Windowsのセキュリティ--過去の歴史を振り返る - 5/11

(CNET News) 翻訳校正: 石橋啓一郎

2012-09-26 07:30

 Microsoftにとって90年後半と2000年代は厳しい時期であり、Windowsとその他のMicrosoftのプログラムは大量のセキュリティ問題に襲われた。これには、「Melissa」「ILoveYou」「Blaster」「Code Red」「Nimda」が含まれる。Cult of the Dead Cowは、「Back Orifice 2000(BO2k)」をひっさげて再びDEFCONに現れた。これは、同グループのリモートシステム管理ツールのアップデート版であり、「Windows NT」「Windows 2000」および「Windows XP」にも対応していた。嫌らしいやり方でバッファオーバーフローを利用するテクニックを使ったものを含む、「Internet Information Server(IIS)」サービスを悪用するマルウェアが登場した。問題の中には、攻撃者がIIS経由でWindows 2000の制御を奪うことができる攻撃方法や、遠隔からPCのIPアドレスとWindows 2000のプラグアンドプレイの脆弱性を利用してPCに侵入することを可能にする、Windows 2000の重大な欠陥も含まれていた。後者の問題は一連のワームで悪用されたが、専門家はそれらのワームは異なるウイルス作者グループ間の戦争のように見えたと述べている。ドメインネームシステム(DNS)サービスの未パッチのセキュリティホールを悪用した攻撃も見つかった。

 Microsoftにとって90年後半と2000年代は厳しい時期であり、Windowsとその他のMicrosoftのプログラムは大量のセキュリティ問題に襲われた。これには、「Melissa」「ILoveYou」「Blaster」「Code Red」「Nimda」が含まれる。Cult of the Dead Cowは、「Back Orifice 2000(BO2k)」をひっさげて再びDEFCONに現れた。これは、同グループのリモートシステム管理ツールのアップデート版であり、「Windows NT」「Windows 2000」および「Windows XP」にも対応していた。嫌らしいやり方でバッファオーバーフローを利用するテクニックを使ったものを含む、「Internet Information Server(IIS)」サービスを悪用するマルウェアが登場した。問題の中には、攻撃者がIIS経由でWindows 2000の制御を奪うことができる攻撃方法や、遠隔からPCのIPアドレスとWindows 2000のプラグアンドプレイの脆弱性を利用してPCに侵入することを可能にする、Windows 2000の重大な欠陥も含まれていた。後者の問題は一連のワームで悪用されたが、専門家はそれらのワームは異なるウイルス作者グループ間の戦争のように見えたと述べている。ドメインネームシステム(DNS)サービスの未パッチのセキュリティホールを悪用した攻撃も見つかった。

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]