【 ここから本文 】

Microsoftウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


Microsoftウォッチ

[米国]
Windowsに緊急の脆弱性、パッチ提供後2時間で実証コードが登場

「悪用されやすい脆弱性」とセキュリティ専門家が警鐘

(2008年10月24日)

 米国Microsoftが10月23日の朝、Windowsの「緊急」の脆弱性について詳細を明らかにしたところ、この脆弱性を利用する実証コードがほんの数時間で登場した。

 この実証コードは、セキュリティ・テスト・ツール・ベンダーのImmunityの開発者が作成し、同社はMicrosoftがこの脆弱性に対応するパッチを公開した2時間後にその存在を明らかにした。このコードはImmunityの顧客だけに提供されるが、専門家は、その類似バージョンがすぐに広く出回ると予想している。

 今回、Microsoftは、問題の脆弱性を突いた攻撃を確認してから2週間でパッチを公開するという異例の措置をとった。それまで、この脆弱性は一般に知られていなかったが、同社が告知したことで、ハッカーやセキュリティ専門家は攻撃コードを作成するのに十分な情報を入手できることになった。

 この脆弱性は、ファイル・サーバやプリント・サーバなどをネットワーク経由で接続するために使われるWindows Serverサービスに存在する。攻撃者によってWindows Serverに悪意あるメッセージが送信されると、そのコンピュータが乗っ取られるおそれがあるという。

 Immunityのセキュリティ研究員であるバス・アルバーツ(Bas Alberts)氏は、「この脆弱性は悪用しやすく、スタック・オーバーフロー攻撃を仕掛けるのが非常に簡単だ」と述べている。

 Microsoftは近年、莫大な資金を投入し、こうした脆弱性を根絶する取り組みを進めてきた。同社のセキュリティ・プログラム・マネジャーのマイケル・ハワード(Michael Howard)氏は、「われわれはファズ・テストを実施していたが、この脆弱性を発見できなかった。だが、これは見つけておかなければならなかいものだった」とブログで述べた。「われわれは、ファズ・テストのアルゴリズムとライブラリを改善するつもりだ」と同氏。

 Microsoftは、この脆弱性を悪用してワームが作成されるおそれがあると警告しているが、アルバーツ氏は、そのワームが作成されても広く拡散することはないと見ている。ほとんどの場合、ファイアウォールでブロックされると予測されるからだ。ただし、社内ネットワークではこのワームが問題になる可能性があると同氏は警告する。「今回発見された脆弱性が、非常に深刻なものであることに変わりはない」(同氏)

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




▲ページの先頭へ戻る


注目のホワイトペーパー

日本コンピュウェア

ITサービスの最適化を支援し、ビジネスの“品質”を向上させる「Vantage 11」

ビジネスの視点からITサービスを可視化し、ITとビジネスのギャップを解消

世界規模のIT資産管理にデルが選んだ最適化手法

世界規模のIT資産管理にデルが選んだ最適化手法

14万台を超えるコンピュータ群の標準化とシンプル化をいかに進めたか

Editors Watch

進化するビジネス・モバイル

“現場”で要求されるのは「堅牢性」と「パフォーマンス」


Windows 7 解説

【解説】Windows 7を推奨する4つの理由、敬遠する4つの理由

新OSへの移行は、最良の経験にも最悪の経験にもなりうる

【連載】Windows XP→7快適移住計画

インストール前の準備から各種設定の移行まで、導入のノウハウを紹介!

【連載】Windows 7の“コンパネ”を極める!

コントロールパネルから見るWindows 7の新機能

【連載】Windows 7研究

ホームユーザー向け&企業向けのポイントを完全解説!

【連載】Windows 7の仮想ハードディスクがスゴイ!

手軽にOSテストもできるVHDってナンだ!?

マイクロソフトITプロ 情報カレンダー

ようこそWindows 7への扉へ

Windows Server 特集

【解説】 Hyper-V Server 2008導入ガイド + Q&A

導入手順から管理方法までを徹底解説

【連載】 仮想化の教室

仮想化技術のすべてをここで学べる!

【解説】 Windows Server 2008 R2 「キーテクノロジー」

“7つ”の最新機能にフォーカス!

Windows Server 特集はこちら

キーパーソン

Windows 7、3つの疑問点を開発責任者に直撃

64ビット版に移行すべき? セキュリティ対策やWindows Updateの新機能は?

「クラウドの普及はメール/コラボ・アプリの移行がカギ」――マイクロソフトのレイ・オジー氏

クラウドとの親和性が高いアプリが普及を促す

「マイクロソフトのR&Dは新しい段階に入った」――最高研究戦略責任者が語る

「クライアント・プラス・クラウド」とUI革新でITの世界が変わる

その他のキーパーソン記事はこちら

キャッチアップ

マイクロソフト、Linuxコミュニティにソースコードを提供――ライセンスはGPLv2

「Hyper-V上で動作するLinuxのパフォーマンス向上が見込める」と同社

Office Web AppsのGoogle Appsに対する優位点とは

運用方式の多様さがユーザー企業に支持される──Forresterアナリスト

マイクロソフトのライセンス体系ではWebアプリ時代に対応できない

技術はハイブリッドでも、ライセンスはハイブリッドではない──アナリスト

マイクロソフトの「Office Web Applications」に関する5つの疑問

その狙いは? 「無料版Office」はChromeやiPhoneでも使えるのか?

「Bing」に続け! Facebook、CrowdEye、そして王者Googleが検索の新技術を巡ってヒートアップ

活発化する検索イノベーションの次のターゲットは、SNSとTwitter向けの検索サービス

ネットブックOS市場を占拠するWindows

「今後もこの傾向は続く」とアナリスト

マイクロソフト幹部、「Azure」によるデータセンターのクラウド化を展望

Windows Serverとの“補完関係”を強化し、オンプレミス方式への復帰も容易に

マイクロソフト、Atomベースの“グリーンな”サーバを試作

消費電力はサーバ用CPUのおよそ20分の1、待機電力も大幅に削減

“仇敵”マイクロソフトとレッドハットが手を結んだ理由

仮想化の普及でライバルどうしが協力しあうようになる?

世界最強の特許ポートフォリオを持つのはマイクロソフト

Intel、IBMを大きく引き離す/日本勢はエレクトロニクス部門で優勢

マイクロソフトのオープンソース戦略“大転換”――その真意とは?

「敵対から共生への戦略変更」か、それとも「自己利益追求の一環」か

「Azure」クラウドの新世界に入る前に知っておくべきこと

ユーザー企業とディベロッパーは何から始めるべきか

マイクロソフトの仮想化戦略が抱える問題点とは

機能の不足、遅い開発サイクル、ライセンスの問題を専門家が指摘

マイクロソフトのオープンソース責任者が抱える“責任”と“苦悩”

評価もされるがそれ以上に批判も多い―― 一筋縄ではいかないOSSビジネスの現状

「Software+Services」時代のWindowsプラットフォーム

マイクロソフトが描くクラウド・コンピューティング/次世代ITモデルの構成要素

マイクロソフトのバルマーCEOに捧ぐ「10の提言」

ゲイツ氏退任後、同社が勝ち残るためにすべきこと

マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは

問題の元凶から改革の旗振り役に転向したトップのメッセージ



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国