企画特集
-
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索"
注目コンテンツ
本日の主要記事

シマンテックの「Norton AntiVirus」に2件の脆弱性
Symantecは、同社のウイルス対策ソフトウェアに脆弱性が見つかったことを発表した。このバグが悪用されると、同ソフトウェアが稼働するコンピュータにサービス拒否(DoS)攻撃を仕掛けられてしまうおそれがある。
Symantecは今週、「Norton AntiVirus」に2件のよく似た脆弱性が見つかったことを明らかにし、その詳細をウェブサイトに掲載した。Norton AntiVirusは単独か、「Norton Internet Security」および「Norton System Works」にバンドルされる形で販売されている。この脆弱性を悪用した攻撃を受けると、コンピュータがクラッシュしたり、スピードが非常に遅くなったりするが、ただしこれらの欠陥は2004年ならびに2005年にリリースされた製品でしか発見されていない。
日本の行政法人である情報処理推進機構(Information-Technology Promotion Agency:IPA)によると、野口勇氏がNorton AntiVirusの「AutoProtect」機能に問題があることを初めて見つけ、脆弱性関連情報届出制度を利用して報告した。AutoProtect機能は、ファイルをスキャンし、ウイルスやトロイの木馬攻撃、ワームなどを防ぐために使われているもの。脆弱性関連情報届出制度はIPAとJPCERTコーディネーションセンター(JPCERT/CC)がソフトウェアやウェブアプリケーションの脆弱性を発見した利用者から連絡を受け、ベンダーと協議して脆弱性を悪用される前に対策を講じる取り組みで、2004年7月より運用されている。
この脆弱性を悪用するファイルをスキャンすると、Symantecのソフトウェアはクラッシュしてしまう。このファイルは、システムの外部からリモートで仕掛けらることも、あるいはコンピュータに物理的にアクセスできる内部の人物が仕掛けることもできると、Symantecは報告している。
2つ目の脆弱性も野口勇氏が発見したものだが、このバグを悪用すればNorton AntiVirusの「SmartScan」機能が特定の更新ファイルをスキャンした際に、マシンがDoS攻撃を開始するように細工できてしまう。Symantecは、コンピュータへの正当なアクセス権を持っていないと、これらの脆弱性を悪用することはできないと述べている。SmartScanは、拡張ファイルや実行ファイル、文書ファイルなどに潜むウイルスを検知し駆除するための機能。
Symanteによると、どちらの問題についても、関連する攻撃はまだ報告されていないという。また同社はウェブサイトに掲載した勧告のなかで、これらの脆弱性はユーザーにとってそれほど深刻な問題ではないと述べている。
Symantec(本社:カリフォルニア州クパチーノ)は、この問題をユーザーに告知し、「Automatic LiveUpdate」サービスの利用者が自動修復機能を使用できるようにするなど、欠陥を補うパッチをリリースした。同社は、このパッチをまだあてていないユーザーに対し、すぐにこれを適用して攻撃の可能性に備えるよう注意を促している。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
関連ホワイトペーパー (ZDNet Japan)
-
1か月から利用可能な月額制仮想UTM―FortiGate仮想アプライアンス導入ガイド
資料提供:図研ネットウエイブ株式会社 2012年04月13日
-
RSA講演資料--標的型サイバー攻撃への対処は、予兆発見と早期対応から
資料提供:EMCジャパン株式会社 RSA事業本部 2012年03月15日
-
サイバー攻撃の実態と対策TIPS
資料提供:株式会社インターネットイニシアティブ 2012年03月15日
-
企業レベルでのアジャイル開発を意識した、ハイブリッド型開発フレームワーク
資料提供:日本アイ・ビー・エム株式会社(Rational) 2012年04月16日
-
脆弱なサーバの管理 安全神話が崩れる所とは?
資料提供:トレンドマイクロ株式会社(Deep Security) 2012年04月12日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




