japan.internet.com
テクノロジー2004年4月13日 00:00
文字サイズ文字サイズ小文字サイズ中文字サイズ大

CompTIA 調査報告、ブラウザを介した攻撃が増加傾向に

この記事のURLhttp://japan.internet.com/webtech/20040413/12.html
著者:Sean Michael Kerner
海外internet.com発の記事
IT 業界団体 Computing Technology Industry Association (CompTIA) は12日、セキュリティに関する調査報告を発表した。その中で、ブラウザを介した攻撃は増加傾向にあり、「IT 事業にとって次なる大きなセキュリティ脅威となり得る」と警告した。

調査対象となった900団体のうち、36.8%が1件以上のブラウザを介した攻撃を経験していると回答した。昨年の数字は25%で、約12ポイントも増加している。

ブラウザを介した攻撃とは、基本的に無害を装った Web ページ内に、悪意あるコードを仕込んだ手口を指す。攻撃者は、ブラウザの脆弱性とユーザー権限を利用して、機能を阻害したり混乱に導く。

ブラウザの脆弱性は、これまでも数多く明らかになっているが、その大半は Microsoft の『Internet Explorer』(IE) のものだ。セキュリティ監視組織 CERT/CC はつい先頃、『Compiled Help Files』(CHM) を利用した未修正の脆弱性について警告を出したばかりだ。

今年2月には、異なるセキュリティドメインに属する複数フレームで構成した Web ページで、キー操作を読み取ることが可能な脆弱性も明らかになっている。Microsoft が最後に IE に修正を施したのは2月のことで、偽装 URL 問題に対応するものだった。

セキュリティ会社 iDEFENSE の悪意コード担当ディレクタ Ken Dunham 氏は、CompTIA の調査内容は当然の結果と述べ、iDefense でも Web ブラウザを介した悪意あるコードの劇的な増加を認識しているという。

Dunham 氏は、「コンピュータセキュリティ業界の人間なら誰もが当然視しているはずだが、一部の一般家庭ユーザーにとっては、衝撃を与えるかもしれない。過去数か月間に IE の脆弱性悪用が多数起きていることを考えると、ブラウザを介した攻撃は大きな問題だ」と 述べた。
japan.internet.comのウエブサイトの内容は全て、国際法、日本国内法の定める著作権法並びに商標法の規定によって保護されており、その知的財産権、著作権、商標の所有者はインターネットコム株式会社、インターネットコム株式会社の関連会社または第三者にあたる権利者となっています。
本サイトの全てのコンテンツ、テキスト、グラフィック、写真、表、グラフ、音声、動画などに関して、その一部または全部を、japan.internet.comの許諾なしに、変更、複製、再出版、アップロード、掲示、転送、配布、さらには、社内LAN、メーリングリストなどにおいて共有することはできません。
ただし、コンテンツの著作権又は所有権情報を変更あるいは削除せず、利用者自身の個人的かつ非商業的な利用目的に限ってのみ、本サイトのコンテンツをプリント、ダウンロードすることは認められています。

Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.