Joris Evers(CNET News.com)
2005/12/07 10:59
Googleは同社のデスクトップ検索ツールに修正を加え、パッチの適用されていないInternet Explorer(IE)の脆弱性を悪用した攻撃への対策を講じた。
このIEの脆弱性は、イスラエルのセキュリティ研究者Matan Gillonが先週公表したもので、同氏はこの脆弱性を悪用してGoogle Desktopユーザーの情報を盗み出す方法を発見したとしていた。
「われわれはGoogle Desktopユーザーを保護するため、同製品に修正を加えた」とSonya BoralvというGoole関係者は米国時間6日に語った。「この修正はわれわれの側の環境に対して行われたもので、ユーザーはパッチをダウンロードするなどの行動を起こす必要はない」(Boralv)
IEに見つかったこの脆弱性を攻撃者に悪用されると、ユーザーの個人情報が盗まれたり、リモートからコードを実行されてしまうおそれがあると、Gillonは攻撃方法を記した説明のなかで述べている。同氏はこの問題を示すためにあるウェブページを作成している。IEでこのページにアクセスすると、Google Desktopが「パスワード」というキーワードで検索をかけ、その結果を取得してしまうと説明していた。
Gillonのつくった実証用ページで試してみたところ、6日にはこの攻撃方法がすでに機能しなくなっていることが確認された。
Microsoftは2日に、同社がこのIEのバグについて調査を進めているとし、場合によってはセキュリティアップデートや勧告を公開する可能性があると述べていた。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
XPへのダウングレード権がさらに延長
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。