取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Intel Management Engine BIOS Extension のパスワード変更 2018


(図1)

Intel Management Engine ( ME ) のパスワード変更。
Intel Management Engine ( ME ) のパスワード変更。

( 画像サイズ 58.63 KB )




BIOS そのものは American Megatrends 製。 PC は 2010 年製 Fujitsu ESPRIMO 。




富士通 http://www.fmworld.net/biz/fmv/support/fmvmanual/0904-0909/1691e/06_bios22.html
> FMVマニュアル > 『製品ガイド』FMV-E8280:富士通

※ 初期値が安易過ぎる割には、新パスワードへ求められる条件が厳しいと云う。(w




(関連)

インプレス PC Watch https://pc.watch.impress.co.jp/docs/news/1101452.html
> パスワード「admin」で簡単にIntel AMTに入れ、リモートアクセスできる問題が発覚 - PC Watch

※ "2018年1月16日" 付け記事。



F-Secure https://business.f-secure.com/intel-amt-security-issue
> A Security Issue in Intel’s Active Management Technology (AMT)



インプレス PC Watch https://pc.watch.impress.co.jp/docs/2008/1204/ubiq233.htm
> 笠原一輝のユビキタス情報局
> Intel AMTを使って、リモートからのBIOS制御やOSリカバリに挑戦

※ 2008 年の記事。




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20171125/1511601487

インテル社のマネジメントエンジンファームウェアに関する脆弱性について



http://d.hatena.ne.jp/TsuSUZUKI/20171123/1511436017

Intel-SA-00086 Detection Tool 2017




いじょうです。

    • -

(引用記事) 安全に使うために知っておきたいMacの最新脅威と13の対策


トレンドマイクロ https://is702.jp/special/2246/partner/80_m/#Content03
> 安全に使うために知っておきたいMacの最新脅威と13の対策 | トレンドマイクロ is702

※ "10.FileVaultを有効にする" 。




(関連)

http://d.hatena.ne.jp/TsuSUZUKI/20180330/1522447633

※ About the security content of macOS High Sierra 10.13.4, Security Update 2018-002 Sierra, and Security Update 2018-002 El Capitan



http://d.hatena.ne.jp/TsuSUZUKI/20180331/1522958406

マルウェア検出名の新命名ルールについて




いじょうです。

    • -

(引用記事) OneDrive アカウントが停止されるとどうなりますか?


Microsoft https://support.office.com/ja-jp/article/onedrive-%E3%82%A2%E3%82%AB%E3%82%A6%E3%83%B3%E3%83%88%E3%81%8C%E5%81%9C%E6%AD%A2%E3%81%95%E3%82%8C%E3%82%8B%E3%81%A8%E3%81%A9%E3%81%86%E3%81%AA%E3%82%8A%E3%81%BE%E3%81%99%E3%81%8B-5e76147b-b7d5-4bcb-ba28-b91e3eb636b6
> OneDrive アカウントが停止されるとどうなりますか? - OneDrive




マイクロソフト https://onedrive.live.com/about/ja-jp/
> Microsoft OneDrive




(関連)

http://d.hatena.ne.jp/TsuSUZUKI/20160424/1461468846

※ OneDrive Changes to storage limits.



http://d.hatena.ne.jp/TsuSUZUKI/20161208/1481209114

※ Word Viewer to be retired in November, 2017




いじょうです。

    • -

2018年03月の Microsoft Update (定例外) 2018-03-28


Office 2016 に 16.0.9126.2116 が来ています。 手元では 2018-04-04 付け。



Office 2013 は 15.0.5015.1000 のままです。



Office 2010 も未更新のようです。




(図2)

2018年03月の Microsoft Update 。(Office 2016 、定例外)
2018年03月の Microsoft Update 。(Office 2016 、定例外)

( 画像サイズ 19.77 KB )

※ Version 1803 (Build 9126.2116) 。 Non-Security と思われ。




(関連)

