企画特集
-
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
雑然としたデスクは雑念を生む!?
ScanSnap × Evernoteのベストコンビが
仕事の能率を劇的に向上させる -
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
スーパーボウル開催スタジアムのウェブサイト、トロイの木馬を仕込まれる
セキュリティ専門家らは米国時間2月2日、ドルフィン・スタジアムのウェブサイトはサイバー犯罪者に侵入され、パッチ未適用のWindows搭載PCが悪意のあるソフトウェアを読み込むように不正に操作されていると警告を発した。
ウェブセキュリティ企業Websenseによると、ハッカーらは、スーパーボウル開催予定の同スタジアムのウェブサイトに対し、自動的に悪質なスクリプトを読み込むようにプログラムを変更したという。このスクリプトは、Windowsの既知のセキュリティホール2件を利用し、攻撃者がPCを制御できるようにするプログラムをインストールしようとするものであるという。
カリフォルニア州サンディエゴを拠点とするWebsenseでセキュリティ調査担当バイスプレジデントを務めるDan Hubbard氏は、「パッチが適用されていないPCの場合、バックドアおよびパスワード盗難機能を持つトロイの木馬ダウンローダーがユーザーに気づかれることなくインストールされてしまう」と述べる。
Hubbard氏によると、ドルフィン・スタジアムのウェブサイトには1月25日に最初に侵入された形跡があるという。同サイトは2月2日太平洋標準時間午前11時頃に修正されたと同氏は述べた。
ドルフィン・スタジアム関係者は、ハッキングされた事実を認めた。「スタジアムのウェブサイトは攻撃を受けたが、問題は解決された」と匿名を希望した同関係者は述べた。この関係者は、今回の攻撃によりどれだけの人数が被害を受けたかは示さなかったが、「Super Bowlのため」サイトアクセス数は増加していたと述べる。
Websenseは、この攻撃はWindowsが「Vector Markup Language(VML)」ドキュメントを扱う方法に関する2件の既知のセキュリティホールを利用したものであったと述べた。Microsoftは、この問題に対するパッチを2006年9月と2007年1月に発行している。Microsoftによる最新パッチをまだ適用していないユーザーは、この攻撃を受ける恐れがある。
この攻撃によりダウンロードされたファイルは、キー入力を記録するキーロガーと遠隔制御するツールであるとWebsenseは述べた。攻撃者は感染したPCの全アクセス権を得ることになるという。
ウェブセキュリティ企業WhiteHat Securityの最高技術責任者(CTO)であるJeremiah Grossman氏は、「ウェブはやさしくない世界だ」と述べている。「ウェブサイト10個のうち8個が、この種の攻撃を可能とする深刻な脆弱性を持っている。ユーザーはパッチにより最新状態に保つことが重要だ。しかし、悪質なハッカーやマルウェアへのもう1つの対処法は、Firefoxなどのウェブブラウザを利用することである」(Grossman氏)
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連ホワイトペーパー (ZDNet Japan)
-
仮想事例「持ち帰って仕事をする」現場の苦悩
資料提供:トレンドマイクロ株式会社 2011年11月15日
-
増加するターゲット型スパム―対策手法
資料提供:株式会社ソリトンシステムズ 2012年01月11日
-
教育を戦略的資産として進化させ、ビジネスチャンスを高めるラーニングソリューション
資料提供:株式会社日立システムズ 2011年07月14日
-
現状維持が生み出す「隠れコスト」への警告--21世紀の管理でIT技術や管理者への投資を最小化
資料提供:アレン・システムズ・グループ・ジャパン株式会社 2011年11月25日
-
もうテープへのバックアップはやめませんか? テープ撲滅を推進して確実なバックアップと災害対策を実現
資料提供:EMCジャパン株式会社 2011年11月15日
デジタル製品主要記事
PCとスマホで名刺データを同期--ジャストシステム、名刺管理ソフトを提供
シャープ、70V型「AQUOSクアトロン」を50万円台で発表
WiMAX内蔵タブレット「Eee Pad TF101-WiMAX」--2月25日発売
アプリ動向分析ツール「QuerySeeker」にWindows Phone版--クエリーアイ
iPad専用デジタルペン「EN309i」--手書きをデータに取り込む
TDKブランドからiPhone用イヤホン「CLEF-iSmart」シリーズ
特集 by 楽天市場
CNET あとで読む





