トレンドマイクロのウイルス対策ソフト問題は、多くのユーザーに影響を与えただけではなく、ソフトウェアの開発体制のあり方についても一石を投じた。結局、同社のどこに原因があったのだろうか。
この問題は、同社が23日朝に公開したウイルス対策ソフトのパターンファイル「2.594.00」をダウンロードしたPCもしくはサーバのCPU使用率が100%となり、処理が著しく遅くなって実質的に利用不能となるというものだ(関連記事)。同社によれば、26日午後2時までに個人・法人を合わせて約35万件の問い合わせがあり、652社で被害が起きていることを確認しているという。
まず、不具合が発生するのは同社の検索エンジン「7.51」または「7.50」を使った製品をインストールしたPCもしくはサーバに2.594.00をインストールした場合だ。具体的にはウイルスバスター2005/2004、ウイルスバスター コーポレートエディション、Trend Micro Client/Server SecurityまたはServer Protectを使っているユーザーが対象となる。
7.50以上の検索エンジンには、RBOTと呼ばれるトロイの木馬型プログラムの検出率を高めるために、Ultra Protectと呼ばれる圧縮形式のファイルを判定し、解凍する機能が追加されていた。そして2.594.00にはUltra Protectファイルを判定、解凍する情報が書き込まれていた。しかし、この処理方法にミスがあったことから不具合が起きた。
具体的には、次の2つの条件を満たすプログラムファイルを検出すると問題が起きた。
- プログラムのどこから処理を始めるのかを示すエントリポイントが記載されていないフォーマットのもの。主にDLL(Dynamic Link Library)と呼ばれるファイルがこれにあたる。
- プログラムコードが1セクションしかないもの。
2.594.00では上記の条件を満たすファイルを発見すると、圧縮の有無を判定しようとして失敗し、無限に同じことを繰り返すようになる。このため、マシンのCPU使用率が100%となってしまう。
問題は、Windows XP Service Pack 2やWindows Server 2003、Windows Server 2003 Service Pack 1には上記の2つの条件を満たしたファイルが多く含まれていることだ。これらのOSがログオン時などに使用するDLLファイルの一部が上記条件に該当してしまい、再起動した場合などにマシンが実質的に動かなくなった。同社によれば、Windows MeとOffice XPにも条件に該当するファイルが1つずつ存在するため、これらの環境でも不具合が起きる可能性があるという。
「ダブルチェックに対する認識が甘かった」
さらに既報のとおり、パターンファイル配布時のダブルチェック体制が整っていなかったことが被害を生んだ。トレンドマイクロ執行役員日本代表の大三川彰彦氏は「我々のダブルチェックに対する認識が甘かった」と話す。同氏によれば、パターンファイルの検証者は、検証が終わった後にまとめてチェックリストに記入していたという。さらに確認者はチェックリストを確認するだけだった。このため、テストがWindows XP Service Pack 2環境において行われていなかったこと、テストに古いバージョンの検索エンジンである「7.0.0」を使っていたことに気付かないまま、パターンファイルを配布してしまった。
再発を防ぐため、同社ではパターンファイルのチェック体制を全面的に見直す(関連記事)。すべての検証項目ごとにダブルチェックを行うほか、検証プロセスを定期的に監査する。さらにプロセスを自動化することで人為的な操作ミスを最小限に抑える。「これまでは人海戦術で検証をしていた部分もあったが、今後は検証システムへの投資を増やしていく」(同社上級セキュリティエキスパートの黒木直樹氏)
また、ユーザーへの情報伝達体制も見直す。トレンドマイクロでは23日朝9時2分時点で問題を確認していたが、同社のサイトのトップページに告知が出たのは午後3時のことだった。また、当初はコールセンターの電話番号が表示されておらず、一部のユーザーから不満が出ていた。これを受け、同社では今後、メールやFAX、携帯電話メール、携帯電話用サイトなどを通じてパターンファイルなどの更新を通知するほか、問題が起きた場合には迅速に連絡するようにするとしている。
関連情報
-
トレンドマイクロ、パターンファイルの問題修復ツールを公開
トレンドマイクロは4月24日、同社のウイルス対策ソフトの問題のある定義ファイルを自動的に削除するモジュールを同社サイト上で公開した。 - トレンドマイクロ、テスト工程の不備が命取りに
- トレンドマイクロ、ウイルス対策ソフトの更新ファイルに不具合
「セキュリティ」 の新着情報
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノ... - 日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
- TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
- MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
企画特集
-
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
新着企業動向
-
「韓国ポイント市場の展望と課題」出版
データリソース -
【大阪会場】12/6(日) プログラミングからWeb デザインまで、高速・高機能テキストエディタ...
エムソフト -
「知って楽しむオトナのたしなみ」出張アテンダント編を公開しました!読者プレゼント企画も...
日立システムアンドサービス -
WisePoint
ファルコンシステムコンサルティング - 企業動向一覧へ»
