編集部からのお知らせ
RPA導入、もう1つのポイント
「ニューノーマルとIT」新着記事一覧

マカフィーのスイート製品に脆弱性--セキュリティ調査会社が警告

Dawn Kawamoto (CNET News.com)

2005-04-20 13:12

 セキュリティ調査会社iDefenseは、McAfeeの「Internet Security Suite 2005」に脆弱性が見つかったと発表した。ユーザーがこれを悪用すると、同じコンピュータを共有する相手のファイルを盗み見ることができてしまうという。

 この脆弱性は、インストール時の初期設定に存在しており、IT管理者と同等のアクセス権限を誰にでも発行してしまうというものだ。その結果、ユーザーは、PC上のあらゆるアクセス制限を解除できるようになってしまうと、iDefenseは米国時間18日に発表したレポートのなかで述べている。

 例えば、ある会社員が同僚とコンピュータを共有している場合、この人物は同脆弱性を悪用して同僚のファイルにアクセスしたり、PtoPソフトウェアをマシンにインストールしたりすることができるようになってしまう。

 iDefense LabsのディレクターMichael Suttonは、家庭でPCを使用しているユーザーは、通常PCにユーザー制限を設けないので、同脆弱性の影響を受けることは考えにくいとしている。

 「この脆弱性は、それほどリスクの高いものではない。危険度の大きい脆弱性とは、コンピュータに対するリモートアクセスを第三者に与えてしまうようなものを言う。今回のケースでは、外部の人間がこれを悪用しようと思ったら、企業の建物に侵入して、コンピュータに対するアクセスを奪取しなければならない」(Sutton)

 McAfeeは、この件に関するコメントを現在のところ発表していない。

 iDefenseによると、McAfeeは、自動アップデートを利用しているInternet Security Suite 2005の登録ユーザーにパッチを配布しているという。McAfeeのスイート製品は、ウイルス対策やファイアウォール、プライバシー管理などの機能を提供している。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    セキュアなテレワークでビジネスを継続する「緊急時対応チェックリスト」

  2. クラウドコンピューティング

    ゼロトラストネットワークアクセス(ZTNA)を今すぐ採用すべき理由

  3. ビジネスアプリケーション

    今からでも遅くない、在宅勤務への本格移行を可能にする環境整備のポイント

  4. クラウド基盤

    アプリ開発者とIT管理者、両者のニーズを両立させるプラットフォームとは?

  5. ビジネスアプリケーション

    テレワークに立ちはだかる「紙・ハンコ」の壁を経費精算のペーパーレス化からはじめて乗り越える

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]