• メールアドレス:
  • パスワード:

マイクロソフト、5月の月例セキュリティパッチをリリース

文:Elinor Mills(CNET News.com)
翻訳校正:湯木進悟
2008/05/14 06:48

 Microsoftは米国時間5月13日、Microsoft WordおよびPublisherの重大なセキュリティホールを修正したほか、数週間に渡ってゼロデイ攻撃につながるエクスプロイトコードが出されてきた問題で、Windowsの脆弱性を解消するセキュリティパッチをリリースした。

 ゼロデイ攻撃のエクスプロイトコードは、とりわけ危険性が高いとされている。大半のセキュリティホールは、エクスプロイトコードが出回る前に修正されるが、すでにゼロデイ攻撃へとつながるエクスプロイトコードがリリースされた脆弱性を含むソフトウェアが稼動するコンピュータは、修正パッチが発表されるまで、攻撃にさらされ続けることになる。

 重要なWindowsの脆弱性が、「Microsoft Jet Database Engine 4.0」で発見された。この脆弱性により、攻撃者は悪意のあるプログラムをインストールしたり、データを修正したりすることが可能となり、影響を受けるコンピュータの制御権が完全に奪われる恐れがある。

 企業向けセキュリティサービスを提供するQualysの脆弱性研究所マネージャーであるAmol Sarwate氏は、この脆弱性を悪用してコンピュータに攻撃を仕掛けられる状況が、これまで存在してきたのを、Microsoftとしても認識していたことを明らかにしている。

 Microsoftが公表した他の重要なセキュリティパッチでは、1件のMicrosoft Wordのセキュリティホールと、2件のMicrosoft Publisherのセキュリティホールが修正されている。ユーザーが、巧みに製作されたWordまたはPublisherのファイルを開いてしまうと、影響を受けたコンピュータ上では、攻撃者にリモートでコードを実行される恐れがあったが、この脆弱性が解消される。

 さらにMicrosoftは、「Windows Live OneCare」や「Windows Defender」などの同社セキュリティ製品に用いられているMicrosoft Malware Protection Engineを、攻撃者がシャットダウンおよび再起動可能にする、「警告」レベルの2件のセキュリティホールを修正した。

 Sarwate氏によれば、約1カ月に渡り、ゼロデイ攻撃につながるエクスプロイトコードが出回っている、コアなWindowsオペレーティングシステムの脆弱性を修正するためのセキュリティパッチは、今回のリリースには含まれていないという。

 この未修正の脆弱性は、ローカルユーザーがシステム上で特権を昇格して、リソースやデータへのアクセスを拡大することを許す恐れがある。「一見、それは無害に思えるかもしれない」と、Sarwate氏は述べつつも、実際は内部のユーザーに適切な制御権を与えるのみならず、外部の侵入者が、内部ユーザーの昇格された特権を悪用し、損害を引き起こす恐れがあるとしている。

 Sarwate氏は「このゼロデイ脆弱性の修正パッチも入手可能となるように願っている」と語った。

 5月の月例セキュリティパッチに関する詳細な情報は、こちらで参照できる。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。 海外CNET Networksの記事へ


関連記事
この記事を読み解くキーワード:
脆弱性
データ保護
セキュリティ情報
ZDNet用語検索
企業情報
キーワード
関連ホワイトペーパー
関連製品

注目記事

「似非」SOAを見破る10の方法

・SOAと言いながらも、実はSOAの体を成していないものがある。本記事では、そういった「似非」SOAを見破る方法を紹介する。 2008/07/09 08:00 【ITマネジメント

マイクロソフト:Vistaについて「心配する時期は終わった」

・Microsoftはパートナー向けのカンファレンスで、Vistaについて心配する時期は過ぎたことを改めて強調し、特定のハードやソフトのVistaとの互換性をチェックできる新ポータルサイトや、小規模企業向けの新サポートサービスを発表した。 2008/07/09 09:07 【オール・アバウト・マイクロソフト

企画特集

「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。