Munir Kotadia (ZDNet Australia)
2004/11/24 11:36
Microsoftは、Internet Explorer(IE)とWindows XP Service Pack 2(SP2)が抱える問題の修正に向け「適切に対処」すると述べた。この問題を悪用したウェブサイトは、ダウンロードしようとしているコンテンツに有害なプログラムが含まれる可能性を警告する機能を迂回してしまう。
K-otikというフランスのウェブサイトが現地時間22日、この脆弱性を悪用するコードを公開した。Microsoft関係者は23日、「悪質なコードを実行するには、まずユーザーとのやりとりや、インターフェースの操作が必要になる」ため、この欠陥が悪用される危険性は低い、と語った。
しかし同社は、Windows XPにSP2を適用した場合もIEのセキュリティ警告を迂回できる点は認めている。
「顧客には、インターネットからダウンロードした実行ファイルが悪質なものである可能性があることを適切に通知しなくてはならない。Microsoftではそのため、IEのダウンロード警告を迂回する手法について調査を進めており、問題になっている状況にも対応できるよう適切な措置を講じる」(Microsoft関係者)
この関係者によると、脆弱性を悪用したこのファイルは、スタートアップフォルダに保存されると、コンピュータ再起動時に実行されるという。
「このファイルを実行するには、ユーザーがフォルダに移動して意識的に起動するか、スタートアップフォルダに保存されている場合はコンピュータにログインし直す必要がある」(Microsoft関係者)
しかしこの関係者は、今回の問題の本質は、セキュリティの脆弱性ではなく、ソーシャルエンジニアリングの手口が巧妙に利用されている点にあると述べる。
「これは、セキュリティの脆弱性ではなく、ソーシャルエンジニアリングの手口を利用したものである点に注意して欲しい。攻撃者はユーザーにIEのダウンロード警告を見せないようにすることで、ハードディスクに実行ファイルを保存させようとしている」(Microsoft関係者)
それでも、一部のセキュリティ専門家はMicrosoftのこのような主張に反論する。
ウイルス対策企業Sophos Australiaのシニア技術コンサルタントSean Richmondは、この脆弱性を悪用したコードは、ユーザーとのやりとりがあって初めて機能するものであることを認めている。しかし、IEとSP2のセキュリティ機能を迂回するものであることには違いがないと述べる。
「このコードは確かに、セキュリティ機能を迂回するものだ。IEのダイアログが表示されないので、ユーザーは悪質なファイルを自分のコンピュータに保存してしまう」とRichmondは述べ、そのファイルがスタートアップフォルダに保存されれば事態はより深刻になると付け加えた。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
ROM容量削減によるDSタイトル開発コストダウンの実現手法に迫る。
〜ファイルマジック for NINTENDO DS〜
魔法のようにROM容量を「一瞬」で削減!
ファイル圧縮&パッキングシステム『ファイルマジック for NINTENDO DS』
緑色のアドレスバーでサイトの信頼性は高まるのか?【 EV SSL 証明書 】
迅速な結果をもたらす SOA の新しいアプローチ -- メッセージ ドリブン SOA とは --
教育環境のネットワークのセキュリティ・可視性・将来的な拡張方法 【ビーゴ・カウンティ・スクール・コーポレーション】導入事例
人工知能による会話マーケティングの可能性
「S・ジョブズ氏が心臓発作」の誤報が広まった背景
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
10月13日の週のITイベント
こんなPCの使い方はできるのでしょうか?
人為的なケアレスミスを防ぐための計算認証(?)
モバイル機器の使いこなしには、挙動の把握が大切なのですが
"嵐"のように消えたキャメロンディアス
スパム
アフィリエイトの仕組みを知らない?技術者のITリテラシー
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
NASAの水星探査機Messenger、2度目の水星接近を成功
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。