Robert Lemos (CNET News.com)
2004/05/18 09:57
Cisco Systemsの最新ネットワーク機器を動作させるソースコードが大量流出した問題に関して、セキュリティ専門家らは17日(米国時間)、この流出で脆弱性が多数見つかることにはならないだろうと述べた。
Ciscoは、先週末にロシアのあるセキュリティ関連サイト上で見つかった2つのソースコードファイルが本物であることを認めたが、同社のプロプライエタリなコードの不正流出がネットワーク侵入によるものかどうかはコメントできなかった。Ciscoは大急ぎで流出源の特定に乗り出したが、セキュリティ専門家らの考えでは、攻撃者はこのコードをそう簡単には利用できないという。
インターネット上の脅威を監視するサービスを提供しているInternet Storm Centerの最高技術責任者(CTO)Johannes Ullrichは、「それほど心配することはないと思う」と述べ、今年起きたMicrosoftのソースコード流出に比べ、Ciscoのケースのそれほど深刻な状況ではないとした。「Windowsのソースコードの場合、家にある自分のパソコン上でそのコードからプログラムを構築できる。だが、Ciscoのコードの場合は特別なハードウェアが必要なので、ほとんどの人々はこのコードをコンパイルできない」(Ullrich)
Ciscoの関係者は、どれほどのソースコードが流出したがについては確認がとれていないと語った。複数のチャットルームやウェブサイトに出された投稿によると、ソースコードの最も重要部分約800MバイトがCiscoから盗み出されたという。
Ciscoはコードの流出源として、いくつかの可能性を除外している。
Cisco広報担当のMojgan Khaliliは「今回の流出は、Ciscoが顧客に提供している製品もしくはサービスへの侵入や脆弱性によるものではないようだ。また、Cisco社員や請負会社が行なった悪質な行為の結果によるものだと判断する根拠もない」と声明のなかで説明している。
IT関連大手企業の製品ソースコードが不正公開される事件は、今年に入ってこれが2回目となる。今年2月には、MicrosoftのWindows 2000とWindows NTのソースコードの一部がインターネットに流出した。
セキュリティ研究者らは、Ciscoの流出コードによって同社製品のセキュリティに危険が及ぶ可能性は低いと考えている。Windowsソースコードの流出によって、そのセキュリティが大幅に損なわれたというケースはないと、ウイルス対策ソフトメーカーSymantecのセキュリティ対応センターでシニアディレクターを務めるAlfred Hugerは指摘している。
「リスクがあるとすれば、中期的から長期的なものになるだろう。(Windowsのコード流出の)結果による脆弱性は2、3件あるが、いずれも重大なものではない」(Huger)
さらに、ネットワーク機器の大きな脆弱性を見つけるのはより困難なため、攻撃者はこうした機器をターゲットにはしない傾向がある。Ciscoが昨年7月に顧客に警告したDoS攻撃に対するルータの脆弱性は、現実には脅威とはならなかった。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhoneがついに”emoji”に対応
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。