Joris Evers(CNET News.com)
2005/08/29 10:58
Windows PCで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題について、セキュリティ専門家らが注意を呼びかけている。
セキュリティベンダーのStillSecure(本社:コロラド州ルイビル)によると、ウイルス/スパイウェア対策製品のなかには、レジストリをスキャンして悪質なプログラムを見つけだすものがあるが、新たに見つかったこの欠陥を悪用すれば、それらのアプリケーションを隠すことが可能になるという。
StillSecureのCTO(最高技術責任者)Mitchell Ashleyは、「この問題を悪用して、悪質なプログラムをシステム内に隠せば、セキュリティソフトウェアやレジストリスキャンツールでは見つけられないだろう」と述べている。StillSecureによると、検知や除去は困難あるいは不可能だという。
インターネットに対する脅威を追跡調査するSANS Internet Storm Centerは、長いレジストリキーを使うことでだませるアプリケーションの一覧を米国時間25日に公表した。このなかには、AdAware、MicrosoftのWindows AntiSpyware、HijackThis、Norton SystemWorks 2003 Pro、MicrosoftのWindows Registry Editor、WinDoctorなどが含まれている。
SANSアソシエイトのRobert Danfordは、「手元のシステムのセキュリティに盲点がないかどうかを把握しておくことが重要だ。今は数週間以内に登場する製品アップデートに注意することだ」とSANS ISCウェブサイトに書いている。DanfordはStillSecureのセキュリティ警告チームにも所属している。
この問題に関連して最も懸念されるのは、レジストリの「run」キーと呼ばれるものだ。これらのキーは、Windows PCの起動時にアプリケーションの立ち上げに利用される。StillSecureのAshleyによると、MicrosoftのRegistry Editorや、複数の人気の高いセキュリティプログラムは、過度に長いWindowsレジストリ項目を認識しないという。
「スパイウェアのプログラマーは、このテクニックを使って、かなり容易にマシンにキーロガーを隠せる」(Ashley)
Microsoftの関係者は米国時間26日付けの電子メールによる声明のなかで、同社がこの問題を調査中であることを明らかにした。同社によると、攻撃者が何かを隠すには、まず最初にシステムに侵入しなくてはならないという。
「この問題によって、攻撃者がリモートもしくはローカルで、ユーザーのコンピュータを攻撃することが可能になるわけではない。むしろ、攻撃者は先にコンピュータに危害を加えるか、ユーザーをだまして悪質なソフトウェアを実行させなくてはならない」(Microsoft関係者)
同社によると、この問題はセキュリティ脆弱性にはあたらず、悪用される可能性のあるOSの機能の1つに過ぎないという。同社では、ソフトウェアの存在を隠すために、この問題が悪用されたケースについてはまだ報告を受けていないと述べている。
なお、セキュリティ監視企業のSecuniaではこの問題を「重要ではない("not critical')」に分類している。また、フランスのFrench Security Incident Response Teamでも、この問題を「ローリスク("low risk")」としている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Diggのグローバル展開--創設者K・ローズ氏インタビュー(前編)
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ネットと家電をつなぐチャレンジ「Life-X」
エンタメCGM「gooメーカー☆メーカー」
動画配信を効果的に成功させるには?
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
SEOの考え方
携帯jigブラウザ9(10/15リリース)は大幅機能アップ!!
必要に応じた、通信システムの医療への応用(意見募集)
新幹線でイーモバイル
MacBook、もう一歩じゃないでしょうか
クラウド
新MacBookは買いか?
お嫁にしなさい!東方についてのお詫びと訂正
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
「MacBook」がアルミ筐体でNVIDIA製チップ搭載--アップルイベント
フォトレポート:時代を振り返る--ビンテージPCコレクション(1980〜1983年)
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。