マイクロソフト https://blogs.technet.microsoft.com/officesupportjp/2018/03/19/fter_install_kb4011730_word_crash/
> Word 2016 の 2018 年 3 月 セキュリティ更新プログラム KB4011730 を適用すると、
> ファイルを開くまたは保存時にクラッシュする – Office Support Team Blog JAPAN



Microsoft https://blogs.technet.microsoft.com/office_sustained_engineering/2018/03/13/march-2018-office-update-release/
> March 2018 Office Update Release – Office Updates

※ 新規のブログエントリはない模様。( アーカイブ )



Microsoft https://blogs.technet.microsoft.com/office_sustained_engineering/2018/04/03/april-2018-non-security-office-update-release/
> April 2018 Non-Security Office Update Release – Office Updates



Microsoft https://support.office.com/ja-jp/article/List-of-the-most-current-msp-files-for-Office-2016-products-72c7615f-5e88-4eec-b492-147e99d79997
> List of the most current .msp files for Office 2016 products - Office サポート



Microsoft https://technet.microsoft.com/en-us/mt465751
> Office 365 client update channel releases

※ Monthly Channel は "March 27, 2018 Version 1803 (Build 9126.2116)" 。 ( アーカイブ )



Microsoft https://support.office.com/en-us/article/Update-history-for-Office-2013-19214f38-85b7-4734-b2f8-a6a598bb0117
> Update history for Office 2013 - Microsoft Office

※ "March 13, 2018 15.0.5015.1000" まで。 ( アーカイブ )




・・・

Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance
> Security Update Guide

※ Office 系は "03/13/2018 " まで。



Secunia Advisories https://secuniaresearch.flexerasoftware.com/advisories/search/?search=Microsoft+2018&sort_by=date
> Secunia

※ Office 系は "2018-03-13" 分の SharePoint Server 2016 まで。 新規アドバイザリー無し。




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20180331/1522958405

※ 2018年03月の Microsoft Update (定例外) 2018-03-31



http://d.hatena.ne.jp/TsuSUZUKI/20180324/1521869662

※ 2018年03月の Microsoft Update (定例外) 2018-03-23 / 2018-03-24



http://d.hatena.ne.jp/TsuSUZUKI/20180314/1521216608

※ 2018年03月の Microsoft Update (定例) 2018-03-14



http://d.hatena.ne.jp/TsuSUZUKI/20180307/1520421627

※ 2018年03月の Microsoft Update (定例) 2018-03-07



http://d.hatena.ne.jp/TsuSUZUKI/20180306/1520351066

※ 2018年03月の Microsoft Update (定例外) 2018-03-06



http://d.hatena.ne.jp/TsuSUZUKI/20180302/1520070487

※ 2018年03月の Microsoft Update (定例外) 2018-03-02



http://d.hatena.ne.jp/TsuSUZUKI/20180228/1519926488

※ 2018年02月の Microsoft Update (定例外) 2018-02-28



http://d.hatena.ne.jp/TsuSUZUKI/20180228/1519926487

※ 2018年02月の Microsoft Update (定例外) 2018-02-27




いじょうです。

    • -

2018年04月の Microsoft Update (定例) 2018-04-04


Office 2010 ( MSI ) に KB4018317 ( Outlook 2010 )と KB2965234 ( PowerPoint 2010 ) などが定例で来ています。



Office 2016 ( C2R ) は 16.0.9126.2116 のままです。



Office 2013 ( C2R ) も 15.0.5015.1000 のままみたいです。




(図3)

2018年04月の Microsoft Update 。(Office 2010 、定例)
2018年04月の Microsoft Update 。(Office 2010 、定例)

( 画像サイズ 103.13 KB )

Non-Security 。 今のところ自動更新ではない。 更新後、OS 再起動要求が来る機体もあり。




(図4)

2018年04月の Microsoft Update 。(Office 2010 、定例)
2018年04月の Microsoft Update 。(Office 2010 、定例)

