独立行政法人 情報処理推進機構

lolipopさんの連絡事項に載っていた団体
独立行政法人 情報処理推進機構

情報処理推進機構:ウェブサイト改ざんに関する注意喚起】
ウェブサイト管理者へ:ウェブサイト改ざんに関する注意喚起
一般利用者へ:改ざんされたウェブサイトからのウイルス感染に関する注意喚起
http://www.ipa.go.jp/security/topics/20091224.html


(5) 一般利用者における対策
 企業やご家庭でウェブサイトを閲覧する際に利用するパソコンにおいて、以下の項目について確認してください。

(a) アップデートによる脆弱性の解消
 脆弱性を悪用して感染するウイルスからパソコンを守るため、Windows OS の利用者は Microsoft の自動アップデート機能を有効にしてください。また、Adobe Reader など、パソコンのすべてのアプリケーションソフトも最新版に更新してください。
 MyJVN バージョンチェッカを利用すると、インストールされているソフトウェアのバージョンが最新かどうか、簡単な操作で確認することができます。



(ご参考)
MyJVNバージョンチェッカ
http://jvndb.jvn.jp/apis/myjvn/#VCCHECK


イメージ、こんな感じだよ




改ざんされたウェブページを閲覧してウイルスに感染する仕掛けにおいて、Adobe Reader および Acrobat脆弱性が悪用されているという情報があります。
脆弱性の修正プログラムが 2010年1月13日(日本時間)に アドビシステムズ社より公開されましたので、至急最新版に更新してください。

(b) ウイルスに感染しているかの確認方法
 改ざんされたウェブページを閲覧したことにより、ウイルスに感染しているかどうかを確認するには、セキュリティ対策ソフトで検査することが必要です。セキュリティ対策ソフトのパターンファイルを最新版に更新し、パソコン内を検査してください。また、すぐにセキュリティ対策ソフトを用意できない場合は、無料で利用できるオンラインスキャンサービスがありますので、そちらをご利用ください。


つづく・・・


詳しくは、http://www.ipa.go.jp/security/topics/20091224.html


////////////////////////////133036