文:Elinor Mills(CNET News.com)
翻訳校正:湯木進悟
2008/05/14 06:48
Microsoftは米国時間5月13日、Microsoft WordおよびPublisherの重大なセキュリティホールを修正したほか、数週間に渡ってゼロデイ攻撃につながるエクスプロイトコードが出されてきた問題で、Windowsの脆弱性を解消するセキュリティパッチをリリースした。
ゼロデイ攻撃のエクスプロイトコードは、とりわけ危険性が高いとされている。大半のセキュリティホールは、エクスプロイトコードが出回る前に修正されるが、すでにゼロデイ攻撃へとつながるエクスプロイトコードがリリースされた脆弱性を含むソフトウェアが稼動するコンピュータは、修正パッチが発表されるまで、攻撃にさらされ続けることになる。
重要なWindowsの脆弱性が、「Microsoft Jet Database Engine 4.0」で発見された。この脆弱性により、攻撃者は悪意のあるプログラムをインストールしたり、データを修正したりすることが可能となり、影響を受けるコンピュータの制御権が完全に奪われる恐れがある。
企業向けセキュリティサービスを提供するQualysの脆弱性研究所マネージャーであるAmol Sarwate氏は、この脆弱性を悪用してコンピュータに攻撃を仕掛けられる状況が、これまで存在してきたのを、Microsoftとしても認識していたことを明らかにしている。
Microsoftが公表した他の重要なセキュリティパッチでは、1件のMicrosoft Wordのセキュリティホールと、2件のMicrosoft Publisherのセキュリティホールが修正されている。ユーザーが、巧みに製作されたWordまたはPublisherのファイルを開いてしまうと、影響を受けたコンピュータ上では、攻撃者にリモートでコードを実行される恐れがあったが、この脆弱性が解消される。
さらにMicrosoftは、「Windows Live OneCare」や「Windows Defender」などの同社セキュリティ製品に用いられているMicrosoft Malware Protection Engineを、攻撃者がシャットダウンおよび再起動可能にする、「警告」レベルの2件のセキュリティホールを修正した。
Sarwate氏によれば、約1カ月に渡り、ゼロデイ攻撃につながるエクスプロイトコードが出回っている、コアなWindowsオペレーティングシステムの脆弱性を修正するためのセキュリティパッチは、今回のリリースには含まれていないという。
この未修正の脆弱性は、ローカルユーザーがシステム上で特権を昇格して、リソースやデータへのアクセスを拡大することを許す恐れがある。「一見、それは無害に思えるかもしれない」と、Sarwate氏は述べつつも、実際は内部のユーザーに適切な制御権を与えるのみならず、外部の侵入者が、内部ユーザーの昇格された特権を悪用し、損害を引き起こす恐れがあるとしている。
Sarwate氏は「このゼロデイ脆弱性の修正パッチも入手可能となるように願っている」と語った。
5月の月例セキュリティパッチに関する詳細な情報は、こちらで参照できる。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Diggのグローバル展開--創設者K・ローズ氏インタビュー(前編)
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ネットと家電をつなぐチャレンジ「Life-X」
エンタメCGM「gooメーカー☆メーカー」
動画配信を効果的に成功させるには?
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
SEOの考え方
携帯jigブラウザ9(10/15リリース)は大幅機能アップ!!
必要に応じた、通信システムの医療への応用(意見募集)
新幹線でイーモバイル
MacBook、もう一歩じゃないでしょうか
クラウド
新MacBookは買いか?
お嫁にしなさい!東方についてのお詫びと訂正
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
「MacBook」がアルミ筐体でNVIDIA製チップ搭載--アップルイベント
フォトレポート:時代を振り返る--ビンテージPCコレクション(1980〜1983年)
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。