( 画像サイズ 70.72 KB )

※ Office 2016 ( C2R ) 系 + PowerPoint Viewer 2010 。 KB4018312

KB2965234 ( PowerPoint 2010 ) も来ます。




(関連)

Microsoft https://support.microsoft.com/en-us/help/4018317/april-3-2018-update-for-outlook-2010-kb4018317
> April 3, 2018, update for Outlook 2010 (KB4018317)



Microsoft https://support.microsoft.com/en-us/help/2965234/april-3-2018-update-for-powerpoint-2010-kb2965234
> April 3, 2018, update for PowerPoint 2010 (KB2965234)



Microsoft https://support.microsoft.com/en-us/help/4018312/april-3-2018-update-for-powerpoint-viewer-2010-kb4018312
> April 3, 2018, update for PowerPoint Viewer 2010 (KB4018312)



Microsoft https://blogs.technet.microsoft.com/office_sustained_engineering/2018/04/03/april-2018-non-security-office-update-release/
> April 2018 Non-Security Office Update Release – Office Updates

※ Non-Security とのこと。 ( アーカイブ )



Microsoft https://technet.microsoft.com/en-us/mt465751
> Office 365 client update channel releases

※ Monthly Channel は "March 27, 2018 Version 1803 (Build 9126.2116)" 。 ( アーカイブ )



Microsoft https://support.office.com/en-us/article/Update-history-for-Office-2013-19214f38-85b7-4734-b2f8-a6a598bb0117
> Update history for Office 2013 - Microsoft Office

※ "March 13, 2018 15.0.5015.1000" まで。 ( アーカイブ )




・・・

Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance
> Security Update Guide

※ Office 系は "03/13/2018 " まで。



Secunia Advisories https://secuniaresearch.flexerasoftware.com/advisories/search/?search=Microsoft+2018&sort_by=date
> Secunia

※ Office 系は "2018-03-13" 分の SharePoint Server 2016 まで。 新規アドバイザリー無し。




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20180331/1522958405

※ 2018年03月の Microsoft Update (定例外) 2018-03-31



http://d.hatena.ne.jp/TsuSUZUKI/20180324/1521869662

※ 2018年03月の Microsoft Update (定例外) 2018-03-23 / 2018-03-24



http://d.hatena.ne.jp/TsuSUZUKI/20180314/1521216608

※ 2018年03月の Microsoft Update (定例) 2018-03-14



http://d.hatena.ne.jp/TsuSUZUKI/20180307/1520421627

※ 2018年03月の Microsoft Update (定例) 2018-03-07



http://d.hatena.ne.jp/TsuSUZUKI/20180306/1520351066

※ 2018年03月の Microsoft Update (定例外) 2018-03-06



http://d.hatena.ne.jp/TsuSUZUKI/20180302/1520070487

※ 2018年03月の Microsoft Update (定例外) 2018-03-02



http://d.hatena.ne.jp/TsuSUZUKI/20180228/1519926488

※ 2018年02月の Microsoft Update (定例外) 2018-02-28



http://d.hatena.ne.jp/TsuSUZUKI/20180228/1519926487

※ 2018年02月の Microsoft Update (定例外) 2018-02-27




いじょうです。

    • -

2018年04月の Microsoft Update (定例外) 2018-04-04


オプションで Windows 8.1 KB2976978 Windows 7 KB2952664 ( 互換性 ) が来ています。



非表示に設定します。 2018-02-28 と同様です。



Malware Protection Engine ( マルウェアスキャンエンジン、MPE ) の更新も来ています。 ( CVE-2018-0986 )




(図5)

2018年04月の Microsoft Update 。(Windows 8.1 、定例外のオプション)
2018年04月の Microsoft Update 。(Windows 8.1 、定例外のオプション)

( 画像サイズ 101.01 KB )

KB2976978




(図6)

