ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]もう見た?コレがグーグルのCM!

Windowsのカーソル処理に脆弱性--MSが警告

2007年03月30日11時34分 / 提供:CNET Japan

CNET Japan

 Microsoftは米国時間3月28日、新たなセキュリティ脆弱性が深刻なサイバー攻撃のリスクを高めていると、Windowsユーザーに警告した。

 この脆弱性は、Microsoftが安全性を強く主張してきた「Vista」を含む、最近のWindowsに影響をおよぼす。同社が発表したセキュリティ勧告によれば、同OSがアニメーションカーソルを処理する方法に脆弱性があるという。

 同脆弱性は、ウェブページや電子メールメッセージ経由で配布される不正なコンピュータコードにより攻撃に悪用される。

 「ウェブページを閲覧したり、悪用するために作られたメッセージをプレビューしたり、あるいは読んだり、不正な電子メールを開いたりした際に、標的となったシステム上で悪質なコードが実行されるおそれがある」と、Microsoftの勧告には記されていた。

 サイバー犯罪者は悪質なソフトウェアを「ドライブバイ(自動)」インストールするために、セキュリティホールを利用することがある。PCを攻撃者の手先にしてしまうスパイウェアやリモートコントロールツールは、ユーザーを悪質なウェブサイトに誘導したり、正規サイトをハッキングしたりすることで、脆弱なコンピュータにひそかに侵入している。最近では、スーパーボウルの開催スタジアムがドライブバイ攻撃の被害を受けた。

 McAfeeもユーザーに対し、同脆弱性を悪用するサンプルコードがすでにウェブに出回っているとするセキュリティ警告を発した。同社の警告には、「同脆弱性を悪用するマルウェアの存在が確認された」とある。

 その他のセキュリティ専門家も同様に警鐘を鳴らしている。セキュリティソフトウェアメーカーExploit Prevention Labsの最高技術責任者(CTO)であるRoger Thompson氏は、「うまいやり方を見つけ次第、攻撃者はこの脆弱性を悪事に利用するだろう。常習者による攻撃行為が始まるのも時間の問題だ」と述べ、「サンプルコードが置いてあったサイトがすでにオフライン化されているのは、これから大規模な攻撃が起こるサインかもしれない」と指摘した。

 マウスのポインタがアニメのように動くものを、アニメーションカーソルと呼ぶ。アニメーションカーソルのファイルには「.ani」という拡張子が付くが、今回の攻撃はこの種のファイルのみを用いているわけではないと、Microsoftは説明している。したがって、.aniファイルをブロックするだけではPCを保護できない。

 Microsoftによれば、Vistaと「Internet Explorer 7」を併用することで、同脆弱性を悪用した攻撃のリスクは軽減できるという。IE 7を保護モードにした場合、ファイル保存において制限が加えられるので、コンピュータをドライブバイインストールから守ることができるという。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

関連記事

関連ワード:
Windows  セキュリティ  脆弱性  アニメ  メール  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:Windows

関連商品

become
Windows Vista ステップアップグレード Business to Ultimate SP2
14,784円
コンプモト
Windows XP Professional SP2 ステップアップグレード版
36,000円
オンラインショップ エクセラー
Windows Vista Home Basic SP1
22,500円
e-Active
Dr.Recovery Windows
16,790円
e-Active

ITアクセスランキング

注目の情報
加齢臭の防ぎ方を、本気で考えた
40代から発生すると言われる加齢臭。防ぎたいと悩む男性は多いが、
いくら体を洗っても、ケアは難しい。そこで、発生原因から考えれば、
解決策が見えるのではと、真剣に調べると…なるほど!


加齢臭を防ぐ秘密≫

ヘッドライン

キングジム 宮本社長に独占取材!「ポメラ」DM20に期待するものとは…… キングジム 宮本社長に独...
株式会社キングジムは2009年11月25日、都内 赤坂ガーデンシティ「ベクトル ラウンジ」において、デジタルメモ「ポメラ」の新製品「DM20」の記者発表会を開催した

写真ニュース

ウイルスなんか怖くない!Windows 7をセキュリティソフトで守る【知っ得!虎の巻】 無料でも安心!セキュリティを強化するテクニック集【知っ得!虎の巻】 偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA] 駆除サービス会社こそが犯人!? 〜 シマンテックが新種トロイを発見
第9回エムオーテックスユーザ会 「LanScopeアワード2009」開催! 偽のマイクロソフト製セキュリティソフトが登場 〜 トレンドマイクロ調べ スパムメール対策のSPAMWATCHER UPSバンドルキャンペーン! 「Gumbler/GENO」に類似したあらたな攻撃が発生 〜 被害サイトの1/3以上が“再発病”
人気のある有料セキュリティソフトは「トレンドマイクロ」「シマンテック」「マカフィー」 「サイト管理人がウイルス感染を助長しないTIPS」、G Dataが公開 不合格通知メールで大量の個人情報が漏洩! ディー・オー・エス”HOSPEX Japan 2009”出展決定!『SS1で医療・福祉施設の情報セキュリティを強化する!』

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る
livedoor サービス: