��鐻�i�������܂����B�������̐��i�Ȃ�A�����̊Ǘ��҃p�X���[�h���ꗥ�Œ�ł͂Ȃ��A���i�ŗL�̃p�X���[�h���ݒ肳��Ă�����̂��唼�ł͂Ȃ��ł��傤���B�ߋ��̈��p����Ɋw�Ԏ��g�݂��A�����ł��i�߂��Ă��܂��B
�@����ŗ��p�҂́u���A�����Ă���̂Ȃ�A���̂܂܂ł悢�v�Ǝv���邱�Ƃ������ł��傤�B���p�Ҏ��_�ɗ��Ău�ʓ|�v�Ƃ��v����A�b�v�f�[�g��ϋɓI�ɍs�����`�x�[�V�����͂���܂���B����ɂ��̎�̋@��́A����ɓ��삵�Ă���ꍇ�A�U���҉��炩�̕s���ȓ�������Ă��Ă��C���t�����Ƃ͂ł��܂���B���̓_�ɂ����ẮA�n�[�h�E�F�A�͖�蔭���ւ̋C�t����K�ȊǗ�������Ɗ����܂��B���ɉƒ�p�@��ł͐���ɓ��삷�邱�Ƃ��D�悳��A�Z�L�����e�B�͓�̎��ɂȂ肪��������ł��B
�@���̂悤�ȃn�[�h�E�F�A�̐Ǝ㐫���ϋɓI�ɑ_����͍�����������낤�Ǝv���܂��B�ŐV��Windows�Ȃ�A���炩�̐Ǝ㐫�����݂����ꍇ�Ɉ��p�����e�����ɘa����i��ł���A�U���҂��Ǝ㐫���g���čU���𐬗������邱�Ǝ��̂�����Ȃ��Ă��邩��ł��B
�\�\�e�����[�N�ɂ����āA�N���i�Ђ��ς��j����VPN���\�[�X���J�o�[���邽�߂ɁA�Â��@������o�������Ƃ��U���̂��������ɂȂ������������܂����B
piyokango���@�����̑g�D��VPN�@��̐Ǝ㐫�ɋN������C���V�f���g���������܂������A���̒��ł����c�@�H����Q�ɑ������C���V�f���g�͊w�Ԃׂ��_������܂��B���c�@�H�ł́A���Ƃ��ƐƎ㐫�Ή����ς�ł���VPN�@����g�p���Ă����̂ł����A�e�����[�N���p�ɑ��镉�ו��U�̂��߂ɁA�ȑO�g�p���Ă�����芷���O�̋��@����A�Ǝ㐫���C�������ɋ}����ғ����������ƂŁA��2�J����ɏ�o�̔�Q�ɑ����Ă��܂��܂����B�u�Ǝ㐫���C�����Ă��Ȃ��@��͂����_����v�Ƃ�������ɂ��Ă͉��߂ĔF�����Ȃ��Ă͂Ȃ�܂���B
�\�\�����ł́A�N���E�h�T�[�r�X�̐ݒ�~�X�����ŁA��Ӑ}�������J����鎖�����������Ă��܂��B
piyokango���@�N���E�h�T�[�r�X���g���Ηe�Ղɏ���⋤�L���\�ƂȂ�A���⌇�����Ȃ����̂ƂȂ������ʁA���������ԈႦ��ƁA�Ӑ}���Ȃ��l�ɂ��g���L�h����Ă��܂����R�������������܂��B�ߋ��ɂ́uTrello�v��Salesforce�̃T�[�r�X�ł��A�ݒ�s���ɋN���������R�������������܂����B
