Matt Hines(CNET News.com)
2005/03/28 12:53
インスタントメッセージング(IM)アプリケーション「Trillian」における脆弱性が研究者らによって報告された。研究者らは、IM関連のセキュリティに対する脅威が急速に拡大していることも、あわせて指摘した。
LogicLibraryの研究者らは、Cerulean Studios製IMクライアントTrillianが潜在的に持つ脆弱性を発見したと報告した。LogicLibraryは各種ソフトウェア開発ツールを作成しているベンダーで、製品のなかにはアプリケーションのバグを試験段階で発見するプログラムも含まれる。
LogicLibraryによると、攻撃者はこの脆弱性を悪用することで、Trillianを実行するコンピュータ上で稼働しているプログラムを終了させたり、オペレーティングシステムを完全にコントロールしたりするなど、あらゆる操作が可能になるという。
Trillianは、America Online、Microsoft、 Yahooなどの複数プロバイダが提供しているIMクライアントからの接続を1つのインターフェースで扱うことを可能にする。このソフトウェアの脆弱性についてLogicLibraryは、最新版であるTrillian3.1におけるバッファオーバーフロー問題が主な原因となっていることを述べた。LogicLibraryによると、この問題は、このIMソフトウェアのTrillian2.0リリースでLogicLibraryが最初に発見し、Ceruleanに報告をしている脆弱性から派生しているという。
LogicLibraryは、2003年から問題に関してCeruleanと連絡を取り合ってきたが、新しいバージョンのTrillianではソフトウェアの脆弱性が完全に除去されていなかったようだと述べる。LogicLibraryでは、Trillian2.0を脆弱にしていたのと同じコードがTrillian3.1に直接コピーされていると考えている。
LogicLibraryの関係者は、この脆弱性を悪用するように設計された攻撃について、実例はまだ報告されていないと述べた。
Ceruleanの共同設立者Scott Werndorferは、バッファに関連したこの脆弱性によるリスクは「非常に低い」と語った。News.com宛に米国時間25日に送付されたメールでWerndorferは、攻撃者がTrillianユーザーに攻撃を仕掛けるためには、その目的のためだけに偽のIMソフトウェアクライアントを作成する必要があると述べた。さらに、攻撃者が脆弱性を利用するためには、自作のクライアントからのメッセージリクエストをユーザーが受け付ける必要があると続けた。
LogicLibraryは、Trillianの脆弱性に関する報告とともに、急激に拡大している懸念についても指摘している。電子メールシステムにおける対策が成熟しているため、ハッカーやウイルス製作者はIMを標的にし始めている。2005年に入ってから、様々なIMアプリケーションを標的とした脅威が出現しており、その数は10件を上回る。また、その一部においては攻撃の仕組みが精巧になってきている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
XPへのダウングレード権がさらに延長
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。