Joris Evers(CNET News.com)
2005/12/02 10:05
米国時間11月30日から12月1日にかけ、Windowsユーザーへのサイバーアタックに悪用されるおそれのある2つのコードが新たに公開された。
1日に公開されたエクスプロイトコードは、先に公開されていたものと同じく、攻撃者による無防備なコンピュータの乗っ取りを可能とするもの。このコードは、Windowsのトランザクション処理コンポーネント「Microsoft Distributed Transaction Coordinator」のなかに見つかった脆弱性を悪用する。Microsoftは10月に、この脆弱性を修正する「MS05-051」セキュリティパッチを提供している。
30日に公開されたエクスプロイトコードのほうは、Windowsが特定のグラフィックスファイルを処理する際の問題を悪用し、無防備なシステムをクラッシュさせるものだ。同社はこの脆弱性を修正するセキュリティパッチを11月に公開するとともに、これに関するセキュリティ情報「MS05-053」のなかでスパイウェアやトロイの木馬がこの脆弱性を悪用するおそれがあるとして注意を呼びかけていた。
French Security Incident Response Teamによると、Windowsに見つかった2つの脆弱性を悪用するコードは、27日以降あわせて4件に上っているという。
McAfeeのDavid Marcus(セキュリティ調査/コミュニケーションマネージャ)は、「これらの脆弱性を悪用する実証コードがこれほど多く流通していることを考えると、いずれ何らかの攻撃があると仮定するのが妥当だろう」と述べている。
eEye Digital SecurityのセキュリティプロダクトマネジャーSteve Manzuikによると、エクスプロイトコードの存在はサイバー犯罪者らに攻撃手段を提供するようなものかもしれないが、ユーザーがWindowsにパッチを提供していたり、セキュリティソフトウェアを使っていれば、問題はないとしている。
「エクスプロイトコードを悪用する連中も確かに出てくるだろうが、現実的には、これらの問題を修正するパッチが用意されており、またほぼすべてのセキュリティベンダーがすでにこれに対応するための定義ファイルを追加しているはずだ」(Manzuik)
VeriSign傘下のセキュリティ情報提供会社iDefenseディレクターのMichael Suttonも同意見で、「これらの脆弱性にはパッチが用意されていたため、クライアントはパッチを適用する余裕が数週間もあった」と語っている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
Joomlaでバイリンガルサイト
あるITマネージャの挑戦
Geeklog1.5でOpenID対応へ
もっとパラリンピックに目を向けよう
経営者が無断ビデオ撮影するとき
SNS開発で携帯は??
(エンジニアにとっての)モテ論(2)/Mozillaの陰謀(説)
除名せよ!福田康夫
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。