japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2002年8月14日 00:00

『IE』の最新の脆弱性は Eコマースの脅威か?

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft (NASDAQ:MSFT) のブラウザ『Internet Explorer』に新たな脆弱性が見つかった。オンラインバンキングや Eコマースサイトでショッピングをしているユーザーのデータが盗まれる可能性があるという。

この脆弱性を発見したのはサンフランシスコのプログラマー、Mike Benham 氏。同氏は SecurityFocus Online の『Bugtraq』メーリングリストへの投稿で、検知されない「なりすまし」攻撃が発生する可能性について警告した。

セキュリティ専門家の間では、深刻な問題だとする意見と、この脆弱性を利用するために必要な知識と複雑さを考えると広範囲で攻撃が発生することは考えにくいという意見とで見解が分かれている。

Benham 氏の警告文によると、『Internet Explorer』のバージョン5.0、5.5および6.0にデジタル証明書の処理に関する脆弱性があるという。デジタル証明書は VeriSign (NASDAQ:VRSN) などが発行しているもので、Web サイトが本物だと証明するのに使うほか、暗号化に必要な固有コードとしての役割も兼ねている。

簡単に言うと、有効な証明書を持つ Web サイトの運営者なら誰でも他の Web サイトの運営者になりすますことができる、と Benham 氏。

「この脆弱性は非常に深刻なものだと思う。接続をハイジャックする標準的な攻撃方法と今回の脆弱性が結びつけば、『なりすまし攻撃』が成功してしまう」と Benham 氏は投稿で述べている。一方、Netscape にはこのような脆弱性はないとも述べている。

報道によると、Microsoft の セキュリティ対応センターのマネージャー、Scott Culp 氏が、Microsoft ではこの件についてまだ調査中で、脆弱性と呼べるものかどうかもはっきりしていない、と述べたという。Microsoft と VeriSign が共同でこの問題に取り組んでいるもようだ。VeriSign の広報担当者によると、実際に Web サイトが被害に遭ったり、情報が盗まれたという報告はまだないという。

最新トップニュース
  • 株式会社アイシェアは携帯電話ユーザーに対し「HD カメラに関する意識調査」を実施、2008年10月8日、調査結果を発表した。
  • サイジニア株式会社は2008年10月8日、ANA セールス株式会社が運営する「ANA SKY WEB TOUR」のユーザー向けの旅行商品推奨システムとして、コミュニティディスカバリーエンジン「デクワス」を納入、稼働を開始したと発表した。
  • 国内日立電線が100ME「Apresia」2製品を発表(Webテクノロジー 10月8日 17:50)
    日立電線は2008年10月8日、イーサネットスイッチ「Apresia シリーズ」の100メガビットイーサネットスイッチ2製品を開発し、11月28日から販売を開始すると発表した。
  • ヤフー株式会社は2008年10月8日、同社の提供する有料会員サービス「Yahoo! プレミアム」にて、12月1日より会員費を月額294円(総額)から月額346円(総額)へ改定する、と発表した。
  • 国内DNP、多機能 IC カードの新タイプを開発(Webテクノロジー 10月8日 17:20)
    大日本印刷株式会社(DNP)は2008年10月8日、Java Card 版 FeliCa デュアルインターフェイスカードの新タイプを開発し、金融機関向けに10月中旬より販売を開始すると発表した。
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
データメーション
【データメーション】
Google 版酒気検知機能が間もなく登場(10月8日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「ITを活用し、消費生活における意思決定の支援、悩み・迷いを解決する!」/株式会社ALBERT(10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
百式のネットビジネス研究
百式のネットビジネス研究
Blog 記事の編集を読者に任せることができる「gooseGrade」(10月8日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイトを構築する SEO のメリット(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/