文:Joris Evers(CNET News.com)
翻訳校正:編集部
2006/11/02 11:57
Microsoftは、開発者向けスイート「Visual Studio」のセキュリティホールがユーザーを標的とする攻撃に悪用されているとの警告を発した。
Microsoftが米国時間10月31日夜に公表したセキュリティ勧告によると、この脆弱性はVisual Studio 2005の「ActiveXコントロール」に存在しているという。同社は「この脆弱性の悪用に成功した攻撃者は、システムを完全にコントロールすることができるようになる」と警告している。
セキュリティ監視会社French Security Incident Response Teamは、サイバー攻撃者が既にこの脆弱性を悪用した攻撃を行っていると警告している。同社はこの脆弱性の深刻度を、最高レベルの「重大」であると判断している。
Microsoftは同社のSecurity Responseブログにおいて、この脆弱性を悪用した限定的な攻撃の可能性を認識していることを明らかにしている。
同社によれば、攻撃を成功させるためには、Visual Studioユーザーをだまして不正なウェブサイトを閲覧させる必要があるという。同社はこの脆弱性に対する修正を計画しており、月例パッチサイクルでリリースする予定にしているものの、いつの月例パッチに含めるのかについては明らかにしていない。
脆弱性のあるこのActiveXコントロールは、WmiScriptUtils.dllに含まれる「WMI Object Broker」である。これはVisual Studio 2005の「WMI Wizard」によって使用されるものである。WMI、すなわちWindows Management Instrumentationは、Windows Driver Modelに対する一連の拡張である。
この脆弱性は、Visual Studio 2005を稼働させているシステムに影響を与える。Microsoftによれば、Windows Server 2003およびWindows Server 2003 Service Pack 1をデフォルト構成で稼働させ、セキュリティ強化の構成をオンにしているシステムは影響を受けないという。
また同社によれば、デフォルト設定のInternet Explorer 7にアップグレードされたVisual Studio 2005マシンは、インターネットゾーンのActiveXのオプトイン機能を利用してWMI Object Broker ActiveXコントロールを有効にしていない限り、影響を受けないという。
Microsoftの次回のパッチリリースは11月14日に予定されている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
統合されたシステム管理導入によるROIメリットの定量化
-LANDesk Software 株式会社-
LANDesk Security Suite 製品カタログ
ビジネスリスクと脅威に臆さない!メッセージングセキュリティ対策
情報共有・業務効率・徹底管理を促進するECMと文書管理
- Livelink ECM (講演資料抜粋)
W-ZERO3を使って安全・快適に!
ワークスタイル変革セミナー<抄録>
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
XPへのダウングレード権がさらに延長
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。