Microsoftは米国時間11月10日、15件の脆弱性を修復する6件のセキュリティ情報を公開した。その中に含まれる1件の「緊急」のパッチは、Windowsカーネルや他のWindowsおよび「Microsoft Office」コンポーネントの脆弱性に対処するもので、この脆弱性により攻撃者がコンピュータを制御する可能性があるという。
カーネルモードドライバに影響するこの脆弱性は、一般に公開されており、悪意あるウェブページの作成に利用される可能性がある、とMicrosoftはブログ投稿で述べた。こうしたページを訪問するだけで、システムの脆弱性が悪用される可能性があるという。
nCircleのセキュリティ業務担当ディレクター、Andrew Storms氏は次のように述べた。「Windowsカーネルの脆弱性『MS09-065』は、今月(2009年11月)の最も深刻な問題だ。この脆弱性はリモートでのコード実行を可能にし、攻撃コードはOfficeファイルの中に埋め込まれるか、ウェブサイトにホストされる可能性がある。感染したウェブサイトを閲覧するだけで、疑うことを知らないユーザーは危険にさらされるだろう。ホリデーシーズンに備えてショッピングを始めるつもりの買い物客全員にとって悪い事態だ。この脆弱性の目新しい要素は、多くの研究者を引きつける可能性が高い。大勢が真っ先にエクスプロイトコードを公開しようと試みるだろう」
他の2件の「緊急」のセキュリティ情報は、Web Services on Devices API(WSDAPI)の脆弱性とライセンスログサーバの脆弱性を修復する。「重要」に分類されている2件のセキュリティ情報は、ユーザーが特別に細工された「Microsoft Office Excel」または「Microsoft Office Word」のファイルを開いた際にリモートでコードが実行される可能性のある脆弱性を修復する。
Shavlik Technologiesでデータおよびセキュリティチームのリーダーを務めるJason Miller氏はこう述べた。「興味深いのは、『ユーザー体験』に役立つ新サービスがこれほどの損害をもたらし得ることだ。WSDAPIサービスは、ユーザーがネットワーク上のプリンタやカメラなどの機器を容易に見つけられるようにする。この脆弱性はまた、現時点では一般に知られていない」
Microsoftのセキュリティ情報によると、今回のパッチの影響を受けるソフトウェアには、「Windows 2000」「Windows XP」「Server 2003」「Windows Vista」「Server 2008」「Office XP」「Office 2003」「2007 Microsoft Office System」「Office 2004 for Mac」「Office 2008 for Mac」が含まれるという。
一方、Microsoft Malware Protection Centerのチームは、同社のウイルス駆除ツール「Malicious Software Removal Tool」に、ウイルス対策ソフトを装う2種類のマルウェアを追加した。1つは「Windows System Defender」や「Windows Enterprise Suite」などと名乗る「Win32/FakeVimes」で、もう1つは「Safety Center」と自称する「Win32/PrivacyCenter」だ。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ
2009-11-06 11:28:00
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
インフラ部分からセキュリティを保つ
エージェントレス型ウィルスソフトの力
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか?
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える
仮想化の暗黒大陸を切り拓く
高次元のサーバー性能とHAクラスタリング
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル
【セミナー】IBM、Red Hat、サイオス
リーディングカンパニー3社が語る最新動向
ANAや商船三井など5社の事例で読み解く
オープンソースの強みを発揮するJBoss
企業システムへの接続を安全、簡単にする
Juniper Networks MAGシリーズ
コラボレーションを変えるクラウドサービス
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは?
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載
株式会社オープンウィンド
株式会社サテライトオフィス
EMCジャパン株式会社
ZDNet Japanは、情報システム部門の読者を対象に、ITを活用したビジネス課題の解決策を提供します。技術や製品の解説、ケーススタディ、ホワイトペーパーなどを通じて、情報システム部門の正しい意志決定を支援します。
ITビジネス全般については、CNET Japanをご覧ください。