企画特集
-
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
雑然としたデスクは雑念を生む!?
ScanSnap × Evernoteのベストコンビが
仕事の能率を劇的に向上させる -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
IE 6の脆弱性、最高レベルの深刻度に--セキュリティ対策企業が評価引き上げ
MicrosoftのInternet Explorer(IE)に存在する脆弱性を悪用するコードがインターネットで公開されたことを受け、セキュリティ対策企業は3つの脆弱性について、警戒を呼びかけている。
Secuniaは米国時間7日、IEに存在する3つの脆弱性に対する深刻度の評価を、同社の基準で最も高いレベルとなる「非常に危険」に引き上げた。Secuniaの最高技術責任者(CTO)Thomas Kristensenによると、攻撃者がIE 6に存在するこれらの脆弱性を悪用した場合、スパイウェアやポルノダイヤラー(ポルノなどの有料サイトに電話をかけるソフトウェア)を、ユーザーのPCに密かに忍び込ませ、実行させることができてしまうという。
これらの脆弱性のうち、HTML Helpコントロールの脆弱性については、昨年12月21日にGreyHats Security Groupがインターネットで勧告を発表しており、それとともに実証コードが公開されていた。
「われわれは、実証コードが出回っていること、そしてユーザーが何もしなくてもそのコードが実行されてしまう可能性があること、という2つの条件をクリアした脆弱性だけを『非常に危険』と分類している。『非常に危険』というのは、われわれの評価で最も深刻度が高く、ユーザーに対してはシステムへのパッチ適用を促す最終警告の意味も持つ」(Kristensen)
Secuniaによると、この実証コードの影響を受けるシステムはWindow XPで、Service Pack 2(SP2)が適用されているマシンも例外ではないという。同社は、Microsoftがパッチを開発するまでは、予防措置としてIEのActive Xコントロールの設定を無効にしておくことを勧めている。また同社では、IE以外のブラウザを使うことも対策の1つとして推奨している。
Secuniaが勧告のなかで警告しているもう1つの脆弱性は、HTML Helpコントロールの脆弱性とドラッグ&ドロップの脆弱性を組み合わせて悪用すると、リモートPCを攻撃できてしまうというもの。ただし、こちらはユーザーのアクションがないと機能しない。同社は、これらの3つのセキュリティホールに関する警告の第一報を昨年10月に発表していた。
「Microsoftは、このセキュリティホールについて10月から知っていたはずだ。脆弱性が公開されてから2カ月たっているのに、いまだにパッチがリリースされていないというのは、ひどい話だと私は思う。(脆弱性の)詳細な情報が公開されている場合は、なおさらだ」とKristensenは述べ、「Microsoftは現在これら3つの脆弱性の存在を知っており、優先順位を上げて対策に取り組んでいることは確かだ」と付け加えた。
Micorosoftによると、同社では現在これらの脆弱性に関して発表された様々な報告を調査中だという。また同社は、パッチのリリースが遅れている理由として、より効果的なパッチをつくるための追加作業によるものだと説明している。
「セキュリティの問題に対処する際は、スピードとテスト(の完全性)の両方のバランスが求められる。リリース日が1日、あるいは1週間、もしくは1カ月のびることになったとしても、Microsoftはしっかりと設計され、できるだけ完全なテストが行われたアップデートしかリリースしない方針だ」とMicrosoftの関係者は述べ、「不完全なセキュリティアップデートをリリースすると、事態を悪化させることもある。新たな問題にハッカーの関心を引き寄せるだけの不完全なアップデートなら、出さない方がましだ」と付け加えた。
MicrosoftではIE 6のユーザーに対して、同社の示すガイドラインをよく読み、インターネットゾーンのセキュリティレベルを「高」に設定することを推奨している。また同社は、SP2を通して引き続きセキュリティアップデートを自動更新するようユーザーに呼びかけている。
Secuniaでは現在、システムの脆弱性をオンラインでチェックできるツールをユーザーに提供している。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
関連ニュース
関連ホワイトペーパー (ZDNet Japan)
-
現状維持が生み出す「隠れコスト」への警告--21世紀の管理でIT技術や管理者への投資を最小化
資料提供:アレン・システムズ・グループ・ジャパン株式会社 2011年11月25日
-
高セキュリティなUSBメモリで実現!「情報漏えい防止」と「業務の効率化」
資料提供:イメーション株式会社 2011年12月14日
-
マーケティング用のDBを構築し、メール開封率を 5 倍に--ZOZOTOWN--
資料提供:日本アイ・ビー・エム株式会社(Netezza) 2011年11月15日
-
【ROI抜群】セールスリードの取得はホワイトペーパーライブラリー!
資料提供:朝日インタラクティブ株式会社 2009年01月01日
-
スクウェア・エニックス、フジテレビジョン・SCSKなどの導入事例と先進ソリューションを一挙紹介
資料提供:ニフティ株式会社 2012年02月06日
デジタル製品主要記事
PCとスマホで名刺データを同期--ジャストシステム、名刺管理ソフトを提供
シャープ、70V型「AQUOSクアトロン」を50万円台で発表
WiMAX内蔵タブレット「Eee Pad TF101-WiMAX」--2月25日発売
アプリ動向分析ツール「QuerySeeker」にWindows Phone版--クエリーアイ
iPad専用デジタルペン「EN309i」--手書きをデータに取り込む
TDKブランドからiPhone用イヤホン「CLEF-iSmart」シリーズ
特集 by 楽天市場
CNET あとで読む




