ラスベガス発--Microsoftは米国時間8月7日、 Black Hatセキュリティカンファレンスにおいて、Windows用サードパーティーソフトウェアのベンダーたちにセキュリティ問題を報告するプログラムを正式稼働すると発表した。
Microsoft Security Response Center(MSRC)を運営するAndrew Cushman氏は「セキュリティ脅威をとりまく環境が変化したと感じている」と述べる。
「Windows Vista」は「Windows XP」よりも安全性が高く、マルウェアへの感染例が少ないとCushman氏はいう。さらにサードパーティー製品向けのエクスプロイトが増えていて、これに比べて、ブラウザベースのエクスプロイトはむしろ少なくなっていると、同氏は付け加えた。
MSRCはすでに、他の企業に対する脆弱性の報告をしているが、今回の発表の特筆すべき点は、Microsoftが脆弱性を探していることについての認知を得ようとしていることだ。Microsoftは、自社製ソフトウェアに脆弱性が見つかったときのように、サードパーティー企業の脆弱性をサイトに投稿する予定はないとCushman氏は述べる。
責任ある公開の方法をめぐっては、これまでも絶えず論じられてきた。ベンダーは研究者たちに対し、見つけた脆弱性を公開するのが早すぎると主張する一方で、研究者たちは情報を公開しないとベンダーの対応が遅れがちになると反論する。
「Microsoftは唯一、こうした状況のなかで何か役立つことのできる立場にある」とCushman氏は述べる。「われわれは、他者とは少し違った視点から課題を持ち出すことができる。われわれが、責任ある公開にまつわるダイナミックスを変えられると考えている」(Cushman氏)
今週に入り、Microsoftはサードパーティーベンダーに対し、月例セキュリティアップデートのリリース前に技術的詳細を提供するプログラムを発表した。またあわせて、企業が対処すべき脆弱性の優先順位を決められるようにすることも明らかになった。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
MS、パートナー企業にセキュリティ情報を提供する新プログラムを開始へ
マイクロソフトは、同社顧客向けにセキュリティソフトウェアやサービスを販売しているパートナー企業に対し、同社の月例セキュリティアップデート「Patch Tuesday」のリリース前に、同社ソフトウェアに含まれる脆弱性に関する技術的詳細を提供する新プログラム「Microsoft Active Protections Program(MAPP)」を開始する。 - Microsoft
「ネットビジネス」 の新着情報
-
CTC、各種ITシステムのログを高速検索できる「Splunk Enterprise」の販売を開始
伊藤忠テクノソリューションズ(CTC)は、米Splunkと日本国内における販売代理店契約を締結し、同社が開発するソフトウェア「... - グーグル、 Teracentの買収を発表--ディスプレイ広告事業を強化へ
- モジラ、2008年の売上高を明らかに--前年比5%増の7900万ドル
- インテル、欧州委員会の管理体制不備を争点に--独禁法違反による制裁金問題で
- ジャストシステム、最新OSに対応した小規模向け検索エンジンの新バージョンを発売
- ネットビジネス 一覧へ »
「セキュリティ」 のバックナンバー
-
ネットスプリング、SSO機能をアプライアンスで提供する新製品「SSOcube」を発表
ネットスプリングは、企業内の複数のアプリケーションにおける認証管理を一括して行う「シングルサインオン(SSO)」を実現するアプライアンス製品「SSOcube」(エスエスオー・キューブ)を発表した。 -
運転免許証のICカードで個人認証、NTTデータが事業化に向け開発開始
-
日本IBM、ICカードや生体認証デバイスに対応したアクセス管理製品の新バージョン
-
iモードブラウザ2.0の「かんたん認証」を利用した不正アクセス手法が発見される
-
「iPhone」と「iPod touch」を狙う危険なワームが出現
- セキュリティ 一覧へ »
-
日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- POSデータを活用し、売上アップを導く「分析力」とは?
- BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- 【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- CRMの限界を超える!「顧客経験価値マネジメント」実現の5段階
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- ストレージ問題の課題に対する解決方法
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 中堅企業におけるテクノロジーと成長
企画特集
-
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場
-
13. ソースチェック
この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ... -
14. OpenMP 3.0
この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...
新着企業動向
-
NTTデータ先端技術、オフィスPCの消費電力を見える化する「エコ管理機能」を搭載した「NOSiDE...
NTTデータ先端技術 -
情報セキュリティソリューションセミナー(より使いやすいセキュリティ特集)〜セキュリティ...
NRIセキュアテクノロジーズ -
「知って楽しむオトナのたしなみ」出張アテンダント編を公開しました!読者プレゼント企画も...
日立システムアンドサービス -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
