Robert Lemos(CNET News.com)
2004/02/05 17:11
Check Point Softwareが米国時間4日に発表したところによれば、同社の主力ファイアウォール製品で見つかった2つの欠陥で、攻撃者が同製品をクラッシュさせるなどの恐れがあるという。
セキュリティ企業のInternet Security Systems(ISS)が見つけたこれらの欠陥によって、攻撃者の締め出しを狙った肝心のツールが、企業ネットワークへの侵入を許してしまうことになりかねない。
「ファイアウォールをコントロールできれば、ネットワークの門番を操れるようななものだ。出入りするすべてのデータを攻撃者が制御できたら、その時点で勝負はついてしまう」と、ISSで脆弱性の研究開発を行っているディレクターのDan Ingevaldsonは述べた。
Check Pointは、同社最新のファイアウォール製品にあたるNext Generationシリーズ向けのパッチをリリースした。このパッチは、ファイヤウォールを通過するウェブデータを、ソフトウェアが検証する方法に見つかった問題を修正する。2つめの欠陥は、同社が以前に出した仮想プライベートネットワーク(VPN)製品、VPN-1に影響を及ぼすものだが、Check Pointが同ソフトウェアをもうサポートしていないため、修正は行われない。
「我が社のユーザーの70%、もしくはそれ以上が、NG製品を使っている。旧バージョンはもうサポートしていないので、いまだに旧バージョンを使用しているユーザーは新バージョンに移行しているところだ」とCheck PointプロダクトマーケティングマネジャーのMark Kraynakは述べた。
ISSのIngevaldsonによれば、これらの脆弱性は重大だが、これを悪用するためのコードを書くのはたやすいことではないという。
「過去にCheck Pointの製品で見つかった脆弱性を調べてみれば、その多くが理論上のものだったことがわかる」(Ingevaldson)
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
人工知能による会話マーケティングの可能性
「S・ジョブズ氏が心臓発作」の誤報が広まった背景
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
"嵐"のように消えたキャメロンディアス
スパム
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。