企画特集
-
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた
注目コンテンツ
本日の主要記事

ウェブサイトにアクセスしただけで感染--IEユーザーに警告
セキュリティ研究者らは米国時間24日、企業などのウェブサーバに何者かが侵入し、ウェブサイトをウイルスの感染源に変えてしまうという事例が多発している証拠を見つけたとして、ネットユーザーに対して警戒を呼びかけた。
研究者らは、この問題について、オンラインで活動する複数の組織犯罪グループによる仕業だと考えている。これらのグループは、ウェブサーバに押し入った後に、MicrosoftのInternet Explorerで見つかった2つの欠陥を悪用するコードをサーバ内に埋め込むという。この欠陥を修正するパッチはまだリリースされていない。この2つの欠陥を悪用すると、ユーザーのコンピュータを乗っ取るプログラムをウェブサーバからインストールできてしまう。
この攻撃による被害の規模はまだ判っていないが、セキュリティ専門家のコミュニティでは、ウェブユーザーがサイトへアクセスしただけでそのパソコンが感染したという例が、すでに数多く報告されている。
「伝染性はないが、あちこちで事例が報告されており、我々はこれを重大な問題としてとらえている。知らない間に感染してしまうので、憂慮すべきことだ」と、セキュリティ企業SymantecのエンジニアリングシニアディレクターのAlfred Hugerは述べた。
この手口自体は特に新しいものではない。今月はじめには、「adware」として知られる広告用プログラムが、今回悪用されたのと同じ2つの欠陥を通して、被害者のコンピュータに勝手にインストールされてしまうという例を、独立系のあるセキュリティ専門家が見つけている。また4月には、Symantecの顧客にあたる大手金融企業で、従業員がInternet Explorerを使ってプログラムが隠されたウェブサイトを閲覧した結果、自分のPCにプログラムをインストールされてしまったという例もあったという。さらに昨年秋にも、Interlandのウェブサイトで大規模な侵入事件があり、これによって今回と似たような攻撃が行われたことがあったと、この件に詳しい関係者は語った。
しかし今回は、Microsoftがパッチをまだリリースしていないため、これらの欠陥がInternet Explorerのあらゆるユーザーに影響を及ぼすことになる。さらに、問題を起こしそうなのが、目立たないところでひっそりとしているマイナーな企業のサイトだけでない点も事態を厄介にしている。つまり、いくつかの銀行を含む大企業のウェブサイトなどでも、アクセスしただけで被害に遭う可能性があると、NetSecの技術最高責任者(CTO)のBrent Houlahanは警告している。
「オークションサイトや価格比較サイト、金融機関のサイトなど、さまざまなウェブサイトでこの問題が発生している」(Houlahan)
インターネットに対するさまざまな脅威を監視しているInternet Storm Centerは、いくつかの有名なウェブサイトも感染リストに入っていることを認めた。
「更に悪用されるのを避けるため、問題が報告されたサイトのリストは公表しないが、リストは膨大なもので、なかには我々が当然、完全にパッチをあてたサイトを運営しているに違いないと思うような企業のサイトも含まれている」、とInternet Storm Centerは自社のウェブサイトで発表した声明のなかで、そう述べている。
Internet Storm Centerは、被害者のコンピュータにアップロードされた悪質なプログラムを、大部分のアンチウィルスソフトウェアがウイルスとして検出できないことも指摘した。また、Microsoftからパッチが発表されていないため、Internet Explorerユーザーは攻撃を受けやすい立場に置かれている。パッチの入手時期について、Microsoft関係者から、即座にコメントをもらうことはできなかった。
関連ホワイトペーパー (ZDNet Japan)
-
CNET Japan、ZDNet Japan、朝日新聞デジタル に自社PRを自由に掲載!
資料提供:朝日インタラクティブ株式会社 2008年12月19日
-
簡単セットアップ・ガイド 進化する IaaS IBMクラウド
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2012年04月25日
-
クラウド導入に関する意識調査結果(2012年2月6日-3月15日)
資料提供:ニフティ株式会社 2012年04月24日
-
クラウドの向こうにあるサーバーの未来
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年03月15日
-
ハンドブック-単なる成果物管理ではないCLMが可能にする、生産性や競争力に優れた製品・サービス開発
資料提供:日本アイ・ビー・エム株式会社(Rational) 2012年04月16日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




