企画特集
-
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る
注目コンテンツ
本日の主要記事

アドビ、四半期毎に定例パッチを配信へ
Adobe Systemsは米国時間5月20日、「Adobe Reader」「Adobe Acrobat」のセキュリティ強化に向けた新しいアプローチの一環として、Microsoftが毎月第2火曜日にパッチをリリースする「Patch Tuesday」に合わせてセキュリティ更新を四半期に1度行うことを発表した。
同社の製品セキュリティおよびプライバシー担当ディレクターBrad Arkin氏はブログ投稿で、最新のセキュリティ更新は四半期に1度、第2火曜日に配信される予定で、2009年夏に開始すると記している。
Arkin氏の投稿によると、Adobeが3月10日と5月12日のPatch Tuesdayにセキュリティパッチをリリースしたのは偶然だったという。
最近配信されたパッチは、「Adobe Flash Media Server 3.5.1」およびそれ以前のバージョンのセキュリティ脆弱性を修正するもので、悪用されると「Adobe Flash Media Interactive Server」または「Adobe Flash Media Streaming Server」でリモートプロシージャを実行される。
3月に配信されたパッチは、「Adobe Reader 9」「Adobe Acrobat 9」の深刻な脆弱性を修正するものだった。この脆弱性は、悪用されると攻撃者によるコンピュータの支配につながるもので、約2カ月前からこの脆弱性を悪用した例が報告されていた。
Arkin氏によると、Adobe Readerの問題は、「経営幹部からテスターおよび開発者まで、Adobe社内で大きな話題となった」という。その結果、Adobeのソフトウェアセキュリティへのアプローチを変更することに至ったとArkin氏は説明する。「事件が起こった際のセキュリティチームのやりとりから、コードのセキュリティアップデートプロセスまで、すべての活動を注意深く見直してきた」とArkin氏は記している。
Arkin氏によると、Adobe ReaderとAdobe Acrobat向けのすべての新しいコードと機能には「Secure Product Lifecycle」が適用されてきたという。これは、Microsoftが大きく宣伝する「Security Development Lifecycle」と類似したものとArkin氏は述べる。Adobeは現在、レガシーコードのうち、潜在的にリスクの高いエリアのセキュリティ強化にも取り組んでいると同氏は付け加えた。
Arkin氏はまた、社外の人々が「インシデントに関するよりタイムリーな情報のやりとり、パッチをリリースするまでにかかる時間の迅速化、より影響を受けたバージョンに対するパッチの同時リリースなどを、取り組みが進むにつれて 目の当たりにできるようになるだろう」と約束している。
Adobe Readerにおけるセキュリティ問題を考慮して、セキュリティ企業のF-Secureは4月のRSA Conference 2009でユーザーに対し代替のPDFリーダーに切り替えるよう示唆していた。また、4月にAdobe Readerにおいて別のセキュリティホールが表面化した。
この記事は海外CBS Interactive発の記事をシーネットネットワークスジャパン編集部が日本向けに編集したものです。 原文へ
関連ホワイトペーパー (ZDNet Japan)
-
クラウド導入に関する意識調査結果(2012年2月6日-3月15日)
資料提供:ニフティ株式会社 2012年04月24日
-
クラウドコンピューティングの“正しい”導入方法
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2011年09月12日
-
企業におけるスマートフォン導入の障壁を 払しょくする対策とは?
資料提供:トレンドマイクロ株式会社(Trend Micro Mobile Security) 2012年04月27日
-
営業現場の「見える化」に成功した資生堂薬品--eセールスマネージャー
資料提供:ソフトブレーン株式会社 2012年04月01日
-
論理分割かVM方式か?クラウドに向けたサーバ仮想化の適材適所を知る
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年05月15日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




