2003/09/17 16:44
先頃発表されたWindowsの欠陥を悪用する攻撃ツールが開発され、新種のウイルスが出現する可能性が高まったと、あるセキュリティ企業が警告を発している。
バージニア州レストンにあるセキュリティ企業iDefenseのアナリスト、Ken Dunhamは米国時間16日、ここ数日中に、新種のワームか、トロイの木馬が出現する可能性がかなり高いと述べた。これらのバグは、米Microsoftから出ているWindows OS用の最新セキュリティパッチをあてていないコンピュータを標的にするとみられている。
「脆弱性をつく攻撃用ソースコードが地下で出回っているため、新種のブラスターのようなワームファミリーは数時間か、数日もあれば出来てしまう」と、Dunhamは電子メールのなかに記している。「新しい攻撃ツールを使えば、悪意のあるユーザーは、パッチをあてていないコンピュータに入り込み、いとも簡単にルートアクセスを手に入れることができてしまう」。
セキュリティ専門家は、先週、新種のウイルスが出現する可能性がかなり高い、と忠告した。その根拠は、先頃発見されたWindowsの脆弱性が、MSBlastワームが突いてきたものとよく似ているからだ。
Microsoftは、米国時間10日に最新の欠陥について警告を発し、同時に修正用パッチをリリースしたが、同社ではこの警告をきっかけに、改めて個人や企業にパッチをインストールするよう呼びかけた。Dunhamも、Microsoftと同様に、パッチをあてるようアドバイスしている。
「脆弱性を修正するためにパッチをあてたコンピュータは、攻撃を回避できる。だが、残念なことに、パッチをあてていないコンピュータがまだたくさんある」(Dunham)
Microsoftのセキュリティ部門で製品管理責任者を務めるAmy Carrollによれば、同社はiDefenseが特定したサンプルコードにすでに目を通しており、現在その深刻度を評価しているところだという。
Carrollの話では、今回Microsoftが脆弱性を発表した後5日間でダウンロードされたパッチの数は、MSBlast発生に至った脆弱性の時と比べて、63%も増えたという。
同氏は、個々のWindowsユーザーに対し、必ずファイアウォールやアンチウィルスソフトウェアを使用するように薦めている。
Microsoftでは、長期的にセキュリティ改善の方法を模索しているが、それと同時に、もっと控えめながら即効性のある手段を講じて自社のソフトウェアを改善しようとしていると、同氏は説明した。一例として、同社は、ユーザーの許可を得たうえで、Windowsが新しいパッチを自動的にダウンロードし、インストールできるように設定されているかどうか、さらにファイアウォールソフトウェアが機能しているかどうかをチェックするツールをウェブサイトに追加している。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
情報の質とコンテンツ 〜 経験価値経済の時代へ 〜
iPhonista Nightの事後報告
みんなに知ってほしい「セキュリティキャンプ」
8/29-9/8のアクセス数分析
iPhoneとメルマガ
ホームページの制作費
グリーンITって何?IT業界が作り出した流行マーケットに一言
Joomlaでバイリンガルサイト
あるITマネージャの挑戦
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。