永井美智子(編集部)
2005/04/26 23:37
トレンドマイクロのウイルス対策ソフト問題は、多くのユーザーに影響を与えただけではなく、ソフトウェアの開発体制のあり方についても一石を投じた。結局、同社のどこに原因があったのだろうか。
この問題は、同社が23日朝に公開したウイルス対策ソフトのパターンファイル「2.594.00」をダウンロードしたPCもしくはサーバのCPU使用率が100%となり、処理が著しく遅くなって実質的に利用不能となるというものだ(関連記事)。同社によれば、26日午後2時までに個人・法人を合わせて約35万件の問い合わせがあり、652社で被害が起きていることを確認しているという。
まず、不具合が発生するのは同社の検索エンジン「7.51」または「7.50」を使った製品をインストールしたPCもしくはサーバに2.594.00をインストールした場合だ。具体的にはウイルスバスター2005/2004、ウイルスバスター コーポレートエディション、Trend Micro Client/Server SecurityまたはServer Protectを使っているユーザーが対象となる。
7.50以上の検索エンジンには、RBOTと呼ばれるトロイの木馬型プログラムの検出率を高めるために、Ultra Protectと呼ばれる圧縮形式のファイルを判定し、解凍する機能が追加されていた。そして2.594.00にはUltra Protectファイルを判定、解凍する情報が書き込まれていた。しかし、この処理方法にミスがあったことから不具合が起きた。
具体的には、次の2つの条件を満たすプログラムファイルを検出すると問題が起きた。
2.594.00では上記の条件を満たすファイルを発見すると、圧縮の有無を判定しようとして失敗し、無限に同じことを繰り返すようになる。このため、マシンのCPU使用率が100%となってしまう。
問題は、Windows XP Service Pack 2やWindows Server 2003、Windows Server 2003 Service Pack 1には上記の2つの条件を満たしたファイルが多く含まれていることだ。これらのOSがログオン時などに使用するDLLファイルの一部が上記条件に該当してしまい、再起動した場合などにマシンが実質的に動かなくなった。同社によれば、Windows MeとOffice XPにも条件に該当するファイルが1つずつ存在するため、これらの環境でも不具合が起きる可能性があるという。
「ダブルチェックに対する認識が甘かった」
さらに既報のとおり、パターンファイル配布時のダブルチェック体制が整っていなかったことが被害を生んだ。トレンドマイクロ執行役員日本代表の大三川彰彦氏は「我々のダブルチェックに対する認識が甘かった」と話す。同氏によれば、パターンファイルの検証者は、検証が終わった後にまとめてチェックリストに記入していたという。さらに確認者はチェックリストを確認するだけだった。このため、テストがWindows XP Service Pack 2環境において行われていなかったこと、テストに古いバージョンの検索エンジンである「7.0.0」を使っていたことに気付かないまま、パターンファイルを配布してしまった。
再発を防ぐため、同社ではパターンファイルのチェック体制を全面的に見直す(関連記事)。すべての検証項目ごとにダブルチェックを行うほか、検証プロセスを定期的に監査する。さらにプロセスを自動化することで人為的な操作ミスを最小限に抑える。「これまでは人海戦術で検証をしていた部分もあったが、今後は検証システムへの投資を増やしていく」(同社上級セキュリティエキスパートの黒木直樹氏)
また、ユーザーへの情報伝達体制も見直す。トレンドマイクロでは23日朝9時2分時点で問題を確認していたが、同社のサイトのトップページに告知が出たのは午後3時のことだった。また、当初はコールセンターの電話番号が表示されておらず、一部のユーザーから不満が出ていた。これを受け、同社では今後、メールやFAX、携帯電話メール、携帯電話用サイトなどを通じてパターンファイルなどの更新を通知するほか、問題が起きた場合には迅速に連絡するようにするとしている。
似ているようで違う「災害対策」と「事業継続管理」--「もしも」に備えるBCM
西暦2050年のテクノロジ世界--IBMの研究者5人が予測
「iPod」が直面する市場変化--岐路に立つアップル
販売店ではMacをどう見ているか?--ヨドバシカメラ マルチメディアAkiba店マネージャに聞く
第二世代CDNで世界の誰もが平等にリッチメディア体験--Limelight Networks
ドイツの出版社が「ウィキペディア」を書籍化、出版へ
絶好調ソフトバンクモバイル、モバイルサイトアクセス率も急上昇
ケータイとPCの検索における5つの違い
オンラインマーケティングの最重要課題
内部統制対策を実現するIT運用管理ツール
-Simplify IT- ITをシンプルに 連載第2回
絵画の価格高騰 〜批評家は間違えられない
PRADA phoneパーティー
Opera 9.5のデバッグツールであるDragonflyを試す
テレビは「選んで見るもの」か「流しておくもの」か
3G iPhoneは5月発売?別のポータブル端末がWWDCで?
LinuxWorld Expo/Tokyo 2008 .orgパビリオンでOSS出展
これからのSI及びソフトハウスが目指す経営方法とは・・・
Y!とMSの買収劇の終焉
新聞・雑誌・書籍 は将来無料になる?
MacBook Air + Time CapsuleでTime Machineの第1回目バックアップ(無線) = 17時間
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ドコモが持つ「1人負け」への危機感--ロゴ変更の裏にあるもの
数量限定アップルストアご当地グッズ--全7種類、このGWにコンプリートする?
もっと楽しい検索を--百度の技術を統括する元はてな社員
[特集] Windows Vista SP1搭載の最新PCラインアップ
[特集]2008年春 ビデオカメラフルラインナップ
顔認識の発展とひと味違うモデルの台頭--コンパクトデジタルカメラの動向を探る
楽しさで選ぶか、個性を取るか?--デジタル一眼レフカメラ お薦めモデル
デザインで選ぶか、個性を取るか?--コンパクトデジタルカメラお薦めモデル
流行は手ブレ補正からライブビューへ--デジタル一眼レフカメラの動向を探る
文字入力でネットを操るインターネットマシン--ソフトバンクモバイル「Internet Machine SoftBank 922SH」
今週の新製品総チェック:「PRADA Phone」がついに日本上陸
[レビュー]5万9800円の格安ミニノートPC--工人舎SAシリーズ「SA5KX08AL」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。