Robert Lemos (CNET News.com)
2004/07/05 08:00
Microsoftは2日(米国時間)、9カ月近く前に発見されて以来Windowsユーザーを危険にさらし続けていた、Internet Exploer(IE)の脆弱性を回避する設定変更パッチをリリースした。
この欠陥は、ActiveXスクリプトのコンポーネントの中にあるもので、先月、ウェブサイトを改ざんし、そのサイトにアクセスしたユーザーのコンピュータに悪質なプログラムをインストールする攻撃に悪用されたことで、注目を集めていた。Microsoftは、ActiveXコンポーネントがオペレーティングシステム(OS)を変更できる機能をオフにして、このセキュリティホールを塞ぐことに決定した。同社は自社サイト上でこの修正パッチを公開するとともに、Windows Updateサービスからもこのパッチをダウンロードできるようにしている。
Microsoftでは今回変更した設定をWindowsの標準設定にする意向だが、同社はより包括的なソリューションの開発にも取り組んでいると、Microsoftセキュリティ・レスポンスセンターのプログラムマネージャー、Stephen Toulouseは述べている。
「今回の設定変更は永久的なものだが、同時に暫定的な措置でもある。われわれはまだ調査を進めているところだ」と同氏は語り、さらに「われわれが製品の機能を調べたところ、その機能が実際に攻撃者に利用されていることが分かった」と付け加えた。
今回修正された欠陥を悪用して、攻撃者らは複数のウェブサイトに押し入り、そのサイトを閲覧したユーザーのパソコンに「Download.Ject」や「JS.Scob.Trojan」と呼ばれるトロイの木馬プログラムをインストールする攻撃を仕掛けた。このトロイの木馬はユーザーのキー入力を記録し、海外のメールアドレスにその内容を送信する。こうしたIEのセキュリティ問題が相次いでいることから、ユーザーに他のブラウザを採用するよう勧めるセキュリティ専門家も出てきている。
Microsoftの設定変更によって、ActiveXのADODB.screenコンポーネントは、PCのハードディスクに書き込み操作を行なえなくなる。ActiveXは、IEでウェブサイトを見る際のインタラクティブ性を向上させる技術だが、長い間、セキュリティ的に問題があると考えられてきた。
今回の脆弱性は、約9カ月以上も前から存在が知られていたものだ、とセキュリティ会社Tipping Pointのインシデント対応ディレクター、David Endlerは述べている。
「セキュリティ設定を変更して書き込みを禁止する方法は、しばらく前からオンラインで提供されている。しかし、だいぶ時間がかかったにしても、ついにInternet Explorerでこの問題をきちんと修正したものが広く配布されるのは良いことだ」(Endler)
Microsoftは引き続きこの問題の調査を続け、今後さらに包括的なパッチをリリースする予定だという。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
アナリストが語る、サイトのユーザーエクスペリエンスを向上させる10個のカギ
S・ジョブズ氏の健康問題--アップルは詳細を公表すべきか
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
データマイニングを取り巻くツールに自動化の流れ
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
Joomla CMSをカスタマイズするには・・・テンプレートが第一優先
最適なマウスの移動速度は?
パブリックコメントは国民に知られていなかった( 2 )
Google ツールバーの PageRank、数日以内に更新予定
Google Lively試してみました(クリボウの部屋へ行く)。
iPhoneの影で馬鹿売れしているみたい
動画配信の影響なのかインターネット部門が「終了」
Googleというネットの巨大なメディアに支配される脅威
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
今週の新製品総チェック:ドコモ、au夏モデルが続々店頭へ、ビデオカメラは新機種ラッシュ
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」
[レビュー]通勤鞄に忍ばせたい軽さと装着感--マクセルのノイキャンヘッドホン「HP-NC15」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。