企画特集
-
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた
注目コンテンツ
本日の主要記事

「オラクルはセキュリティ脆弱性を2年も放置」--独の研究者が主張
Oracleの一部の製品に、パッチが公開されていない深刻な欠陥が存在していると、ドイツのあるセキュリティ研究者が述べている。この研究者の主張によれば、Oracleはこれらのバグについて2年前から知っていたが、それでも手を打たなかったという。
Red Database Securityのセキュリティ研究者、Alexander Kornbrustは現地時間19日、Oracle製品に存在する6件の脆弱性について注意を呼びかけた。このうちの5つは、Oracleのレポーティングツール「Oracle Reports」のもので、残りの1つは「Oracle Developer Suite」の一部で、アプリケーション開発に用いられる「Oracle Forms」のなかに見つかったものだ。
「私はこれらのバグについて2年前に報告していた」とKornbrustはCNET News.comに宛てた電子メールに記している。Kornbrustは今年4月、Oracleに圧力をかけてパッチを提供させるために、同社が7月のセキュリティアップデートでパッチを発行しなかった場合、これらの脆弱性に関する詳細情報を公開すると通告していた。
Kornbrustが発表した警告によると、6つの脆弱性のうち最も深刻なものが攻撃者に悪用された場合、Oracleユーザーのシステムが乗っ取られる可能性があるという。Kornbrustは、6つの脆弱性のうちの3つのリスク度を「高」、2つを「中」、1つを「低」にそれぞれ分類している。同氏によると、これらの脆弱性は最新の10gバージョンを含め、さまざまなOracle製品に影響を与えるという。
Kornbrustの脆弱性報告に関して、Oracleはコメントを控えた。だが、Oracleの関係者は、脆弱性の詳細情報はパッチが提供されるまで開示されるべきではないとの考えを口にした。
「セキュリティ研究者が、業界のベストプラクティスとは反する行動に出たことを残念に思う」(同関係者)
Kornbrustはセキュリティ業界で尊敬を集める研究者だと、VeriSignのiDefenseやeEye Digital Securityのセキュリティ専門家らは述べている。Kornbrustは過去にもOracle製品のなかにあった脆弱性を発見しており、Oracleもこの時には脆弱性を修正したという。
eEye Digital Securityの製品マネージャ、Steve Manzuikは、セキュリティ欠陥に関する情報を一般に開示することは、Oracleが問題を修正するように急かすことになるが、同時に攻撃のリスクを上昇させるものでもあると述べている。
Oracleがこの脆弱性を放置していたとKornbrustが主張する時間はひどく長いと、iDefenseのラボディレクター、Michael Suttonは言う。「もし本当なら、これは私がこれまで目にしてきたなかでも最悪の例だ。Oracleがこの嫌疑に公式に回答することを願っている。顧客には説明を受けるだけの資格がある」(Sutton)
この記事は海外CNET Networks発のニュースを編集部が日本向 けに編集したものです。海外CNET Networksの記事へ
関連ホワイトペーパー (ZDNet Japan)
-
欲しいもの”から考えるプライベートクラウドの取り組み方
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年03月15日
-
BYODプラットフォームDMEで実現できること
資料提供:株式会社ソリトンシステムズ 2012年04月18日
-
「ビッグデータ」「ソーシャルアプリ」キーワードから紐解くこれからのコンピューティング
資料提供:さくらインターネット株式会社 2012年04月26日
-
【パブリッククラウド導入大作戦!】第1回:今更聞けない!”クラウド”を正しく理解しよう
資料提供:ニフティ株式会社 2012年04月07日
-
VDI環境におけるウィルス対策の課題と対応-VMware ViewとTM Deep Security
資料提供:トレンドマイクロ株式会社(Deep Security) 2012年04月11日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




