MicrosoftのWindows XP Service Pack2に搭載されたセキュリティ対策機能を回避する方法を見つけた、とロシアのあるセキュリティベンダーが主張している。SP2はPCの安全確保を目指して投入された大規模アップデート版。
「Data Execution Protection」と呼ばれるこの機能は、攻撃者が悪質なプログラムをPCのメモリに紛れ込ませ、これをWindowsに実行させるのを防ぐためのものだが、米国時間28日にPositive Technologies(本社:モスクワ)が発表した論文によると、同技術には実装に関連した小さな見落としが2カ所あり、知識の豊富なプログラマーであれば、これを回避できてしまうという。
同社はこの問題を12月22日にMicrosoftに通知していた。しかし、今回同社はMicrosoftがこの欠陥を修正するパッチを用意するまで待たないことに決めたようだ。
28日にMicrosoftとPositive Technologiesにコメントを求めたが、どちらからも回答は得られなかった。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
OMO戦略や小売DXの実現へ
顧客満足度を高めるデータ活用5つの打ち手
企業や自治体、教育機関で再び注目を集める
身近なメタバース活用を実現する
パナソニックのV2H蓄電システムで創る
エコなのに快適な未来の住宅環境
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」