Robert Lemos (CNET News.com)
2004/04/30 10:53
Microsoftのソフトウェアにある2つの大規模な脆弱性を悪用し、コンピュータを攻撃するプログラムファイルが出回っている。だがセキュリティ専門家らは、それよりさらに悪い事態を懸念している。MSBlastタイプのワームが出現するおそれがあるのだ。
このきっかけとなったのは、数人のセキュリティプログラマが、MicrosoftがリリースしたパッチをあてていないWindowsコンピュータを攻撃者が乗っ取れるようにしてしまうプログラムのソースコードを公開したことだった。
このプログラムは、Microsoftが4月13日に発表した2つの緊急な脆弱性をターゲットにしている。
「(今年の)1月から3月までには、大量メール送付型のワームがほとんどだった。それに対して、今から夏の終わりまでには、Blaster型のウイルスの大流行が起きる可能性がある」とセキュリティ会社Symantecのセキュリティ対応センターでシニアディレクターを務めるVincent Weaferは述べている。
SANS Instituteが運営しているインターネット脅威監視サイトInternet Storm Center、およびSymantecでは、上記のパッチが適用されていないコンピュータに、自動攻撃が仕掛けられたことを検知している。これは、Windowsウェブサーバ「Microsoft Internet Information Server(IIS)」の「Private Communications Technology(PCT)」機能にある脆弱性を悪用した攻撃で、多くの企業のシステムが違法アクセスの被害にあっていると、Internet Storm Centerの最高技術責任者(CTO)Johannes Ullrichは述べている。
ニュース報道のなかには、新たなワームが出現していると理論づけているものもあるが、この攻撃によるデータトラフィックは、通常のワームのトラフィックレベルまで上昇していないとUllrichは言う。
「まだ私がワームと呼ぶような物ではない。しかし企業各社が、このコードの攻撃を受けているのは事実だ。それでも予想したほど被害は拡大していない」(Ullrich)
またInternet Storm Centerは、広く存在する別の脆弱性を悪用するコードの形跡も発見した。この欠陥はLocal Security Authority Subsystem Service(LSASS)というWindowsのセキュリティコンポーネントにあるもので、AgoBotという自動攻撃エージェント(ボット)に追加された。こうしたプログラムは、侵入したコンピュータ上でひそかに動作し、侵入者がシステムを完全に乗っ取り、そのパソコンを攻撃に利用できるようにしてしまう。
Symantecも、AgoBotのひとつであるPhatBotが、LSASSの脆弱性を突いてシステムを攻撃する機能を備えている様子だと認めている。これ自体も心配ではあるが、さらに恐ろしいのは完全に自動化されたワームが出現することだ、とWeaferはいう。LSASSの脆弱性は、攻撃が容易であるという点で、MSBlastワームが非常に広範囲に普及する要因となった脆弱性に類似している、と同氏は付け加えた。
この二つの欠陥は、コンピューティングインフラの別の部分に脅威を与える。PCTの脆弱性は、Secure Sockets Layer(SSL) 暗号化機能を利用するウェブサーバをリスクにさらすものだ。それに対して、LSASSの欠陥は、パッチをあてていないほぼすべてのWindowsコンピュータに影響し、これを突かれたコンピュータは攻撃の標的となってしまう。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
無料の「Oracle Database XE」で高速バッチ処理:実装のポイント
S・ジョブズ氏の健康問題--アップルは詳細を公表すべきか
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
今こそ求められるフリービジネスのデザイン・スキル
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
iPhoneの影で馬鹿売れしているみたい
動画配信の影響なのかインターネット部門が「終了」
Googleというネットの巨大なメディアに支配される脅威
コレクティブストアというマーケットプレース
iPhone対応サイトについて思うこと
全国健康保険協会の会計(意見募集)
体力消耗戦に突入、携帯電話業界
「Parallels Desktop 4.0 for Mac」は「Mac OS X Server 10.5 Leopard」をゲストOSとしてサポートへ
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
最新モバイル端末、参考出展技術--写真で見るワイヤレスジャパン2008
アナキン子役やベイダーの中の人が来日--スター・ウォーズ出演者のいま
時代を振り返る--「MS-DOS 4」のインストール
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
今週の新製品総チェック:ソニー「VAIO」が新キーワードを発表、ビクターからはYouTube対応ビデオカメラ
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
今週の新製品総チェック:まさにiPhone一色の1週間、ついに店頭発売へ
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。