Robert Lemos(CNET News.com)
2004/11/18 11:49
セキュリティ情報プロバイダのSecuniaは米国時間17日、Microsoft IEバージョン6の脆弱性が今週新たに3つ発見されたことを明らかにした。これにより、ここ2カ月間で明らかにされたIEの脆弱性は、Microsoftが10月の定例パッチで修正した8件を含め、19件に達した。
Secuniaによると、これらの脆弱性は2人の研究者が別々に発見したものだという。このうちの2つの脆弱性を悪用すると、ファイルに有害なプログラムが含まれる可能性を警告するWindows XP Service Pack 2(SP2)の機能を迂回できてしまうとSecuniaは述べた。また、3つめの脆弱性を利用すると、攻撃者はサイトのCookieを上書きしてセッションをハイジャックすることが可能になるという。この問題は、認証時のセキュリティに不備があるサイトで発生する。
Secuniaはこれらの脆弱性を、それぞれ「やや深刻」と「深刻ではない」に分類している。
MicrosoftはCNET News.comに送付した声明のなかで、「現時点では、脆弱性を利用した攻撃や被害について報告を受けていない。しかし、われわれは公開された報告をもとに調査を進めている」と述べている。
Microsoftはユーザーに対し同社のセキュリティ情報サイトか、個人ユーザー向けのPC Protectサイトを参照するように勧めている。またその一方で同社は、問題解決にあたる時間を同社に与えず、欠陥を突然発表したとして、研究者らを非難した。
「Microsoftは、IEの脆弱性が責任ある形で報告されず、ユーザーを危険にさらす結果になってしまったことを遺憾に思う。脆弱性はベンダに直接報告するのが常識で、これが誰にとっても最善の方法である」(Microsoft声明)
しかし、セキュリティ研究者やハッカーらは、同社によるいつもの非難声明を気にもとめていない。彼らはここ2カ月の間、Internet Explorerの重大な脆弱性や、Windows XP SP2のセキュリティ欠陥を多数発表している。
発表されたIEの重大な脆弱性を悪用したウイルスも既に出現している。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
SoftBankは誰に好評なのか?
スパム
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。