編集部からのお知らせ
Pick up! ローコード開発の行方
「これからの企業IT」の記事はこちら

IMのセキュリティに関心集まる--MSN Messengerの強制アップグレードを受け

Munir Kotadia (ZDNet Australia)

2005-02-18 11:10

 Microsoftは米国時間11日、MSN Messengerに脆弱性が見つかったことを受け、同ソフトウェアのユーザーに強制的に新バージョンをダウンロードさせる措置をとった。

 この動きは、あるセキュリティ対策企業がMSN Messengerの脆弱性を悪用する攻撃方法を公開したことを受けたものだった。この措置は、ユーザーが同ソフトウェアを起動するとアップグレードを促すメッセージが表示され、アップデートを実行しないと「友だちリスト」が表示されない仕組みになっていた。

 調査会社Gartnerは、脆弱なバージョンを使うクライアントを早急に排除して問題を抑えようとしたMicrosoftの対応を称賛する一方で、将来は今回のように容易に対処できなくなる可能性があると警告した。また、大企業は自分で対処する必要が出てくるだろうと、Gartnerは述べる。

 GartnerのアナリストLawrence Oransは、「次にインスタントメッセージング(IM)ソフトウェアのエクスプロイトコードが出たときは、MicrosoftなどのIMプロバイダーが今回ほど機敏あるいは効果的に対応ができない可能性がある。IMの使用によって自社のセキュリティが危険にさらされないよう確実を期すことが、大企業には求められる。深刻なセキュリティの脅威が発生した場合は、必要であれば一時的にこれを遮断する必要がある」と勧告のなかで述べている。

 Frost & Sullivanのシニア・インダストリーアナリストFoad Fadaghiは、IMのセキュリティポリシーを策定している企業もあるが、その多くは消費者向けの無償バージョンで満足していると語った。これではセキュリティの問題が発生したときに、サービスの遮断を余儀なくされ、問題に巻き込まれる可能性があると同氏はいう。

 「多くの企業が個人用の無償IMソフトを使っており、かなり危険な状況に置かれている。IMに対する脅威が高まれば、ポリシーを設定して安全なシステムを用意する企業も増えるだろう。IMは重要なコミュニケーション手段であり、これを遮断することになれば、業務に支障が出る」(Fadaghi)

 Fadaghiによると、MSN Messengerの脆弱性が発見されて1つだけ良かったことがあるという。それは、IMが企業のセキュリティを脅かす可能性があることにCIOが気付いたことだという。

 「CIOはこれまで、IMを意識してこなかった。彼らは、IMが自社のセキュリティを脅かす可能性があることに、今になって気付いたようだ」(Fadaghi)

この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. クラウドコンピューティング

    社員の生産性を約2倍まで向上、注目の企業事例から学ぶDX成功のポイント

  2. コミュニケーション

    真の顧客理解でCX向上を実現、いまさら聞けない「データドリブンマーケティング」入門

  3. クラウドコンピューティング

    家庭向けIoT製品の普及とともに拡大するセキュリティとプライバシー問題─解決策を知ろう

  4. クラウドコンピューティング

    クラウドの障害対策を徹底解説!4つの方法とメリット、デメリット

  5. セキュリティ

    サイバー犯罪の標的となるMicrosoft製品、2019年に悪用された脆弱性リストからの考察

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]