2018年04月の Microsoft Update 。(Windows 7 、定例外のオプション)
2018年04月の Microsoft Update 。(Windows 7 、定例外のオプション)

( 画像サイズ 66.74 KB )

KB2952664




(図7)

MalwareProtectionEngine 更新後。(Windows 10 [1709] Defender)
MalwareProtectionEngine 更新後。(Windows 10 [1709] Defender)

( 画像サイズ 94.77 KB )

※ MPE 1.1.14700.5 、以下同じ。



(図8)

MalwareProtectionEngine 更新後。(Windows 7 Defender)
MalwareProtectionEngine 更新後。(Windows 7 Defender)

( 画像サイズ 119.59 KB )




(図9)

MalwareProtectionEngine 更新後。(Windows 7 MSE)
MalwareProtectionEngine 更新後。(Windows 7 MSE)

( 画像サイズ 127.25 KB )




(関連)

Microsoft https://support.microsoft.com/en-us/help/2976978/compatibility-update-for-keeping-windows-up-to-date-in-windows-8-1-and
> Compatibility update for keeping Windows up-to-date in Windows 8.1 and Windows 8



Microsoft https://support.microsoft.com/en-us/help/2952664/compatibility-update-for-keeping-windows-up-to-date-in-windows-7
> Compatibility update for keeping Windows up-to-date in Windows 7



Microsoft https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2018-0986
> CVE-2018-0986 | Microsoft Malware Protection Engine のリモートでコードが実行される脆弱性



Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance
> Security Update Guide

※ "04/03/2018" 付け CVE-2018-0986 まで。



マイクロソフト https://blogs.windows.com/japan/2018/04/03/why-windows-defender-antivirus-is-the-most-deployed-in-the-enterprise/
> Windows Defender ウイルス対策が企業で最も採用されている理由 - Windows Blog for JapanWindows Blog for Japan



Secunia Advisories https://secuniaresearch.flexerasoftware.com/advisories/search/?search=Microsoft+2018&sort_by=date
> Secunia

※ "04/03/2018" 分の Windows 7 / Windows Server 2008 R2 まで。 新規アドバイザリー無し



インプレス 窓の杜 https://forest.watch.impress.co.jp/docs/news/1115354.html
> 「Windows Defender」などにリモートでコードが実行されてしまう脆弱性 - 窓の杜



インプレス INTERNET Watch https://internet.watch.impress.co.jp/docs/news/1115272.html
> Microsoftマルウェアスキャンエンジン「MPE」に再びRCE脆弱性
> 修正パッチを定例外で緊急公開 - INTERNET Watch




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20180331/1522958405

※ 2018年03月の Microsoft Update (定例外) 2018-03-31



http://d.hatena.ne.jp/TsuSUZUKI/20180324/1521869662

※ 2018年03月の Microsoft Update (定例外) 2018-03-23 / 2018-03-24



http://d.hatena.ne.jp/TsuSUZUKI/20180314/1521216608

※ 2018年03月の Microsoft Update (定例) 2018-03-14



http://d.hatena.ne.jp/TsuSUZUKI/20180307/1520421627

※ 2018年03月の Microsoft Update (定例) 2018-03-07



http://d.hatena.ne.jp/TsuSUZUKI/20180306/1520351066

※ 2018年03月の Microsoft Update (定例外) 2018-03-06



http://d.hatena.ne.jp/TsuSUZUKI/20180302/1520070487

※ 2018年03月の Microsoft Update (定例外) 2018-03-02



http://d.hatena.ne.jp/TsuSUZUKI/20180228/1519926488

※ 2018年02月の Microsoft Update (定例外) 2018-02-28



http://d.hatena.ne.jp/TsuSUZUKI/20180228/1519926487

※ 2018年02月の Microsoft Update (定例外) 2018-02-27



http://d.hatena.ne.jp/TsuSUZUKI/20171207/1512656602

※ 2017年12月の Microsoft Update (定例外) 2017-12-07




いじょうです。

    • -