2003/04/24 13:05
米Microsoftは米国時間4月23日、Internet Explorer(IE)とOutlook Expressで見つかったセキュリティホールのパッチをリリースした。
攻撃者がこのセキュリティホールを利用すると、ユーザーのパソコンを乗っ取り、プログラムを実行することができる。深刻な欠陥であるため、同社はIEとOutlook Exporessの両アプリケーションのアップデートを勧告している。「ユーザーには、何よりもまずパッチをインストールして、自分のマシンを保護してもらいたい」(Microsoftセキュリティ対応センターのセキュリティプログラム責任者、Stephen Toulouse)
IEは5.01、5.5、6.0バージョンに4つのセキュリティホールが見つかった。最も深刻な欠陥は、ユーザーが悪意のあるHTML形式の電子メールを読んだりウェブサイトにアクセスすると、攻撃者にコンピュータを乗っ取られてしまうというものだ。攻撃者がアプリケーションの許容量を超えるデータを大量送信すると、IEのコンポーネントにバッファオーバーフローが発生し、犠牲者のコンピュータ上で任意のコードを実行可能になる。
そのほか、攻撃者が犠牲者のコンピュータからファイルをウェブサイトにアップロードする可能性のある欠陥や、米Adobe SystemsのPDFファイルなど、サードパーティーのファイル処理に影響する問題が検出された。
一方、Outlook Expressでは、HTMLをカプセル化する手法に欠陥が認められた。攻撃者はこの欠陥を悪用して、犠牲者のコンピュータでプログラムを実行できる。
Microsoftは、Outlook ExpressとIEを使っていないユーザーも、パッチをインストールするよう警告している。今回を含め、Microsoftは今年に入ってから15回もセキュリティ報告を行った。ちなみに同社は、自社の各種アプリケーションのセキュリティ向上を図るTrustworthy Computing Initiativeキャンペーンを、昨年立ち上げている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
日経平均株価の落ち着く先は…(2)
にゃふにゃふ動画
コンサル業界進化論〜悪評の原因を考える〜
琴線に触れた発言集 - エンジニアの未来サミット
1000文字小説を書いてみた。
iPhone 3Gは"失敗した"とは言わないが
騒がれないと不安になる人たち
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。