企画特集
-
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る
注目コンテンツ
本日の主要記事

マイクロソフトが4月の月例パッチリリース--IEの脆弱性10件などに対応
Microsoftは米国時間4月11日、Internet Explorer(IE)に存在する10カ所の「緊急」な脆弱性を修正するパッチを公開したが、これらの脆弱性の中には、すでにサイバー攻撃に悪用されて注目を集めているバグも含まれている。
Microsoftは、毎月第2火曜日に実施する月例パッチリリースの一環として、今回のIE用アップデートを公開した。さらに同社は、Windowsに見つかった「緊急」な脆弱性2件、Outlook Expressの「重要な」脆弱性1件、FrontPageとSharePointのコンポーネントにある脆弱性1件(深刻度は「警告」レベル)をそれぞれ修正するパッチもリリースした。
セキュリティベンダーのQualysでプロダクトマネージャを務めるJonathan Bitle氏は、今回パッチがリリースされた脆弱性について、「これは大きな余波を伴う大規模なものだ。5件のうち3件--IEとWindowsにある脆弱性は特に重要だ。これらは経験の浅いユーザーをだますのに利用される可能性がある・・・ワームが拡大する可能性は少ないが、ユーザーが簡単にだまされて悪質なウェブページを訪れてしまう可能性はある」と述べている。
このIEアップデートで修正される10件の脆弱性のうち、8件にはパッチが適用されていないIEが動作するWindowsマシンを完全に乗っ取る目的に悪用されるおそれがある。いずれの場合も、攻撃者が悪質なウェブサイトをつくり、だまされてアクセスしてきたユーザーのPCに侵入するのに使われる可能性があると、Microsoftは「Security Bulletin MS06-013」のなかで述べている。
Microsoftでは、これらの脆弱性がIE 5およびIE 6に影響するとしており、深刻度を「緊急」に分類している。同社によると、Windows OSのすべての現行バージョン--Windows 2000、Windows XP、Windows Server 2003のほか、古いWindows 98やWindows Millennium Editionで動くIEにもこれらの脆弱性が存在するという。
「これらの脆弱性の最も深刻な部分をうまく悪用すれば、攻撃者が脆弱性の影響を受けるシステムを完全に乗っ取ることができてしまう。今回公開したパッチをすぐに適用してほしい」とMicrosoftは注意を呼びかけている。なお、自動アップデートを有効にしているWindowsユーザーにはこれらのパッチが送信されてくる。
Microsoftは、IEの脆弱性の1つがすでに悪用されていたため、修正パッチを11日より前に出す必要性に迫られていた。この「CreateTextRange」の脆弱性については、それに対処するサードパーティー製の暫定パッチまで登場していた。この脆弱性は、悪質なウェブサイトでスパイウェアなどを脆弱なPCに忍び込ませるのに悪用されていたと専門家は説明している。
Microsoftのセキュリティ勧告によると、今回リリースされたパッチで修正される10件の脆弱性のうち、3件はすでに公にされていたものだという。ただし、攻撃目的で悪用されたのはCreateTextRangeの欠陥だけだと、同社は述べている。
しかし、Symantecが入手している情報では、Microsoftがパッチをリリースする前に攻撃に悪用された欠陥がすでに3件あったという。Symantec Security ResponseのOliver Friedrichs氏は声明のなかで、攻撃は今後も続きそうだと述べている。「最新のSymantec Internet Security Threat Reportによると、セキュリティパッチがリリースされてからエクスプロイトコードが開発されるまで平均6日間の時間がある」(Friedrichs氏)
関連ホワイトペーパー (ZDNet Japan)
-
人材の”見える化”を実現―国土交通省、mixi、JTBが導入したシステムとは?
資料提供:株式会社サイエンティアコンサルティング 2012年04月17日
-
シンプルで運用しやすいバックアップシステムの成功事例
資料提供:イメーション株式会社 2011年05月09日
-
クラウドコンピューティングの“正しい”導入方法
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2011年09月12日
-
新人社員を即戦力にする -- ポータル画面の新しい役割
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年03月06日
-
【パブリッククラウド導入大作戦!】第1回:今更聞けない!”クラウド”を正しく理解しよう
資料提供:ニフティ株式会社 2012年04月07日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




