文:Dawn Kawamoto(CNET News.com)
翻訳校正:編集部
2006/08/02 13:41
McAfeeは、同社ソフトウェア「SecurityCenter」のセキュリティホールを修正した。SecurityCenterは「VirusScan」から「Internet Security Suite」や「Total Protection」まで、同社の個人向け製品で広く使われている。
同社はこの脆弱性に対応するために、アップデート版であるSecurityCenter 7.0を公開した。同社が米国時間7月31日に公表した「McAfee Security Bulletin」によると、同脆弱性が悪用された場合、悪意のあるウェブサイトへのリンクをユーザーがクリックすると、攻撃者はそのPCをリモートから制御できるようになるという。
今回の問題はバージョン4.3から6.0.22までのSecurityCenterに存在する、と同社では述べている。これらの古いバージョンを利用し続ける場合、McAfeeが8月2日に公開する予定のセキュリティパッチで対応する必要がある。同社によれば、企業向け製品はこのセキュリティホールには影響されないという。
SecurityCenterは、1回のクリックでシステムのセキュリティ状態に関する情報を得ることができる、個人および中小企業顧客向けの製品である。
この脆弱性を発見し、McAfeeに通知したeEye Digital Securityの広報担当者であるMike Puterbaugh氏は、「SecurityCenterは個人向け製品であり、安全性のレベルは企業向けの製品よりも劣る」と述べている。
eEyeは、リモートからコードを実行できる可能性があることから、この脆弱性の危険度を「極めて重大」に設定している。一方、この脆弱性が問題となるためにはユーザーの行動を介する必要があることから、McAfeeはこの脆弱性の危険度を「中」としている。
Puterbaugh氏は、はっきりとセキュリティアップデートであると記されていなければ、利用者はアップデート版をインストールしないのではないかと発言している。
McAfeeは7月19日にeEyeからSecurityCenterの脆弱性の通知を受けて以降、システムが侵入されたという報告は受けていないと述べている。
一部のユーザーは、SecurityCenter 7.0を利用したところ、Microsoftの「ActiveSync」を利用した携帯PCの同期ができなくなったとの不満を述べている。McAfeeの広報担当者は、この問題について調査中であると発表している。
McAfeeがeEyeから同社ソフトウェアの脆弱性に関する連絡を受けるのは、このSecurityCenterのセキュリティホールの問題で最近では2度目だ。eEyeは7月に入って、McAfeeの「ePolicy Orchestrator」にセキュリティホールを発見したと発表している。このソフトウェアは、企業ユーザーが端末のセキュリティ管理と監視を集中的に行うもの。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
たった1台のPCで、ITリスク管理を可能にする【SPECTATOR Professional】White Paper
慶應義塾が カスペルスキー を導入した3つのポイントとは?【導入事例】
中小企業における情報セキュリティ対策の問題点とその解決策としてのUTM
情報共有・業務効率・徹底管理を促進するECMと文書管理
- Livelink ECM (講演資料抜粋)
Green IT データセンター【 電源インフラの効率化 】
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
XPへのダウングレード権がさらに延長
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。