�@���̂悤�Ȑݒ�s���ɋN�������C���V�f���g���N�����ہA�T�[�r�X�҂Ɨ��p�҂̊ԂŖ��̏��݂���F�����킹���J�n����邱�Ƃ��N���蓾�܂��B�ݒ�s���ŋN�������̓T�[�r�X�́u�Ǝ㐫�v�ƈ�����̂��A���p�҂́u�s���Ӂv�������̂��B���݂��̔F���̊u���肪�傫����A���}�ɂ��ׂ��Ή��Ɏ��Ԃ�v���Ă��܂����˂܂���B�N���E�h�T�[�r�X�͒��鎖�Ǝ҂��Ǝ㐫���C�����܂��̂ŁA�Z�L���A�ȏ�Ԃ��ۂ���܂����A�@�\���lj��A�ύX����Ă����̂ŗ��p�҂����̓��e��c�����Ă����K�v������܂��B�u�C���t������ς���Ă����v�ƂȂ�Ȃ��悤�A�T�[�r�X����鎖�Ǝ҂Ɨ��p�ҊԂ̃R�~���j�P�[�V�����͓��ɏd�v�ł��B
�@����ɗ��p�҂ɂ����Ă��A�g�D�ɂ�����Ǝ㐫�Ή��Ƃ��āA���̂悤�ȋ@�\�ύX�ɋN��������肪�m���Ɋ܂܂��̂��ǂ��������O���Ă��܂��B����͎�ςł͂���܂����A�N���E�h�T�[�r�X�̐ݒ�ɋN��������́A���݉�����C���V�f���g�Ƃ��Ĉ�����\���͂�����̂́A���R�ɖh�~���邽�߂Ɂu�Ǝ㐫�v�Ƃ��đ����A�������W�A�Ή����Ă���g�D�͑����Ȃ��̂ł͂Ȃ����Ǝv���Ă��邩��ł��B
�\�\�ŋ߁ACISA�i�č��̃T�C�o�[�Z�L�����e�B�Љ��Ո��S�ۏᒡ�j�́u���m�̈��p���ꂽ�Ǝ㐫�ꗗ�v�����ڂ���Ă��܂��ˁB
piyokango���@CISA���A2021�N11��3������^�p���n�߂��uKnown Exploited Vulnerabilities Catalog�v�i���m�̈��p���ꂽ�Ǝ㐫�ꗗ�F�ȉ��AKEVC�j�́ACISA�����p��F�������Ǝ㐫���܂Ƃ߂����X�g�ł��B�u�d��ȃ��X�N�̂���Ǝ㐫�̂����A���m�̂��̂�K�ɑΉ�����v�Ƃ����ړI�ōs���Ă���A�uBinding Operational Directive 22-01�v�ɔ������͂Ȏ��g�݂ł��B�����ɂ́uDue Date�v���ݒ肳��Ă���A�č����{�@�ւ͎w�肳�ꂽ���܂łɐƎ㐫�ւ̑Ή����ς܂��邱�Ƃ����߂��܂��B
�@CISA�͐Ǝ㐫�̈��p���m�F���Ă���24���Ԉȓ��ɁA�J�^���O�ɒlj�����悤�ɉ^�p���Ă��܂��B���݁i2022�N8���̃C���^�r���[���_�j�ł�794���̐Ǝ㐫���܂܂�Ă���A�uAdobe Flash Player�v�uMicrosoft Silverlight�v���܂ށA���N�ȏ�O�Ɍ��\���ꂽ�Ǝ㐫�����X�g�A�b�v����Ă���A���p���m�F����Ă���Ǝ㐫�ɑ��āA������x�̖ԗ����������đΉ����m�F����ۂɎQ�l�ƂȂ�̂ł͂Ȃ��ł��傤���B
�\�\�u���ɁA���������Ăق����v�Ƃ����_�͂���܂����H
piyokango���@�uBinding Operational Directive 22-01�v�ɂ́A���̃��X�g�Ɋւ���FAQ���L�ڂ���Ă���A�uCISA���ǂ̂悤�ɃJ�^���O���^�p���Ă��邩�v�ɂ��Ă̍l�������q�ׂ��Ă����߂�����܂��B����܂ł����ʐƎ㐫�]���V�X�e���uCVSS�v�iCommon Vulnerability Scoring System�j���͂��߁A�Ǝ㐫��]������w�W������܂������A�Ǝ㐫�̑Ή��ł́A���̓���ŏI���̂ł͂Ȃ��A���̌�u�ǂ����f���đΉ����ׂ����v���d�v�ł��B�����ł������X���\����A��ʂɂ���Ǝ㐫���̒�����D�悵�đΉ����ׂ����̂��ǂ�Ȃ̂��A�g���A�[�W�ɑ���l�����͉��I�ȉ��͂Ȃ��A���Ƃ��Y�ޕ����ł��B
