Microsoftは米国時間1月13日、Server Message Block(SMB)プロトコルにある、少なくとも3つの明示されたセキュリティホールを修正する1件のセキュリティ情報とパッチを公開した。(訳注:日本でのパッチの公開は1月14日に行われた。)
この3つの脆弱性は、Windows 2000、Windows XP、Windows Server 2003では深刻度が緊急にレーティングされている。Microsoftはセキュリティ情報MS09-001の中で、この脆弱性はWindowsユーザーをリモートでコードが実行される攻撃にさらすものだと述べている。同社は次のように警告している。
これらの脆弱性で、攻撃者はプログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントを作成する可能性があります。
3つの脆弱性のうち、Windows VistaとWindows Server 2008に影響があるのは2件だけだ。
このリスクは深刻なものに見えるが(リモートからのコード実行攻撃)、Microsoftは実際に機能する攻撃コードが作成され、リリースされる可能性は低いと考えている。MicrosoftのMark Wodrich氏はその理由を次のように説明している。
- この脆弱性は、固定の値(ゼロ)をカーネルのメモリに書き込むことが可能になるというものだ。攻撃者はデータをコントロールすることはできない。
- 上書きされるデータをコントロールすることは難しい。この種のカーネルバッファオーバーランを悪用するためには、攻撃者はメモリのレイアウトと内容を予測することが可能でなくてはならない。しかし、標的となるマシンのメモリレイアウトは、そのシステムの物理的な性質(RAM、CPUなど)、システムの負荷、そのシステムが処理している他のSMB要求などのさまざまな要素によって決定される。
しかし、パッチ管理を専門とする企業Shavlikの最高技術責任者(CTO)Eric Schultze氏は、WindowsユーザーはMS09-001を「非常に重大であり、直ちにインストールするべき」ものと考えるべきだという。
このセキュリティホールは、攻撃者が認証情報なしで、悪意のあるパケットをMicrosoft製品を載せたコンピュータに送るだけで、そのコンピュータに望むとおりの動作をさせることができるものだ。この攻撃が成功するための唯一の前提条件は、攻撃者から攻撃対象へのNetBIOS(ファイルおよびプリンタ共有プロトコル)のポート(tcp 139あるいは445)へのコネクションを成立させられることだけだ。
これらのポートは通常インターネットファイアウォールと個人ファイアウォールではブロックされているものの、通常企業ネットワーク内では開かれている。もしワームがリリースされ、そのワームが企業ネットワークに入り込めば、そのネットワークはすぐに穴だらけになってしまうだろう。
Kaspersky Lab(筆者の雇用者)のシニアアンチウィルス研究者であるRoel Schouwenberg氏によれば、ネットワークワームの攻撃が成功するリスクは最小限だ。同氏は「ワームが出現することは考えにくい」と述べている。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
-
ブックマーク(-)
- トラックバック(0)
- 印刷
-
- ワーム
- NetBIOS
- ファイル
- プリンタ
- メモリ
- レイアウト
- アカウント
- Windows Vista
- Windows Server 2008
- カーネル
- Windows Server 2003
- コード
- インストール
- Microsoft
- SMB
- プロトコル
- セキュリティホール
- セキュリティ
- パッチ
- 脆弱性
- Windows 2000
- Windows XP
- さまざまな要素
- 認証情報
- 悪意のあるパケット
- 前提条件
- ポート
- tcp 139あるいは445
- コネクション
- インターネットファイアウォール
- 個人ファイアウォール
- ブロック
- 企業ネットワーク
- 攻撃者
- カーネルバッファオーバーラン
- 悪用
- 内容
- 予測
- メモリレイアウト
- 物理的
- 性質
- 負荷
- SMB要求
- ユーザー権限
- 作成
- リスク
- 深刻
- コード実行攻撃
- 攻撃コード
- 固定の値
- ゼロ
- 深刻度
- 緊急
- レーティング
- MS09-001
- Windowsユーザー
- リモート
- 実行
- 攻撃
- プログラム
- データ
- 表示
- 変更
- 削除
- 完全
- Server Message Block
- 3つ
- 明示
- 修正
- セキュリティ情報
- 公開
関連情報
-
マイクロソフト、SMBプロトコルの脆弱性を修正
マイクロソフトは米国時間1月13日、Windowsネットワークのファイル共有プロトコルServer Message Block(SMB)の3つの脆弱性を修正するセキュリティアップデートをリリースした。この脆弱性により、遠隔の攻撃者にシステムを完全に乗っ取られる恐れがある。 - マイクロソフトの1月の月例パッチは1件
- Microsoft
「業界動向」 の新着情報
-
「Windows 7」販売本数、「Windows Vista」の234%増--米調査
新たに発売された「Windows 7」のパッケージ版の販売本数は、「Windows Vista」の発売時を大幅に上回った。しかしながら、Win... - グーグル、JavaScriptプログラミングツールをリリース
- 企業の礎である「人」を扱うITシステムはどうあるべきか?--まず人事という職務を理解する
- マイクロソフトCEOのバルマー氏が来日会見--「Windows 7の初速はVistaやXPをはるかに上回る」
- RSAセキュリティ、UBICと提携--ログ管理とフォレンジックの大手が手を組む
- 業界動向 一覧へ »
「Zero Day」 のバックナンバー
-
フィッシング実験ですべてのスパムフィルタを迂回することに成功
最近行われた、倫理的フィッシングに関する実験では、テスト対象となったすべてのアンチスパムフィルタを出し抜くことに成功していた。 -
Shockwave Playerに深刻なセキュリティホール--アドビが修正パッチ公開
-
US-CERT、BlackBerryをねらったスパイウェアを警告
-
ボットネットに接続させるFacebookのパスワードリセットスパムが出回る
-
Operaに任意のコードが実行されるセキュリティホール
- Zero Day 一覧へ »
-
新型インフルエンザ等のパンデミック時に対応できるユーザー認証のあり方と仕組み
- 圧倒的なWeb会議市場シェアを誇る「nice to meet you」のご紹介
- パンデミックでも社員を守り業務継続を支援する
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- 企業における情報セキュリティ実態調査
- ITコスト削減の傾向と対策 〜情報システム部様限定〜
- 異種データベースサーバ統合による戦略的コスト削減のススメ
- SOA による製造ラインとバックエンド レガシー メインフレームの統合
- コスト削減!が至上命題の今だから…、ウェブテレビ会議で移動費削減、業務効率化の...
- 3年連続トップシェアのWeb会議システムが選ばれている理由
企画特集
-
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは?
-
13. ソースチェック
この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ... -
14. OpenMP 3.0
この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...
新着企業動向
-
山なみ景観を守れ!建築物に新たなデザイン規制を導入 「山すそ景観保全策」への意見を募集
箕面市役所 -
JP1研修 ジョブ管理
アシスト -
「大江戸セキュリティくろすわーど」好評につき期間延長しました!(11/15まで)
日立システムアンドサービス -
Dojo(道場)
テンダ - 企業動向一覧へ»
