マイクロソフト、2月の月例パッチをリリース--「緊急」レベルの脆弱性は8件

Dawn Kawamoto (CNET News.com) 2005年02月09日 11時24分

  • このエントリーをはてなブックマークに追加

 Microsoftは米国時間8日、2月の月例パッチリリースを行った。今回は通常より多めのパッチが公開されたが、その半分以上は同社の深刻度評価で最高レベルにあたる「緊急」の脆弱性を修正するものとなっている。

 同社がパッチを公開した十数件の脆弱性のうち、緊急レベルに分類されるものは8件で、このなかには、MicrosoftのOffice XP、Internet Explorerのバージョン6、Media PlayerおよびMSN Messenger用のWindowsの画像ファイルコンポーネントなどに見つかったものなどが含まれる。

 「昨年24件のパッチが一挙にリリースされたことがあったが、今回はあの時に次いでパッチの数が多い。しかし、緊急に分類されるものの割合は通常とあまりかわらない」と、セキュリティ対策企業のMcAfeeで、ウイルス緊急対策チームのバイスプレジデントを務めるVincent Gullottoは述べている。

 今回リリースされたパッチのなかには、IEに見つかった複数の脆弱性を解決する重要な累積修正パッチも含まれている。これらの脆弱性はすでに公表されているが、しかしMicrosoftによると、これらの脆弱性が悪用された例はまだあまりないという。

 MicrosoftのセキュリティプログラムマネジャーStephen Toulouseは、「今回パッチを公開したIEの一部の脆弱性については、エクスプロイトコードがすで出回っているものの、それを悪用した攻撃が広がっているとは聞いていない」と述べた。

 このIEのアップデートは、攻撃者によるシステムの乗っ取りやプログラムのインストール、データの変更/削除/表示、あらゆる権限をもつユーザーアカウントの新規作成などを可能にする脆弱性を修正するためのもの。

 今回の月例パッチリリースは、Microsoftがセキュリティソフトウェア開発元のSybari Software買収計画を発表し、自社アプリケーションの信頼性向上を目指すTrustworthy Computing構想が4年目に突入するなかで行われた。

 今回の脆弱性公表を受け、多くのセキュリティ問題を抱える企業はまた新たな問題を抱えることになる。あるアナリストは、このようなセキュリティホールを回避するためシステムに自動的にパッチを適用するよう消費者に呼びかけているが、しかし企業の場合はそうもいかないという。

 GartnerアナリストのMark Nicolettは、「自分がごくふつうの個人ユーザーだったとしたら、Microsoftのアップデートが自動的にインストールされるよう自動アップデート機能を有効にしておく。だが、企業の場合はそう簡単にはいかない。ある程度品質管理テストを行い、業務で利用するアプリケーションに影響がないことを確認しなくてはならない」と語っている。

この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

  • このエントリーをはてなブックマークに追加

この記事を読んだ方に

関連キーワード
セキュリティ

関連ホワイトペーパー

SpecialPR

連載

CIO
研究現場から見たAI
Fintechの正体
米ZDNet編集長Larryの独り言
大木豊成「仕事で使うアップルのトリセツ」
山本雅史「ハードから読み解くITトレンド放談」
田中克己「2020年のIT企業」
松岡功「一言もの申す」
松岡功「今週の明言」
内山悟志「IT部門はどこに向かうのか」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
大河原克行「エンプラ徒然」
内製化とユーザー体験の関係
「プロジェクトマネジメント」の解き方
ITは「ひみつ道具」の夢を見る
セキュリティ
「企業セキュリティの歩き方」
「サイバーセキュリティ未来考」
「ネットワークセキュリティの要諦」
「セキュリティの論点」
スペシャル
課題解決のためのUI/UX
誰もが開発者になる時代 ~業務システム開発の現場を行く~
「Windows 10」法人導入の手引き
ソフトウェア開発パラダイムの進化
エンタープライズトレンド
10の事情
座談会@ZDNet
Dr.津田のクラウドトップガン対談
展望2017
Gartner Symposium
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
HPE Discover
Oracle OpenWorld
Dell EMC World
AWS re:Invent
AWS Summit
PTC LiveWorx
より賢く活用するためのOSS最新動向
古賀政純「Dockerがもたらすビジネス変革」
中国ビジネス四方山話
ベトナムでビジネス
米株式動向
日本株展望
企業決算