文:Joris Evers(CNET News.com)
翻訳校正:坂和敏(編集部)
2006/04/12 12:13
Microsoftは米国時間4月11日、Internet Explorer(IE)に存在する10カ所の「緊急」な脆弱性を修正するパッチを公開したが、これらの脆弱性の中には、すでにサイバー攻撃に悪用されて注目を集めているバグも含まれている。
Microsoftは、毎月第2火曜日に実施する月例パッチリリースの一環として、今回のIE用アップデートを公開した。さらに同社は、Windowsに見つかった「緊急」な脆弱性2件、Outlook Expressの「重要な」脆弱性1件、FrontPageとSharePointのコンポーネントにある脆弱性1件(深刻度は「警告」レベル)をそれぞれ修正するパッチもリリースした。
セキュリティベンダーのQualysでプロダクトマネージャを務めるJonathan Bitle氏は、今回パッチがリリースされた脆弱性について、「これは大きな余波を伴う大規模なものだ。5件のうち3件--IEとWindowsにある脆弱性は特に重要だ。これらは経験の浅いユーザーをだますのに利用される可能性がある・・・ワームが拡大する可能性は少ないが、ユーザーが簡単にだまされて悪質なウェブページを訪れてしまう可能性はある」と述べている。
このIEアップデートで修正される10件の脆弱性のうち、8件にはパッチが適用されていないIEが動作するWindowsマシンを完全に乗っ取る目的に悪用されるおそれがある。いずれの場合も、攻撃者が悪質なウェブサイトをつくり、だまされてアクセスしてきたユーザーのPCに侵入するのに使われる可能性があると、Microsoftは「Security Bulletin MS06-013」のなかで述べている。
Microsoftでは、これらの脆弱性がIE 5およびIE 6に影響するとしており、深刻度を「緊急」に分類している。同社によると、Windows OSのすべての現行バージョン--Windows 2000、Windows XP、Windows Server 2003のほか、古いWindows 98やWindows Millennium Editionで動くIEにもこれらの脆弱性が存在するという。
「これらの脆弱性の最も深刻な部分をうまく悪用すれば、攻撃者が脆弱性の影響を受けるシステムを完全に乗っ取ることができてしまう。今回公開したパッチをすぐに適用してほしい」とMicrosoftは注意を呼びかけている。なお、自動アップデートを有効にしているWindowsユーザーにはこれらのパッチが送信されてくる。
Microsoftは、IEの脆弱性の1つがすでに悪用されていたため、修正パッチを11日より前に出す必要性に迫られていた。この「CreateTextRange」の脆弱性については、それに対処するサードパーティー製の暫定パッチまで登場していた。この脆弱性は、悪質なウェブサイトでスパイウェアなどを脆弱なPCに忍び込ませるのに悪用されていたと専門家は説明している。
Microsoftのセキュリティ勧告によると、今回リリースされたパッチで修正される10件の脆弱性のうち、3件はすでに公にされていたものだという。ただし、攻撃目的で悪用されたのはCreateTextRangeの欠陥だけだと、同社は述べている。
しかし、Symantecが入手している情報では、Microsoftがパッチをリリースする前に攻撃に悪用された欠陥がすでに3件あったという。Symantec Security ResponseのOliver Friedrichs氏は声明のなかで、攻撃は今後も続きそうだと述べている。「最新のSymantec Internet Security Threat Reportによると、セキュリティパッチがリリースされてからエクスプロイトコードが開発されるまで平均6日間の時間がある」(Friedrichs氏)
アナリストが語る、サイトのユーザーエクスペリエンスを向上させる10個のカギ
S・ジョブズ氏の健康問題--アップルは詳細を公表すべきか
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
データマイニングを取り巻くツールに自動化の流れ
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
Joomla CMSをカスタマイズするには・・・テンプレートが第一優先
最適なマウスの移動速度は?
パブリックコメントは国民に知られていなかった( 2 )
Google ツールバーの PageRank、数日以内に更新予定
Google Lively試してみました(クリボウの部屋へ行く)。
iPhoneの影で馬鹿売れしているみたい
動画配信の影響なのかインターネット部門が「終了」
Googleというネットの巨大なメディアに支配される脅威
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
今週の新製品総チェック:ドコモ、au夏モデルが続々店頭へ、ビデオカメラは新機種ラッシュ
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」
[レビュー]通勤鞄に忍ばせたい軽さと装着感--マクセルのノイキャンヘッドホン「HP-NC15」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。