文:Joris Evers(CNET News.com)
翻訳校正:尾本香里(編集部)
2006/01/04 18:39
Windowsの深刻な脆弱性を悪用した攻撃が増加している。しかし、Microsoftは、来週まで修正パッチをリリースする計画はないと述べている。
セキュリティ専門家らは、これに対し、来週のパッチリリースでは遅いと述べている。問題の脆弱性は、同社製オペレーティングシステムにおけるWindows Meta File(WMF)イメージのレンダリング処理に存在するもので、これが悪用されると、ユーザーPCは悪質な画像を含んだウェブページを開いただけでマルウェアに感染してしまう。個人や企業のユーザーは同脆弱性が修正されるまで、深刻なリスクに直面することになると、専門家らは述べる。
セキュリティベンダーComputer Associates Internationalでバイスプレジデントを務めるSam Curryは「ハッカーの間で、この脆弱性は広く知られるようになってきている。また、この脆弱性は簡単に悪用できる」と述べる。「これは深刻な事態として受け止められるべきで、早急に対処する必要がある。できるだけ早くパッチを出すというのが、責任ある企業のやり方だ」(Curry)
セキュリティパッチのリリース方法について、Microsoftが非難されるのは、今回が初めてではない。Microsoftはこうした批判に応じ、システム管理者がシステムアップデートをあらかじめ計画できるように月例パッチリリースの仕組みを取り入れた。しかし、今回のWMF脆弱性のように、緊急性の高い事態が発生した場合は、月例パッチを待たずに、早急にフィックスをリリースすべきだと、批判する者も多い。
WMFの脆弱性に関する詳細は、先週明らかにされた。この脆弱性が公開されて以来、これを悪用したウェブサイトやトロイの木馬が数多く出現したほか、インスタントメッセージを介して拡散するワームも見つかっていると、複数のセキュリティレポートには記載されている。
独マクデブルク大学でウイルス対策ソフトウェアを研究するAndreas Marxによると、すでに100万台以上のPCにおいて同脆弱性が悪用されているという。同氏は、マルウェアをインストールするプログラムのコピーが何件出回っているかを表示するウェブサイトを発見した。
Microsoftは、次回の月例アップデート日である米国時間1月10日に、同脆弱性の修正パッチをリリースすると述べている。セキュリティ対策企業Symantecは、パッチのリリースが遅れれば、その分だけ攻撃者のチャンスは増大すると警告している。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
Joomlaでバイリンガルサイト
あるITマネージャの挑戦
Geeklog1.5でOpenID対応へ
もっとパラリンピックに目を向けよう
経営者が無断ビデオ撮影するとき
SNS開発で携帯は??
(エンジニアにとっての)モテ論(2)/Mozillaの陰謀(説)
除名せよ!福田康夫
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。