企画特集
-
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開 -
雑然としたデスクは雑念を生む!?
ScanSnap × Evernoteのベストコンビが
仕事の能率を劇的に向上させる -
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか?
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
MS、Windows DNSなどの脆弱性に対応--5月度パッチリリース
Microsoftは米国時間5月8日、同社の新ブラウザ「Internet Explorer 7」や「Office 2007」「Exchange 2007」を含む製品に存在する、19件のセキュリティ脆弱性を修正した。
同社は月例パッチリリースの一環として、7件のセキュリティ情報を発表している。いずれの情報も、最も深刻度の高い「緊急」レベルのもの。緊急レベルの脆弱性は、ユーザー側の作業をほとんど、あるいはまったく必要としないで、対象となるシステムを完全に支配するのに悪用可能な場合が多い。
パッチが8日にリリースされた脆弱性の大半は、ユーザーに悪質なウェブサイトを閲覧させたり、悪質なファイルを開かせたりするだけで悪用でき、こうした攻撃を仕掛けるサイバー犯罪者は増加しつつある。
今回のアップデートに含まれる「MS07-027」は、悪質なウェブサイトを通して悪用されるおそれのある、Internet Explorerの6件の脆弱性を修正する。またほかの3件のアップデートは、Office 2007をはじめとしたOfficeアプリケーションの脆弱性に対処する。これらのバグのほとんどは、Officeアプリケーションが特定のファイルを扱う方法に不具合があることから生じており、悪質なOfficeファイルを用いて悪用される可能性がある。
Exchangeの脆弱性を悪用すると、ユーザーに特別な操作をさせなくても、電子メールサーバソフトウェアが稼働するシステムを完全に支配できるようになる。Exchange 2007を含む同製品シリーズには4件の脆弱性があり、Microsoftはセキュリティアップデート「MS07-026」でこれらを修復した。中でも危険性が高いのは、Exchangeが電子メールメッセージを暗号化する方法に存在するバグだという。
Internet Explorer 7、Office 2007、Exchange 2007に深刻な影響を与える複数の脆弱性が新たに公表されたことで、Microsoftのセキュリティに関するメッセージに傷がついたと、Qualysの脆弱性研究所マネージャーであるAmol Sarwate氏は指摘している。Microsoftは同社のセキュリティ開発プロセスに言及し、これらの製品の安全性を強調してきていた。
Sarwate氏は、「ExchangeおよびOfficeを筆頭とするMicrosoft 2007ソフトウェアをめぐっては、今後も脆弱性の発見が相次ぎ、同社のセキュリティ開発ライフサイクルが完全ではないことが表面化するだろう」と述べる。Microsoftは4月のパッチリリースで、「Vista」にも影響をおよぼすWindowsのゼロデイ脆弱性用パッチを含むセキュリティアップデートを提供した。
そのほかにも、多くのユーザーが影響を受けると考えられる問題として、アプリケーションに暗号化機能を追加するコンポーネント「Capicom」の脆弱性がある。Microsoftのセキュリティ情報「MS07-028」によれば、これは同コンポーネントが特定のデータを処理する方法に関係する不具合で、攻撃者に悪用されると、同コンポーネントが動作するコンピュータが乗っ取られるおそれがあるという。
今回のアップデートの中には、3件のゼロデイ脆弱性を修復するものが含まれている。このうち1件のアップデートは、Windows Domain Name System(DNS)の脆弱性を修復するもので、以前からリリースが待たれていた。同脆弱性は「Windows 2000 Server」および「Windows Server 2003」に影響をおよぼす。Microsoftは2007年4月、同脆弱性が「限定的な」攻撃に悪用されていると警告していた。
Microsoftによれば、修復パッチが提供されたその他のゼロデイ脆弱性はInternet ExplorerおよびWordに存在しており、Wordのバグはサイバー攻撃に用いられているという。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
関連ニュース
関連ホワイトペーパー (ZDNet Japan)
-
まだメールで情報共有ですか?クラウド型グループウェアで情報共有”カイゼン”
資料提供:日本アイ・ビー・エム株式会社(Lotus事業) 2011年12月15日
-
VMWareの仮想環境でバックアップの課題を解決する術
資料提供:クオリティソフト株式会社 2012年01月13日
-
学校などの教育機関において、USBメモリにデータを保管することの危険性
資料提供:トレンドマイクロ株式会社 2011年11月15日
-
ビジネスの変化に対応する柔軟かつ高信頼なITインフラ構築のために。
資料提供:日本アイ・ビー・エム株式会社(WebSphere) 2011年12月13日
-
既存のバックアップや災害対策に疑問や限界を感じていませんか? 重複除外バックアップ・ガイドブック
資料提供:EMCジャパン株式会社 2011年11月15日
デジタル製品主要記事
イメーション、CLEFブランド初のBAヘッドホンを発売
「iTunes Store」でハッキング被害か--複数のユーザーが報告
アップル、モトローラにドイツで特許1件について勝訴
携帯電話市場の第4四半期利益、アップルとサムスンで95%占める
アップル、米国における「Galaxy Nexus」の販売差し止めを申し立て
卵型スピーカ「Olasonic」の無償貸出キャンペーン第2弾
特集 by 楽天市場
CNET あとで読む





