【 ここから本文 】

セキュリティ


ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
早くもVistaに脆弱性が発覚──危険度は「低」

(2006年12月25日)

 マイクロソフトのセキュリティ・レスポンス・センター(MSRC)は12月22日、Vistaを含む4種類のWindows OSにセキュリティ上の脆弱性が見つかったことを明らかにした。

マイクロソフトのセキュリティ・レスポンス・センターのブログ。セキュリティに関する情報がいち早く入手できる。http://blogs.technet.com/msrc/default.aspx

 今回脆弱性が発見されたのは、Windows Vista、Windows XP Service Pack(SP)2/1、Windows Server 2003 SP1、Windows 2000 SP4の4つである。

 MSRCのブログによると、脆弱性が確認されたのはアプリケーションの起動/終了時に機能するサブシステムの「Client-Server Runtime Subsystem(CSRSS)」部分で、その脆弱性を悪用すればWindowsの管理者権限を操作できるようになるという。

 例えば、一般ユーザーから管理者へ権限を昇格する悪質なコードをCSRSS内で起動することが可能となる。

 しかし、この脆弱性の危険度は低い。デンマークに本拠を置くセキュリティ・ベンダーのセクニアでCTO(最高技術責任者)を務めるトーマス・クリステンセン氏は、「CSRSSの脆弱性を攻撃するには、すでに攻撃対象のマシンにログオンしているか、攻撃対象が存在するネットワークにアクセスしている必要がある」と指摘したうえで、この脆弱性を「less critical(危険度・低)」と評価した。

 マイクロソフトは、見つかった脆弱性の影響を調査中であり、現在、同脆弱性を悪用した攻撃は報告されていないとしている。

(ジェレミー・カーク/IDG News Service ロンドン支局)






関連記事

▲ページの先頭へ戻る


Insight

SSCPの知識分野、認定試験、認定要件

セキュリティ専門家向けのCISSP資格と同じ点、異なる点

Insight 記事一覧





key Person

「日本企業はUTMというコンセプトに縛られすぎている」――米国パロアルトCEO

「次世代ファイアウォール」の旗手が語るクラウド時代のネットワーク・セキュリティ

key Person記事一覧




Weekly Ranking

集計期間:03/13〜03/19




Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国