企画特集
-
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート
注目コンテンツ
本日の主要記事

Cisco IOS向けのルートキット、セキュリティカンファレンスで注目集める
先週末に欧州で開催されたセキュリティカンファレンス「EUSecWest」で提出されたレポートを巡って、Ciscoとセキュリティコミュニティが「Cisco Internetwork Operating System(IOS)」向けのルートキットの現実味について議論している。ここでルートキットの影響を受けるのはルータとVoIP電話などだ。
英ロンドンで開催されたEUSecWestで、Core Security Technologiesの研究者Sebastian Muniz氏は「Da IOS Rootkit」と呼ぶプログラムについてプレゼンテーションした。EUSecWestのウェブサイトに掲示されているインタビューでMuniz氏は、「Da IOS Rootkitの最大の特徴は、ユニバーサルパスワード」と述べている。「さまざまなパスワード認証ルーティンへの問いかけが、ルートキットパスワード1つで承認される」という。
Muniz氏のスピーチを見越してCiscoは先週、3つの重要なパッチをリリースしている。
Muniz氏のプレゼンテーションに対し、Ciscoはベストプラクティス集を公開している。そして、「プレゼンテーション中、Cisco IOSソフトウェアに関する新しい脆弱性は報告されなかった。われわれが把握している限り、エクスプロイトコードは公開されていないし、顧客から悪用の報告も受けていない」と記している。
Ciscoとセキュリティ専門家たちとのこれまでの関係は複雑だ。2008年2月、VigilarのJohn Kindervag氏とJason Ostrom氏は、(病院の待合室、会議室、ホテルの客室などの)公共の場に置かれたCisco IOSベースの電話の危険性を指摘している。Ciscoはこれに関してフォローしていない。また2005年、セキュリティ専門家のMichael Lynn氏がCisco IOSが関連した遠隔からの攻撃に関するプレゼンテーションを行った際、Ciscoは法的措置に出ている。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連ホワイトペーパー (ZDNet Japan)
-
ハンドブック-単なる成果物管理ではないCLMが可能にする、生産性や競争力に優れた製品・サービス開発
資料提供:日本アイ・ビー・エム株式会社(Rational) 2012年04月16日
-
システム管理者のための モバイルデバイスのセキュリティガイドブック
資料提供:トレンドマイクロ株式会社(Trend Micro Mobile Security) 2012年04月27日
-
アンケートで見る運用管理の課題 -- 業務ポータルで見える化する
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年03月06日
-
サイバー攻撃の実態と対策TIPS
資料提供:株式会社インターネットイニシアティブ 2012年03月15日
-
Red Hat Enterprise Virtualization3.0スタートアップドキュメント
資料提供:サイオステクノロジー株式会社 2012年04月13日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




