japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月15日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2006年9月8日 11:20

Microsoft、公になった『Word 2000』の脆弱性を調査中

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
『Microsoft Word 2000』を狙った新たなトロイの木馬に関する報告について、Microsoft (NASDAQ:MSFT) が調査に着手した。

この攻撃が持つ潜在的な危険性について、セキュリティ製品ベンダー各社の評価は分かれているものの、Microsoft は行動を起こした。

同社は6日、セキュリティ勧告「925059」を公開した。同勧告で Microsoft は、「Microsoft Word 2000 の脆弱性を利用した、限定的なゼロデイ攻撃に関し、新たに公になった報告について調査中だ」と記している。

勧告によれば、攻撃者が細工した Word ファイルを開くと、システムメモリ領域が破壊され、任意コード実行を許しかねないという。

ただしユーザーが、攻撃者の細工した Word ファイルを開いたり、細工した Word 文書を含む Web サイトにアクセスするといった行動を起こさない限り、攻撃は成立しない。

Microsoft は、Word 2000 ユーザーがとるべき当面の回避策として、出元が信頼できないファイルを開かないか、Word ファイル閲覧に『Word Viewer 2003』を使うよう勧めている。

また同社によれば、今回明らかになった脆弱性を悪用するソフトウェアを検出して無効化できるよう、統合セキュリティサービス『Windows Live OneCare』のスキャン機能を更新したという。

なお現在の調査が完了次第、Microsoft はセキュリティ更新を提供する。通常は月例更新のスケジュールに従って提供するが、緊急性が高いと判断したときは月例更新スケジュール外で対応することもある。ただ、タイミング的には9月の月例更新が12日に迫っており、この問題の対応が間に合うかどうかは不明だ。同社はどのタイミングで対応するか、今のところ明言していない。

セキュリティ製品ベンダー大手の McAfee (NYSE:MFE) と Symantec (NASDAQ:SYMC) によれば、細工した Word ファイルを開くことでトロイの木馬が動作し、さらにそのトロイの木馬が『Windows』OS にバックドアを仕掛けるという。ただ両社とも、危険度については低い評価を付けた。

一方、Secunia が公開したセキュリティ勧告では、同脆弱性の危険度を5段階中最大としている。

関連テーマ
最新トップニュース
データメーション
【データメーション】
次の「Beverly Hills Chihuahua」はDVD違法コピー対策犬(10月15日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「情報が気持ちよく伝わる世界を作る!」/アスカティースリー株式会社(10月15日)
Graphic Design Forum
【Graphic Design Forum】
あなたならどうする - 倫理にかかわる問題 (10月14日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
「IT の耳」
「IT の耳」
【書評】『メディアの実験集「モノサシに目印」』 ――デザインを遊ぶ(10月15日)
Eメールマーケティング事情
Eメールマーケティング事情
企業メルマガ担当者(10月15日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の Blog 比較2―展望(10月15日)
百式のネットビジネス研究
百式のネットビジネス研究
iPhone 用アプリを毎日作ってソースコードごと公開している「Apps Amuck」(10月15日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
周到に Hype(ハイプ)を迎えないと「幻滅期」は超えられない。(後篇)(10月14日)
developer.com
developer.com
デザインパターンの使い方: Builder(10月14日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
職種別 採用天気予報 [08年10〜12月期](10月14日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
キーワードとプレースメントの併用で Google AdWords 広告の最適化を進めよう(10月14日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/