japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年4月13日 00:00

CompTIA 調査報告、ブラウザを介した攻撃が増加傾向に

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
IT 業界団体 Computing Technology Industry Association (CompTIA) は12日、セキュリティに関する調査報告を発表した。その中で、ブラウザを介した攻撃は増加傾向にあり、「IT 事業にとって次なる大きなセキュリティ脅威となり得る」と警告した。

調査対象となった900団体のうち、36.8%が1件以上のブラウザを介した攻撃を経験していると回答した。昨年の数字は25%で、約12ポイントも増加している。

ブラウザを介した攻撃とは、基本的に無害を装った Web ページ内に、悪意あるコードを仕込んだ手口を指す。攻撃者は、ブラウザの脆弱性とユーザー権限を利用して、機能を阻害したり混乱に導く。

ブラウザの脆弱性は、これまでも数多く明らかになっているが、その大半は Microsoft の『Internet Explorer』(IE) のものだ。セキュリティ監視組織 CERT/CC はつい先頃、『Compiled Help Files』(CHM) を利用した未修正の脆弱性について警告を出したばかりだ。

今年2月には、異なるセキュリティドメインに属する複数フレームで構成した Web ページで、キー操作を読み取ることが可能な脆弱性も明らかになっている。Microsoft が最後に IE に修正を施したのは2月のことで、偽装 URL 問題に対応するものだった。

セキュリティ会社 iDEFENSE の悪意コード担当ディレクタ Ken Dunham 氏は、CompTIA の調査内容は当然の結果と述べ、iDefense でも Web ブラウザを介した悪意あるコードの劇的な増加を認識しているという。

Dunham 氏は、「コンピュータセキュリティ業界の人間なら誰もが当然視しているはずだが、一部の一般家庭ユーザーにとっては、衝撃を与えるかもしれない。過去数か月間に IE の脆弱性悪用が多数起きていることを考えると、ブラウザを介した攻撃は大きな問題だ」と 述べた。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/