japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2003年12月22日 00:00

オープンソースの『IE』パッチにセキュリティ問題

著者Ryan Naraineオリジナル版を読む海外海外発
オープンソースのフリーウェアを開発する団体の OpenWares が、 Microsoft のブラウザ『Internet Explorer (IE)』に見つかった、 偽装 URL 絡みのセキュリティホールを修正するパッチを公開した。 このパッチは正式対応より先行して公開されたが、 開発者の間からは、該当のパッチ自体にいくつか問題があるという警告が出ている。

OpenWares が IE のパッチを掲示してわずか数時間後、技術関係者らは OpenWares の修正にバッファオーバーフローの脆弱性があり、OpenWares に情報を集中的に戻す仕組みが入っていると指摘、OpenWares は、バッファオーバーフローの問題を認め、新しいバージョンをリリースすると約束した。

偽装 URL は、疑いを持たぬネット利用者に、クレジットカード番号や社会保障番号などの重要情報を提示させるためのテクニックで、セキュリティ関係者は、同脆弱性を「高リスク」と評価したが、Microsoft (NASDAQ:MSFT) はまだ修正プログラムを公開していない。

Microsoft は IE に問題が存在することを認めており、パッチを公開すると約束した。しかし、サードパーティの OpenWares が問題のあるパッチを公開したことで、同社にとってはタイミングよくソフトウェアのパッチを公開することだけで十分に大変な取り組みなのにもかかわらず、さらに問題の複雑さが増したといえる。

Microsoft の正式な対応より先行して脆弱性が明らかになるのは、今回が初めてではない。先月、中国の研究者 Liu Die Yu 氏が、IE にはシステムの乗っ取りににつながる可能性のある深刻な脆弱性が5つあるとして、Microsoft の公式対応を待たずに実施手段を公開した。

ベンダーの正式対応を待たずに、脆弱性の実地利用例を示す行為については、業界から個人のセキュリティ専門家をいさめる声が上がっているが、一方でそうした個人のセキュリティ専門家たちからは、脆弱性発覚によるイメージ低下を避けるため、個人レベルで情報提供しても、製品ベンダーは無視することが多いと、非難する声が出ている。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.