【 ここから本文 】

システム脆弱性

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[世界]
マイクロソフトの月例パッチ、9月は4件の「緊急」を予定

米国時間9日に公開され、適用対象は広範に及ぶ見込み

(2008年09月05日)

 米国Microsoftは9月4日、9日に公開予定の月例セキュリティ更新プログラムの概要を明らかにした。今回のセキュリティ・パッチは4件で、数としては先月の3分の1にすぎないが、いずれも重大な脆弱性にかかわる「緊急(critical)」レベルに分類されている。

Microsoftが公表した事前通知(日本語版)

 8月の12件よりもかなり少ない4件だからといって、9月のパッチ適用作業が容易とはかぎらない。そう指摘するのは、調査会社nCircle Network Securityのセキュリティ・オペレーションズ担当ディレクター、アンドリュー・ストームズ(Andrew Storms)氏である。

 「(パッチ適用作業が)楽にはなるとは思えない。影響を受けるアプリケーションやOSは広範だ。パッチ数が4件だけということから想像するよりも、作業は大変なものになるだろう」(ストームズ氏)

 同氏は今回の月例パッチを「潜在的に大規模なもの」と見ているようだ。

 Microsoftが9月4日に公表した事前通知によると、4件のパッチは最も深刻度が高い「緊急」に位置づけられている。だが、いつものように、事前通知に含まれる情報は、影響を受けるソフトウェアの名称とバグの簡単な説明に限られている。

 4件のパッチはいずれも「リモート実行の脆弱性」を修正するもの。この脆弱性が悪用されると、悪意あるコードがPCに送り込まれ、システムのコントロール権が奪われてしまうおそれもある。

 4件のパッチのうち、Windows OSに関する1件は、実際には同OSだけでなくInternet Explorer(IE)や.NET Framework、Office、SQL Server、Visual Studioにも影響を及ぼすと、Microsoftでは説明している。このようなセキュリティ・パッチは過去にあまり例がなく、ストームズ氏も意表を突かれたと述べた。

 「セキュリティ更新に関するMicrosoftの概説方法が変化したことを意味しているのか、それとも今回だけの特殊なケースなのか。正直いって判断が難しい」(ストームズ氏)

 それでもどちらなのかと問われれば、後者である可能性が高いというのが同氏の答えだ。「似たようなことは、これまでにもあったと思う。追って公開される詳細情報を見て、(広範なアプリケーションやOSが挙げられている理由に)納得した記憶がある」

 4件のパッチには、Windows Media Player 11の脆弱性を修正するものも2件含まれている。このうち1件は、もともとは先月配布予定だったが、直前に引っ込められたものだ。そしてもう1件は、Windows Media Encoder(オーディオ/ビデオ・データをWindows Mediaフォーマットに変換したりライブ・コンテンツをキャプチャしたりするための無料ツール)のバグ修正だと推測される。しかも、この2件は密接に関連していると、ストームズ氏は見ている。

 残る1件は、Office XP/2003/2007のバグ修正である。先月の3件も含め、これまでOffice向けセキュリティ・プログラムの多くはファイル・フォーマットの脆弱性に関係するものだったが、今回はそうでない可能性が高い。「特にOffice 2007に関してはそうだ」とストームズ氏は言う。ちなみに、Office 2007はOpen XMLをデフォルトのファイル・フォーマットとして初めて採用したオフィス・アプリケーションである。

 Microsoftは9日、今回の4件以外の更新プログラムも併せて公開する。これらはすべてセキュリティとは無関係であり、Windows Vistaの信頼性を向上させるもの(これまで何件か提供されてきた)と、Windows Server 2008の「Hyper-V Volume Shadow Copy Service」(仮想マシン・バックアップ・ツール)の問題を修正するものが含まれている。

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:01/02〜01/08


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国