�@CISA�͐��FAQ�Łu2019�N�ȍ~�̐Ǝ㐫�̂����A���p����Ă���̂�CVE�iCommon Vulnerabilities and Exposures�j������4�������v�Ƃ����f�[�^����Ă��܂��B�u���p����Ă��邩�ǂ������g���A�[�W�̊ϓ_�Ƃ��ďd�v���v�ƁA����FAQ�ŏq�ׂĂ���̂ł��B
�u�d�v�����x�̐Ǝ㐫�Ɗ��m�̈��p�����Ǝ㐫�A�ǂ�����ɏC�����邱�Ƃ����d�v���H�v�Ƃ����_�Ɋւ��AKEVC�̌��ƂȂ�uBinding Operational Directive 22-01�v�ł́u���m�̈��p���ꂽ�Ǝ㐫���ŗD��ɂ��ׂ��v�Ɖ��Ă����@KEVC�̌��J�����̓��X�g�ɒlj�����锻�f����u���b�N�{�b�N�X�ł������AFAQ���NjL����A����܂Ŏ��̒��ŋ^��Ɏv���Ă����_����������܂����BKEVC�͊��ɑ����̎��҂��璍�ڂ���Ă�����ł����A�����P�Ɂu�֗����X�g�v�Ƒ����邾���ł́u���������Ȃ��v�Ǝv���܂��B���ЁA����FAQ���������܂��Ă����p�������������Ǝv���܂��B
�\�\KEVC�������ŁA���ɒ��ӓ_�͂���܂����H
piyokango���@���͂���FAQ������ƕ�����̂ł����AKEVC�Ɍf�ڂ����ɂ́uCVE���̔Ԃ���Ă��邱�Ɓv�u���p����Ă���Ƃ����M���ł������F�������邱�Ɓv�A�����Ĉ�ԏd�v�Ȃ̂́u�X�V�v���O���������J����Ă��邱�Ɓv�������ł��B����Ԃ��A�u�[���f�C�v�ƌ�����悤�ȁA�C�������i�����݂��Ă��Ȃ��Ǝ㐫�͌f�ڂ���܂���B
�@�ŋߘb��ɂȂ����uMicrosoft Support Diagnostic Tool�v�iMSDT�j�Ɋւ���Ǝ㐫�uCVE-2022-34713�v��2022�N8��9����KEVC�Ɍf�ڂ���܂������A���̐Ǝ㐫��6�����{�ɂ͘b��ɂȂ��Ă����̂ŁA���炭�̊�KEVC�Ɍf�ڂ���Ȃ����������������Ƃ�������܂��B���̂��߁AKEVC���������Ă��܂��ƁA���̂悤�ȐƎ㐫�̑Ή��Ō������܂��B���̓_�ɂ����Ă��AFAQ����������ǂ�ł��������A�J�^���O�ɒlj�����������l������m���Ă����������悢�ł��傤�B
�@�܂��A���̃��X�g�͕č��@�ւ��o���Ă�����̂ł��B���{�ł́uJVN�v�iJapan Vulnerability Notes�j�Ƃ������Ǝ㐫�֘A�����܂Ƃ߂��T�C�g������܂����A�l�I�ɂ͓��{�����Ŏ�ɗ��p����Ă���\�t�g�E�F�A�̐Ǝ㐫���܂Ƃ߂��A�u���{��KEVC�v�������Ă��悢�̂ł͂Ȃ����Ǝv���Ă��܂��B
