文:Joris Evers(CNET News.com)
翻訳校正:河部恭紀(編集部)
2006/07/14 11:53
先月の再現か?Microsoftが月例パッチを出したすぐ翌日、「Microsoft Office」の新しいセキュリティホールがサイバー攻撃に悪用されている。
Symantecのセキュリティ専門家は米国時間7月12日に警告を出し、これらの攻撃で悪用されているPowerPointの脆弱性はこれまで知られておらず、パッチも用意されていないことを明かした。警告によると、この脆弱性は「Microsoft Office」全体に影響が及ぶ可能性もあるという。
Microsoftは13日に電子メールで声明を出し、同社がこの問題を調査中であることを明かした。同社では、この脆弱性を悪用する攻撃を認識しているが、これらは「極めて限定的で、対象が絞られた攻撃」だという。Microsoftの指摘によると、電子メールなどで入手した悪質なPowerPointファイルをユーザーが開かなければ攻撃は成功しないという。
ただ、歴史は繰り返されるようだ。先月の月例パッチから数日後にも、Microsoft Excelにある「ゼロデイ」の脆弱性が攻撃に利用されている、との警告をセキュリティ専門家らが発している。Microsoftは、Excelのこの脆弱性に対するパッチを11日にリリースしている。
PowerPointの脆弱性もExcelのものと同じように、攻撃者が脆弱なPCを完全に制御できるようにしてしまうと、Symantecは語っている。Symantecは警告を出し、「ユーザーが(悪質な)PowerPointのドキュメントを開くと脆弱性が悪用され、リモートからコードを実行できるようになる」と注意を呼びかけている。
Microsoftは11日、複数の同社製品が抱える18カ所の脆弱性に対応した7件のセキュリティ情報をリリースした。このなかにはOffice関連の脆弱性も多く含まれていた。一部のセキュリティ専門家らは、月例パッチの公開直後というタイミングで攻撃が発生するのは偶然ではない、と考えている。Microsoftは通常、月例パッチのサイクルをはずしてこのような脆弱性に対応するパッチをリリースすることがない。
ドイツのマグデブルク大学でウイルス対策ソフトウェアを専門にするAndreas Marx氏は、「悪者たちは、Microsoftの月例パッチの日を待って、Officeに残っている脆弱性を悪用しているようだ。彼らは、これでまた最低1カ月攻撃を続けられる」と述べている。
Microsoftは、新しい脆弱性に関する調査が終了次第、顧客を保護するための措置を講じるという。内容としては、セキュリティ勧告の公表や、月例リリースの一環としてのセキュリティアップデートの提供などが考えられる。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
フォトレポート:OpenSolaris 2008.05をインストール
「データポータビリティ」の行方--グーグル、Facebook、マイスペースの施策を検証
西暦2050年のテクノロジ世界--IBMの研究者5人が予測
躍進する中国最大のビデオ共有サービス56.com--YouTubeと異なる強みと戦略
今夏に新はてなブックマーク登場--その進化と情熱
人気を集めるモバイルコンテンツにも変化の波
倍々ゲームのDeNAは高成長持続へ
ドイツの出版社が「ウィキペディア」を書籍化、出版へ
内部統制対策を実現するIT運用管理ツール
-Simplify IT- ITをシンプルに 連載第2回
リスティング広告における競争優位性の維持
絵画の価格高騰 〜批評家は間違えられない
PRADA phoneパーティー
GoogleMapsAPI をGeeklogで使う簡単便利なプラグイン
Vistaの軽量化は検証が難しい
Apple,WWDC2008参加チケット売り切れ
「第2回オフラインnewsing」参加にあたって考えた、「『ニュースサイト』がつまらない7つの理由」
コメント欄の仕様
MEFFYS 2008 〜携帯につながるコントローラーZeemote〜
CMSのページ編集機能が優れていればいるほど
[速報]米CBSが米CNETを買収
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ドコモが持つ「1人負け」への危機感--ロゴ変更の裏にあるもの
数量限定アップルストアご当地グッズ--全7種類、このGWにコンプリートする?
もっと楽しい検索を--百度の技術を統括する元はてな社員
OpenSolaris 2008.05をインストール
PCで宇宙探査--「WorldWide Telescope」レビュー
北京五輪会場と大会を支える技術チーム--開催をひかえ進む準備
[特集] Windows Vista SP1搭載の最新PCラインアップ
[特集]2008年春 ビデオカメラフルラインナップ
[レビュー]一番小さなホームシアター--パイオニア、サラウンドヘッドホン「SE-DRS3000C」
顔認識の発展とひと味違うモデルの台頭--コンパクトデジタルカメラの動向を探る
楽しさで選ぶか、個性を取るか?--デジタル一眼レフカメラ お薦めモデル
文字入力でネットを操るインターネットマシン--ソフトバンクモバイル「Internet Machine SoftBank 922SH」
今週の新製品総チェック:「PRADA Phone」がついに日本上陸
[レビュー]5万9800円の格安ミニノートPC--工人舎SAシリーズ「SA5KX08AL」
[レビュー]防水Xactiセカンドステージへ--三洋電機「Xacti DMX-CA8」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。