Marguerite Reardon(CNET News.com)
2004/07/01 09:25
Microsoftのウェブブラウザ、Internet Explorer(IE)の最新版に、以前のバージョンでは修正されていたセキュリティホールが再び見つかった。
セキュリティ会社のSecuniaは、IEのバージョン5.01、5.5および6.0のなかにあるこの欠陥について警告を行った。この問題は6年前、IEのバージョン3.0と4.0で見つかったのと同じもので、その時点では修正されていた。
「以前に1度修正していた問題が、その後のバージョンで再び発生するといったことが、 Microsoftのような企業で起こったことに懸念を抱いている」とSecuniaの最高技術責任者(CTO)Thomas Kristensenは述べている。
Microsoftはこのところ、相次ぐIEの脆弱性の発覚に悩まされている。最近では、6月29日(米国時間)に、IEの欠陥を悪用してポップアップ広告経由であるプログラムをユーザーのPCにインストールする、という攻撃が報告されている。このプログラムは、50件近い金融機関サイトの監視リストを保持していて、被害者がこのリストに記載されているサイトにアクセスするたびにアカウント名とパスワードを奪うというものだ。
IEの脆弱性があまりに多いため、ユーザーに他のブラウザを採用するよう勧めるセキュリティ研究者もいる。オンラインでの脅威への防衛を担当する米国の公式組織、米国コンピュータ非常事態対応チーム(U.S. national computer emergency response team:US-CERT)も、セキュリティ管理者向けの6つの対応策の1つとして、Microsoft以外のブラウザへの移行を検討するようアドバイスしている。
Secuniaの最新の警告によると、今回の脆弱性は、ユーザーが複数のIEブラウザを開いている場合に影響するもので、ハッカーが開いている1つのブラウザを通じて、ユーザーの知らない間に別のブラウザのコンテンツを勝手に変更できてしまうという。
ハッカーはこの攻撃方法を使って、正当なウェブページのなかに、銀行口座やクレジットカード情報といった個人情報の入力を求める悪質なサイトへのリンクを挿入できる。この場合、信頼できる正当なサイトからリンクが張られているため、被害者は有害なサイトにリダイレクトされたことに気付かないかもしれない。またハッカーは、ウェブページ内にリンクを挿入し、ユーザーを騙して悪質なソフトウェアをダウンロードさせることもできてしまう。
「ユーザーが自分のブラウザで見ているものを信じられないというのは大問題だ」(Kristensen)
先週、これとは別の脆弱性が見つかったが、こちらのほうはウェブサイトをウイルスの感染源にしてしまうというものだった。この脆弱性は、悪質なコードの出所であるロシアのサーバがインターネットエンジニアらの手で閉鎖されたことで、ひとまず危険の芽を摘まれた。
また6月には、あるアドウェア業者がこれまで明らかになっていなかったIEの脆弱性を利用し、ポップアップ広告を表示させるツールバーを被害者のコンピュータにインストールしていたことが明らかになった。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
無料の「Oracle Database XE」で高速バッチ処理:実装のポイント
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
10代の若者と携帯が鍵--米国広告市場における今後の流れ
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
今こそ求められるフリービジネスのデザイン・スキル
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
コレクティブストアというマーケットプレース
iPhone対応サイトについて思うこと
全国健康保険協会の会計(意見募集)
体力消耗戦に突入、携帯電話業界
「Parallels Desktop 4.0 for Mac」は「Mac OS X Server 10.5 Leopard」をゲストOSとしてサポートへ
『誰でもよかった』犯人増殖する
いや、実は俺アカウント捨てたんだ。
そろそろiPhone以外の話題が欲しいです
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
最新モバイル端末、参考出展技術--写真で見るワイヤレスジャパン2008
アナキン子役やベイダーの中の人が来日--スター・ウォーズ出演者のいま
時代を振り返る--「MS-DOS 4」のインストール
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
今週の新製品総チェック:ソニー「VAIO」が新キーワードを発表、ビクターからはYouTube対応ビデオカメラ
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
今週の新製品総チェック:まさにiPhone一色の1週間、ついに店頭発売へ
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。