マイクロソフトは、2012年上半期の脆弱性やマルウエア動向についてまとめたマイクロソフトセキュリティインテリジェンスレポートを公開しました。セキュリティインテリジェンスレポートは、半年ごとに公開されており、今回は第13版となります。 今回のレポートでは、"Mitigating risk" というセクションが設けられ、クロスサイトスクリプティングや "pass-the-hash" 攻撃に対する対策について解説されています。
参考文書(日本語)
-
マイクロソフト セキュリティ
マイクロソフト セキュリティ インテリジェンス レポート
http://www.microsoft.com/ja-jp/security/resources/sir.aspx
参考文書(英語)
-
Microsoft
Security Intelligence Report (SIR) vol.13
http://www.microsoft.com/security/sir/default.aspx
Weekly Report 2012-10-17号 に掲載