文:Dawn Kawamoto(CNET News.com)
翻訳校正:編集部
2007/02/26 11:33
MicrosoftはOffice 2007をこれまでになく安全なものにしようと努力してきたが、それにも関わらず、研究者から「非常に重大な」なセキュリティ脆弱性が発表された。
Office 2007が一般発売されたのはたったの4週間前。MicrosoftはSecurity Development Lifecycle(セキュリティ開発ライフサイクル:SDL)の一環としてソフトウェアのコード検査を行い、攻撃者による高度な脆弱性探しに耐える設計を施していた。
しかし、このたびeEye Digital Securityの研究者がMicrosoft Office Publisher 2007のファイルフォーマットに脆弱性を発見した。悪用された場合、外部からローカルマシン上でコードを実行される危険がある。
eEyeの最高経営責任者(CEO)Ross Brown氏は「(Office 2007発売後)こんなに早く脆弱性が見つかったこと、それがコアプロダクトの脆弱性であったことに驚いている」と述べた。
同氏によると、攻撃者は悪意あるPublisherファイルを作成可能であるという。ファイルを開くと感染し、リモートから攻撃可能な状態になる。
eEyeの研究者はごく普通のコード検査手順で脆弱性を発見したと、Brown氏は付け加えた。同氏は、Microsoftがコード検査が不十分だったか、人手が足りていなかったのではないかと指摘した。
一方Microsoftは、Publisher 2007に脆弱性がある可能性を指摘したeEyeの報告について調査中であり、必要があればユーザーに追加情報を提供するとした。
Microsoftの経営陣は最近、インターネットに接続されるデバイスが増えているため、セキュリティ問題は今後も重要な課題になるだろうと述べている。
eEyeによると、Publisher 2007の脆弱性を悪用するコードが出回っているとの報告はないという。攻撃者はより広く普及したソフトウェアを狙う傾向があることから、Office 2007の売れ行きを考えると、今回の脆弱性はあまり見向きされないだろうという。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
PCを自作してみた
東芝からネットブック
2010 年代の電波政策(意見募集)
Norton Internet Security 2009 2回目以降のスキャンが早くなる
「どこでもWi-Fi」でアレを使いたい
ナチュラルケアーズを美容系ポータルサイトに登録
「ブラッディ・マンデイ」を考察する
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。