Dan Ilett(ZDNet UK)
2004/11/26 12:11
ハッカーが、コンピュータを遠隔操作するための手段として、バナー広告のエクスプロイトコードに目を付け始めている。
調査会社Gartnerは、Bofraのように、IFRAMEのバッファオーバーフローの脆弱性を悪用したプログラムによる攻撃が今後頻発すると予測する。特に、パッチを適用していないシステムは、狙われやすいという。
同社は米国時間25日に発表したレポートのなかで「Gartnerは、このようなタイプの攻撃がますます一般化すると考えている。移行過程にあるシステムは特に狙われやすい。複数バージョンのソフトウェア(Windows 2000とXPなど)が稼働していて、パッチが完全に適用されていない環境などだ」と述べている。
Bofraは、Internet Explorer 6.0の脆弱性を悪用するワームで、Windows 2000やWindows XP Service Pack 1が稼働するコンピュータに感染する。Service Pack 2が適用されているWindows XPマシンには感染しない。Apacheウェブサーバには感染するため、Gartnerでは同ウェブサーバを運用する企業に対し、セキュリティパッチを早急に適用するよう推奨している。
Gartnerは今年、企業はMicrosoftのセキュリティ対策に期待すべきではないと、同社を公然と批判している。
GartnerのバイスプレジデントVictor Wheatmanは、同社がロンドンで開催したIT Security Summitの基調講演で、「世界中の個人や法人が史上最大のWindowsベータテストに参加させられているのが実状だ。世界一の大金持ち(Bill Gates)が何と発言しようと、Microsoftがセキュリティ関連の問題を完全に解決することなどあり得ない」と述べた。
Wheatmanはさらに、企業が稼働中のシステムから欠陥ソフトを排除するには、テスト中に欠陥を見つけるより5%余分にコストがかかる、とも付け加えた。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
SoftBankは誰に好評なのか?
スパム
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。