企画特集
-
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開 -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
雑然としたデスクは雑念を生む!?
ScanSnap × Evernoteのベストコンビが
仕事の能率を劇的に向上させる -
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
MS、1月度月例パッチをリリース--「Word」ゼロデイ脆弱性は手つかず
Microsoftは米国時間1月9日、「Windows」および「Office」ソフトウェアの脆弱性を修復した。しかし、すでに存在が明らかになっていた複数の「Word」のゼロデイ脆弱性は、パッチが適用されないまま残る結果となった。
月例パッチリリースの一環として、Microsoftは4件のセキュリティ情報とともに、10個の脆弱性を修復するパッチを提供した。3件のセキュリティ情報は、Microsoftの評価では最も深刻な「緊急」レベルに、残り1件は1段階低い「重要」レベルに認定されている。とはいえ、すべてのセキュリティ情報は、悪用されるとPCの乗っ取りを招くおそれのある脆弱性を対象としている。
Microsoftの広報担当者は、「全ユーザーに対して、『Microsoft Update』に登録して『Automatic Updates』を有効化するよう推奨する。今月のアップデートをすべて適用し、システムの安全性を確保してもらいたい」と、電子メールによる声明の中に記した。
修復された脆弱性のうちの3件は、以前から存在が確認されていた。だが、同様に知られている数件のゼロデイ脆弱性については、対策が講じられなかった。
ネットワークセキュリティ企業nCircleのセキュリティ業務担当ディレクターAndrew Storms氏は、「パッチがリリースされていないことで、Wordのゼロデイ脆弱性がかえって目立つ結果になっている」と指摘し、おそらくは品質上の問題からこれらのパッチの提供が見合わせられたのだろうと述べた。Microsoftは5日、発表を予定していた8件のセキュリティ情報のうち4件を延期することを明らかにした。
Microsoftが2007年に入り初めて修復したセキュリティ脆弱性は、WindowsおよびOfficeの複数のバージョンにおける特定ファイルの処理方法に関係するものだ。同社のセキュリティ情報によれば、攻撃者が作成した悪質なファイルを開いてしまうと、最悪の場合、脆弱なPCの制御権が奪われることがあるという。
パッチが提供された10件の脆弱性の9件までが、Officeアプリケーションに存在している。このうち5件は「Excel」と、3件は「Outlook」と、1件はOfficeのブラジリアンポルトガル語文法チェック機能と関連がある。Microsoftは、脆弱性が攻撃に悪用されるきっかけとして、ユーザーが不正なファイルを開くことを挙げている。Windows版およびMac版のOfficeが、この問題の影響を受けるという。
Symantec Security Responseのディレクターを務めるOliver Friedrichs氏は、「今回のパッチリリースから、Windowsプラットフォームのクライアント側の脆弱性問題が一向に縮小していない現状があらためて浮き彫りになった」と、声明の中で述べた。「攻撃者が脆弱性を悪用するまでの時間は、ますます短くなってきている。最新のソフトウェアパッチをなるべく速くインストールして身を守ることが、コンピュータユーザーにとっての急務だ」(Friedrichs氏)
今回唯一のWindowsに関する脆弱性は、2006年9月、Windowsユーザーに対する攻撃発生後にMicrosoftが急いでパッチをリリースしたバグと似ている。同脆弱性は、Windowsに実装されているVector Markup Language(VML)ドキュメントをサポートする、「vgx.dll」コンポーネントに存在しているという。VMLは、ウェブ上で高品質なベクター画像を展開するのに使用されている言語。
2006年のVML脆弱性と同様、今回の脆弱性も、ユーザーが「Internet Explorer」を用いてウェブ上の悪質なVMLフィルを閲覧してしまうことで、攻撃者に悪用されるおそれがある。IE 7を含む最近のバージョンのIEが動作する、最近のWindowsの全バージョンが影響を受けるが、「Windows Vista」は例外だとMicrosoftは説明している。
Microsoftがリリースしたパッチは、Automatic Updatesを介して配布される。同社のダウンロード用ウェブサイト「Microsoft Update」から入手することも可能。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
関連ニュース
関連ホワイトペーパー (ZDNet Japan)
-
マーケティング担当者のためのデータ分析入門
資料提供:SAS Institute Japan株式会社 2011年12月12日
-
セールスフォースと基幹システムの連携が数日で実現!
資料提供:日本アイ・ビー・エム株式会社(WebSphere) 2011年12月13日
-
クラウド型インターネットFAX『BizFAX』新登場! お試し体験ご案内中
資料提供:NTTコミュニケーションズ株式会社 2011年12月20日
-
HP Cloud Foundation for Hyper-V- ユース ケース
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年01月12日
-
― スマートフォンのビジネス利用を考える ―
資料提供:株式会社ソリトンシステムズ 2011年08月01日
デジタル製品主要記事
PCとスマホで名刺データを同期--ジャストシステム、名刺管理ソフトを提供
シャープ、70V型「AQUOSクアトロン」を50万円台で発表
WiMAX内蔵タブレット「Eee Pad TF101-WiMAX」--2月25日発売
アプリ動向分析ツール「QuerySeeker」にWindows Phone版--クエリーアイ
iPad専用デジタルペン「EN309i」--手書きをデータに取り込む
TDKブランドからiPhone用イヤホン「CLEF-iSmart」シリーズ
特集 by 楽天市場
CNET あとで読む





