【 ここから本文 】

[特集]Windows 7

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[特集]Windows 7

[米国]
グーグル、早くも「Google Buzz」のバグを修正

脆弱性が悪用された証拠は今のところなし

(2010年02月18日)

SecTheoryのCEOである、ロバート・ハンセン氏は、みずからのブログにGoogle Buzzの脆弱性の詳細を掲載した

 米国GoogleがWebサイトの脆弱性を修復し、ハッカーに「Google Buzz」アカウントの制御権を奪われないよう手を打った。

 SecTheoryの最高経営責任者(CEO)であるロバート・ハンセン(Robert Hansen)氏が、みずからのWebハッキング・ブログに同脆弱性の詳細を載せ、Googleはその数時間後、2月16日の遅くに修復作業を行ったとのことだ。

 問題のバグはモバイル用Google Buzzが利用している「m.google.com」ドメインに存在しており、ハッカーはこれを悪用して他者のGoogle Buzzアカウントを操作することができたという。

 「クロスサイト・スクリプティング・エラー」として知られるこの種の脆弱性は珍しいものではないが、Googleのように広く使われているWebサイトには甚大な影響を及ぼしかねない。こうした脆弱性は、Buzzアカウントを乗っ取るだけではなく、Google.comドメインを用いたフィッシングWebページを作成するために悪用される恐れもある。

 Googleの広報担当者、ジェイ・ナンキャロウ(Jay Nancarrow )氏は、2月17日付けの電子メール・メッセージでGoogle Buzzのバグを修復したことを認め、「この脆弱性が悪用されている証拠は見つかっていない」と述べた。

 先週リリースされたばかりのGoogle Buzzは、波乱のスタートを切っている。「Gmail」ユーザーの親しい連絡相手が自動的に公開され、個人情報が漏れる可能性があるという批判が噴出したため、Googleは先週末にかけて同サービスの仕様を変更している。

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る



Windows 7 解説

【解説】Windows 7を推奨する4つの理由、敬遠する4つの理由

新OSへの移行は、最良の経験にも最悪の経験にもなりうる

【連載】Windows XP→7快適移住計画

インストール前の準備から各種設定の移行まで、導入のノウハウを紹介!

【連載】Windows 7の“コンパネ”を極める!

コントロールパネルから見るWindows 7の新機能

【連載】Windows 7研究

ホームユーザー向け&企業向けのポイントを完全解説!

【連載】Windows 7の仮想ハードディスクがスゴイ!

手軽にOSテストもできるVHDってナンだ!?

マイクロソフトITプロ 情報カレンダー

ようこそWindows 7への扉へ

Windows Server 特集

【連載】 仮想化の教室

仮想化技術のすべてをここで学べる!

【解説】 Server Core 運用管理マニュアル

コマンドラインでサクサク&ラクラク管理

【解説】 Windows Server 2008 R2 「キーテクノロジー」

“7つ”の最新機能にフォーカス!

Windows Server 特集はこちら

Weekly Ranking

集計期間:09/02〜09/08


ネットブック

ギガバイトがWindows 7採用ネットブックを発表――今夏出荷予定

同社初のCULVプロセッサ搭載マシンにもWindows 7を採用

愛憎入り交じるマイクロソフトのネットブックへの思い

ネットブックが売れるほど、シェアは上がるが売上高は減るというジレンマ

【調査】ネットブックのOS、96%はWindows

「ユーザーはLinuxでは満足できない」とマイクロソフト



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国