Marguerite Reardon(CNET News.com)
2004/07/01 09:25
Microsoftのウェブブラウザ、Internet Explorer(IE)の最新版に、以前のバージョンでは修正されていたセキュリティホールが再び見つかった。
セキュリティ会社のSecuniaは、IEのバージョン5.01、5.5および6.0のなかにあるこの欠陥について警告を行った。この問題は6年前、IEのバージョン3.0と4.0で見つかったのと同じもので、その時点では修正されていた。
「以前に1度修正していた問題が、その後のバージョンで再び発生するといったことが、 Microsoftのような企業で起こったことに懸念を抱いている」とSecuniaの最高技術責任者(CTO)Thomas Kristensenは述べている。
Microsoftはこのところ、相次ぐIEの脆弱性の発覚に悩まされている。最近では、6月29日(米国時間)に、IEの欠陥を悪用してポップアップ広告経由であるプログラムをユーザーのPCにインストールする、という攻撃が報告されている。このプログラムは、50件近い金融機関サイトの監視リストを保持していて、被害者がこのリストに記載されているサイトにアクセスするたびにアカウント名とパスワードを奪うというものだ。
IEの脆弱性があまりに多いため、ユーザーに他のブラウザを採用するよう勧めるセキュリティ研究者もいる。オンラインでの脅威への防衛を担当する米国の公式組織、米国コンピュータ非常事態対応チーム(U.S. national computer emergency response team:US-CERT)も、セキュリティ管理者向けの6つの対応策の1つとして、Microsoft以外のブラウザへの移行を検討するようアドバイスしている。
Secuniaの最新の警告によると、今回の脆弱性は、ユーザーが複数のIEブラウザを開いている場合に影響するもので、ハッカーが開いている1つのブラウザを通じて、ユーザーの知らない間に別のブラウザのコンテンツを勝手に変更できてしまうという。
ハッカーはこの攻撃方法を使って、正当なウェブページのなかに、銀行口座やクレジットカード情報といった個人情報の入力を求める悪質なサイトへのリンクを挿入できる。この場合、信頼できる正当なサイトからリンクが張られているため、被害者は有害なサイトにリダイレクトされたことに気付かないかもしれない。またハッカーは、ウェブページ内にリンクを挿入し、ユーザーを騙して悪質なソフトウェアをダウンロードさせることもできてしまう。
「ユーザーが自分のブラウザで見ているものを信じられないというのは大問題だ」(Kristensen)
先週、これとは別の脆弱性が見つかったが、こちらのほうはウェブサイトをウイルスの感染源にしてしまうというものだった。この脆弱性は、悪質なコードの出所であるロシアのサーバがインターネットエンジニアらの手で閉鎖されたことで、ひとまず危険の芽を摘まれた。
また6月には、あるアドウェア業者がこれまで明らかになっていなかったIEの脆弱性を利用し、ポップアップ広告を表示させるツールバーを被害者のコンピュータにインストールしていたことが明らかになった。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
情報共有・業務効率・徹底管理を促進するECMと文書管理
- Livelink ECM (講演資料抜粋)
Acopia ARXソリューションのROI分析
〜インテリジェントなファイルストレージ仮想化によるコスト面のメリットを検証〜
中小企業における情報セキュリティ対策の問題点とその解決策としてのUTM
データセンタの電力および空調のキャパシティ管理
データセンター入局不要!ハウジング並みの複数台構成を実現するホスティングサービス
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
MS、「Windows XP」ディスク提供を6カ月延長--大手PCメーカー向けに決定
XPへのダウングレード権がさらに延長
i Phoneを連れてねとらじを新宿で聴いてみた
固定化された習慣を疑え!中小ソフトハウスが考えること・・・
【SIerの営業】もプロジェクトマネジメントを覚えるべき
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。