�\�\�Ǝ㐫�̑�ŁA��ƁA�g�D�Ɍ������Ăق��������͂���܂����H
piyokango���@�A�C�e�B���f�B�A�ŊJ�Â���Z�~�i�[�ł��J��Ԃ��G��Ă��܂����A�Ǝ㐫�̑��Ǘ����u�d�����v���Ă��Ȃ����ǂ����ɂ��Č����_�����Ăق����Ǝv���܂��B
�@�W�X�ƑΉ��ł���d�g�݂�����Ă���g�D������Ǝv���܂����A�Ǝ㐫�Ǘ����u�p�b�`�Ǘ��v�Ƒ����Ă��܂��ƁA�\�t�g�E�F�A�̐Ǝ㐫���C�����邱�Ƃ݂̂��ړI�ƂȂ��Ă��܂��AVPN�@��Ȃǃn�[�h�E�F�A��A�N���E�h�T�[�r�X�̐ݒ�ɋN��������ȂǁA�u�p�b�`�Ǘ��v�͈̔͂ɓ����Ă��Ȃ��\���̂���g�L�`�̐Ǝ㐫�h���R��Ă��܂����˂܂���B����̃C���^�r���[�ł͓x�X�u�_���v�Ƃ��邳�������Ă��܂����A���������Ђ��m�F�������������Ǝv���܂��B
�@�܂��A���m�̐Ǝ㐫�����p����u�[���f�C�U���v�ȏ�ɁA�C���p�b�`�����J���ꂽ��p�b�`��K�p����܂ł̊��ԂɍU������uN�f�C�U���v�ւ̑�����ӎ����Ă������������Ǝv���܂��B���ł͏C���p�b�`�̉�͂���U�����@�������铮���ȂǁA���m�ƂȂ����Ǝ㐫���ϋɓI�Ɍ�������Ă��܂����A��قǎ��グ���g���A�[�W�����A����N�f�C�U������\���������ɋy�т܂��B�Ǝ㐫���Ɓu���p����Ă���v�Ƃ�������K�ɓ��肵�A�ɉ������g���A�[�W���\�Ƃ���̐��𐮂��A�K�v�Ȃ��͂�Ή��𑁂߂�Ȃǂ̔��f���ł���悤�ɔ����Ă����K�v������ł��傤�B
Log4j 2�̌���[�ɁA�Ăѐ��Ԃ𑛂������\�t�g�E�F�A�̐Ǝ㐫���B�����A���Ƃ��ƐƎ㐫�Ƃ������̂́AOSS�Ɍ��炸�A���p�\�t�g�E�F�A�A���[�^�[������Ȃǂ̃n�[�h�E�F�A�ƁA������Ƃ���ɑ��݂���B�p�b�`�Ă�Ȃǂ̑���{���Ă��A����ǂ��납���X�V���ȐƎ㐫����������đ���������悤�ȕ����₽�Ȃ��B�ނ���N���E�h�̐ݒ�~�X��R�[�f�B���O�~�X�A�e�X�g�s���ȂǁA�l���V���ȐƎ㐫�����X�ƍ��o���Ă���Ƃ����Ă��ߌ��ł͂Ȃ��B�l�肪����Ȃ���Ƃ̏��V�X�e������͓��X�̈���^�p�Ɏ肢���ς��ŁA�Ǝ㐫���Ǘ����đ���u����Ƃ���܂œ������Ȃ��̂�����ł͂Ȃ����낤���B�{���W�ł́A�Ǝ㐫����芪����������߂Đ������A���̎���ɑ������Ǝ㐫�Ǘ��^��݂̍����T��B
�u�Z�L�����e�B�̃A���v�̃��T�[�`���[3�l���U��Ԃ�A�u�N������ē�����O�v�͖{���ɓ�����O���H
��212�� �呛����Spectre��Meltdown�̐Ǝ㐫����������Ɖ��
IaaS�̐ݒ�~�X�ɂ��Ǝ㐫�����炷�uCSPM�v�iCloud Security Posture Management�j�Ƃ́HCopyright © ITmedia, Inc. All Rights Reserved.
��IT eBook