• メールアドレス:
  • パスワード:

ファイアウォール「ZoneAlarm」を通過する悪意あるプログラムが出現

Joris Evers(CNET News.com)
2005/10/03 15:19

 信頼できるアプリケーションと見せかけて、人気ファイアウォールの「ZoneAlarm」を通過する悪意あるコードがあるとして、セキュリティ専門家が警告を出している。

 ZoneAlarmを開発するCheck Point Software傘下のZone Labsは米国時間9月29日、セキュリティ勧告でこの脆弱性を発表した。それによると、この問題が生じるのは、ZoneAlarmの無償版、およびデフォルト設定にしてあるバージョン5.5以前の有償版という。デフォルト設定の「Check Point Integrity Client」も影響を受けるが、今年7月にリリースされた有償のZoneAlarm 6.0は関係ないという。

 「攻撃に成功した場合、悪意あるプログラムは信頼できるプログラムを経由してネットワークにアクセスする」とZone Labsはセキュリティ勧告で記している。通常、悪意あるプログラムがインターネットに直接接続しようとした場合、ファイアウォールがこれを妨げる。

 先週初め、セキュリティ研究家のDebasis Mohantyが公開していたテクニック例によると、方法としては、Windowsがアプリケーションをリンクするメカニズムを応用するという。Mohantyはまた、この問題は他社製ファイアウォールにも存在する可能性があると述べている。

 攻撃者は、キー入力ロガーなどの悪意あるプログラムを「Internet Explorer」などの別のアプリケーションにリンクすることで、ファイアウォールを通過する。その結果、キー入力ロガーが保持したデータを外に送信する場合、ファイアウォールにはこの通信がスパイウェアではなくIEがインターネットに接続しようとしているものと見え、接続を許可してしまう、という仕組みだ。

 しかし、Zone Labsのセキュリティサービスディレクター、John LaCourによると、Zone Labsでは、実際にこの手法を用いる悪意あるソフトウェアの存在を確認していないという。「これは、現実に利用されているのを見たことがない理論上の攻撃だ」とLaCour。Zone Labsでは、この問題の危険度を「低」に設定している。

 Zone Labsではいまのところ、この問題から保護するために無償版をアップデートする計画はないとしている。有償版は、無償版には含まれていない「OS firewall」という追加技術により保護されているという。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ


関連記事
この記事を読み解くキーワード:
セキュリティ情報
ネットワークセキュリティ
ZDNet用語検索
キーワード
関連ホワイトペーパー
関連製品

企画特集

APC SOLUTIONS FORUM 2008をレポートAPC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは?
仮想化環境で求められるストレージの要件仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは?
Webセキュリティ特集Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは?
ZDNet Japan Green ITZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ!
Techno ExchangeTechno Exchange
仮想化技術がグリーンITにもたらすもの
ZDNet Japan ホスティング特集ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何?
DELLが掲げる「新・仮想化アセスメントサービス」DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜
セキュリティ対策レベルテスト公開!セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ?
ブログ RSS Feed
残暑お見舞い申し上げます。
裏方の裏方日記〜日々是広報 2008/08/21 23:17
PRADA Phone開封の儀--iPhoneと比べてみました
NTTドコモから発売されている「PRADA Phone by LG」を編集部が入手した。同じタッチパネルケータイであるiPhoneとはどう違うのか、比べながら箱を開けてみた。
iPhoneとPRADA Phone、入力インターフェースはどう違うか
この夏に発売された、注目のタッチパネルケータイ「iPhone 3G」と「PRADA Phone by LG」。いずれもタッチパネルの入力方法にさまざまな工夫を凝らしている。
毎日新聞社内で何が起きているのか(上)
電凸が引き起こしたすさまじい破壊力 毎日新聞の英語版サイト「毎日デイリーニューズ」が女性蔑視の低...