トレンドマイクロのウイルス対策ソフト問題は、多くのユーザーに影響を与えただけではなく、ソフトウェアの開発体制のあり方についても一石を投じた。結局、同社のどこに原因があったのだろうか。
この問題は、同社が23日朝に公開したウイルス対策ソフトのパターンファイル「2.594.00」をダウンロードしたPCもしくはサーバのCPU使用率が100%となり、処理が著しく遅くなって実質的に利用不能となるというものだ(関連記事)。同社によれば、26日午後2時までに個人・法人を合わせて約35万件の問い合わせがあり、652社で被害が起きていることを確認しているという。
まず、不具合が発生するのは同社の検索エンジン「7.51」または「7.50」を使った製品をインストールしたPCもしくはサーバに2.594.00をインストールした場合だ。具体的にはウイルスバスター2005/2004、ウイルスバスター コーポレートエディション、Trend Micro Client/Server SecurityまたはServer Protectを使っているユーザーが対象となる。
7.50以上の検索エンジンには、RBOTと呼ばれるトロイの木馬型プログラムの検出率を高めるために、Ultra Protectと呼ばれる圧縮形式のファイルを判定し、解凍する機能が追加されていた。そして2.594.00にはUltra Protectファイルを判定、解凍する情報が書き込まれていた。しかし、この処理方法にミスがあったことから不具合が起きた。
具体的には、次の2つの条件を満たすプログラムファイルを検出すると問題が起きた。
- プログラムのどこから処理を始めるのかを示すエントリポイントが記載されていないフォーマットのもの。主にDLL(Dynamic Link Library)と呼ばれるファイルがこれにあたる。
- プログラムコードが1セクションしかないもの。
2.594.00では上記の条件を満たすファイルを発見すると、圧縮の有無を判定しようとして失敗し、無限に同じことを繰り返すようになる。このため、マシンのCPU使用率が100%となってしまう。
問題は、Windows XP Service Pack 2やWindows Server 2003、Windows Server 2003 Service Pack 1には上記の2つの条件を満たしたファイルが多く含まれていることだ。これらのOSがログオン時などに使用するDLLファイルの一部が上記条件に該当してしまい、再起動した場合などにマシンが実質的に動かなくなった。同社によれば、Windows MeとOffice XPにも条件に該当するファイルが1つずつ存在するため、これらの環境でも不具合が起きる可能性があるという。
「ダブルチェックに対する認識が甘かった」
さらに既報のとおり、パターンファイル配布時のダブルチェック体制が整っていなかったことが被害を生んだ。トレンドマイクロ執行役員日本代表の大三川彰彦氏は「我々のダブルチェックに対する認識が甘かった」と話す。同氏によれば、パターンファイルの検証者は、検証が終わった後にまとめてチェックリストに記入していたという。さらに確認者はチェックリストを確認するだけだった。このため、テストがWindows XP Service Pack 2環境において行われていなかったこと、テストに古いバージョンの検索エンジンである「7.0.0」を使っていたことに気付かないまま、パターンファイルを配布してしまった。
再発を防ぐため、同社ではパターンファイルのチェック体制を全面的に見直す(関連記事)。すべての検証項目ごとにダブルチェックを行うほか、検証プロセスを定期的に監査する。さらにプロセスを自動化することで人為的な操作ミスを最小限に抑える。「これまでは人海戦術で検証をしていた部分もあったが、今後は検証システムへの投資を増やしていく」(同社上級セキュリティエキスパートの黒木直樹氏)
また、ユーザーへの情報伝達体制も見直す。トレンドマイクロでは23日朝9時2分時点で問題を確認していたが、同社のサイトのトップページに告知が出たのは午後3時のことだった。また、当初はコールセンターの電話番号が表示されておらず、一部のユーザーから不満が出ていた。これを受け、同社では今後、メールやFAX、携帯電話メール、携帯電話用サイトなどを通じてパターンファイルなどの更新を通知するほか、問題が起きた場合には迅速に連絡するようにするとしている。
関連情報
-
トレンドマイクロ、パターンファイルの問題修復ツールを公開
トレンドマイクロは4月24日、同社のウイルス対策ソフトの問題のある定義ファイルを自動的に削除するモジュールを同社サイト上で公開した。 - トレンドマイクロ、テスト工程の不備が命取りに
- トレンドマイクロ、ウイルス対策ソフトの更新ファイルに不具合
「セキュリティ」 の新着情報
-
日本IBM、ICカードや生体認証デバイスに対応したアクセス管理製品の新バージョン
日本IBMは、アクセス管理ソフトウェアの最新版である「IBM Tivoli Access Manager for Enterprise Single Sign-On V8.1」を発... - IE 7のゼロデイ脆弱性に攻撃コードが公開される
- Operaにセキュリティパッチ--「極めて重大」な脆弱性を修正
- 「iPhone」と「iPod touch」を狙う危険なワームが出現
- マイクロソフト、「IE」のCSS処理に関する脆弱性を調査中と発表
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
日本IBM、ICカードや生体認証デバイスに対応したアクセス管理製品の新バージョン
日本IBMは、アクセス管理ソフトウェアの最新版である「IBM Tivoli Access Manager for Enterprise Single Sign-On V8.1」を発表した。 -
iモードブラウザ2.0の「かんたん認証」を利用した不正アクセス手法が発見される
-
「iPhone」と「iPod touch」を狙う危険なワームが出現
-
マイクロソフト、「IE」のCSS処理に関する脆弱性を調査中と発表
-
シスコ、「iPhone」向けの無料セキュリティアプリ「Cisco SIO To Go」を提供へ
- セキュリティ 一覧へ »
-
【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- POSデータを活用し、売上アップを導く「分析力」とは?
- ストレージ問題の課題に対する解決方法
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- HP LeftHandが仮想化環境の構築の効率を向上させた3社の事例集
- 中堅企業におけるテクノロジーと成長
企画特集
-
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
11. Lock分析とWait分析
この3分間のビデオでは、アプリケーションのクリティカルセクションを分... -
12. 高度な診断
この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...
