【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[世界]
IE6にゼロデイ攻撃の危険性――実証コード公開でも修正パッチは配布されず

ブラウザ上でのあらゆる作業を追跡/捕捉されるおそれも

(2008年07月01日)

Yichong Lin氏はMcAfeeのセキュリティ・ブログで、同脆弱性について報告している

 米国Microsoftが提供しているWebブラウザ「Internet Explorer(IE) 6」に、脆弱性対策が公開される前に攻撃される、いわゆる「ゼロデイ攻撃」の危険性が指摘されている。複数のセキュリティ研究者によると、IE 6 には修正パッチが配布されていない脆弱性があり、クロスサイト・スクリプティング攻撃に遭うおそれもあるという。

 米国McAfeeでアナリストを務めるイーチョン・リン(Yichong Lin)氏は、5月上旬に開催されたMicrosoftのセキュリティ・コンファレンス「BlueHat Security Briefings 2008」で、同脆弱性がセキュリティ研究者のマヌエル・キャバレロ(Manuel Caballero)氏やフカミ(Fukami)氏が指摘した脆弱性の亜種であるとの見方を示した。

 Microsoftの依頼を受けて調査を行っているCaballero氏は、「(同脆弱性を悪用すれば)パスワード入力に使われるキーストロークなど、ブラウザ上でのあらゆる作業を追跡/捕捉できる」と警鐘を鳴らしている。

 同脆弱性の追跡調査を実施しているデンマークのセキュリティ・ベンダーSecuniaによると、中国語のセキュリティWebマガジンには「Ph4nt0m Security Team」を名乗るグループが、同脆弱性についての詳細な情報と実証コードを公開しているという。

 Secuniaは同脆弱性について、「ウィンドウ・オブジェクトの『location』または『location.href』プロパティを処理する際に発生する入力検証機能のエラーに起因する。悪意のあるWebサイトが同脆弱性を悪用すれば、クロスサイト・スクリプティングが可能になる」と説明している。

 SecuniaとMcAfeeによると、最新バージョンであるIE 7には、同脆弱性は存在しないという。このため両社は、MicrosoftがIE 6用の修正パッチをリリースするまで、IE 7を使うよう勧めている。

 Yichong氏によると、同社はMicrosoftに同脆弱性について通知したという。なお、IDG News ServiceがMicrosoftの担当者に確認とコメントを求めたが、回答は得られなかった。

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/11〜03/17



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国