Robert Lemos
2004/01/14 17:56
英国政府が実施した技術審査の結果、VoIPとテキストメッセージングを使うMicrosoftやCisco Systemsなどの製品に、セキュリティ上の欠陥が複数見つかった。
これらの欠陥は、ITU H.323標準として知られるリアルタイムのマルチメディアコミュニケーション/処理標準をサポートするソフトウェアとハードウェアに影響を及ぼす。
これらのセキュリティの問題には、H.323をサポートする製品をクラッシュさせてしまう可能性がある。たとえば、自社製のIOSオペレーティングシステムが動作するCiscoの通信製品では、この脆弱性を悪用することで機器をフリーズさせたり、勝手に再起動したりできる。一方、MicrosoftのSmall Business Serverの2000および2003に含まれるInternet Security and Acceleration Server (ISA) 2000では、この脆弱性によって攻撃者にシステムを乗っ取られる可能性がある。
Microsoftの場合、企業のネットワークをオンライン攻撃から守る役目のInternet Security and Acceleration Serverでこの脆弱性が見つかったのは、何とも皮肉なことだ。
これに関して、Microsoftのセキュリティプログラムマネジャー、Stephen Toulouseは、「以前も同じような状況があった。一定レベルの人為的ミスは、たとえそれがセキュリティソフトウェアであっても排除できない」と語った。
Microsoftは米国時間13日に、時間をとって同ソフトウェアのテストを行いたいという顧客向けに、ISAサーバ向けのパッチをリリースし、また影響を受けたサービスを無効にする方法を公開した。
また13日にはCisco Systemsも、影響のある製品について概説した勧告と、これらの製品にパッチを当てる方法を公表した。攻撃を受けやすい製品には、CallManagerのバージョン3.0〜3.3、Conference Connection、Internet Service Node、そして複数のVoIPスイッチなどが含まれる。
ほかにも数社の企業が、影響を受けると思われる製品を製造しているが、13日正午までに勧告とパッチを公開したのは、CiscoとMicrosoftだけにとどまっている。
この問題に関しては、Avaya、富士通、Hewlett-Packard(HP)、Lucent、およびNortelの各社が調査を進めている。Apple、日立、NetBSD、Red Hat、およびSymantecは、自社製品にこの欠陥の影響はないとの判断を下している。
これらの欠陥を発見したのはインターネットのセキュリティを監視する英国のNISCC(National Infrastructure Security Coordination Centre)。同グループは、英国の重要な通信インフラで利用される各種製品をテストしていて、この問題を発見した。
このテストに使われたプログラムの開発は、フィンランドのUniversity of Ouluで進められているもの。同大学のSecure Programming Groupは、ネットワーク通信規格のなかにある欠陥を見つけ出すためのツールを開発した。2年前には、このグループの作業によって、インターネットや他の通信ネットワークで広く使われていた基本的な規格のなかに重大な欠陥があることが明らかになった。また昨年、同グループは、VoIPネットワークで利用されている、Session Initiation Protocol(SIP)のなかにも複数の欠陥があることを発見していた。米国のComputer Emergency Response Team (CERT) Coordination Centerは13日、NISCCからの情報に基づいて、勧告を発表している。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
アナリストが語る、サイトのユーザーエクスペリエンスを向上させる10個のカギ
S・ジョブズ氏の健康問題--アップルは詳細を公表すべきか
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
データマイニングを取り巻くツールに自動化の流れ
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
iPhone OS 2.1とモバイルビジネス2.1
定性的大キライ。(3)
Joomla CMSをカスタマイズするには・・・テンプレートが第一優先
最適なマウスの移動速度は?
パブリックコメントは国民に知られていなかった( 2 )
Google ツールバーの PageRank、数日以内に更新予定
Google Lively試してみました(クリボウの部屋へ行く)。
iPhoneの影で馬鹿売れしているみたい
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
今週の新製品総チェック:ドコモ、au夏モデルが続々店頭へ、ビデオカメラは新機種ラッシュ
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」
[レビュー]通勤鞄に忍ばせたい軽さと装着感--マクセルのノイキャンヘッドホン「HP-NC15」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。