japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2006年11月14日 11:20

Broadcom の『Wi-Fi』ドライバに緊急の脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
『Wi-Fi』ユーザーは気をつけたほうがいい。Wi-Fi 対応『Windows』搭載パソコンを公共の場で使うと、最新のセキュリティ リスクに身をさらすことになりかねない。

Wi-Fi 対応 Windows ノートパソコンのスイッチを入れた瞬間、新たな脆弱性が無防備なまま口を開けるおそれがある、と Zeroday Emergency Response Team (ZERT) などのセキュリティ調査グループが警告した。ZERT は、ベイラー大学との緩やかな提携のもとに運営されているセキュリティ監視団体だ。

同脆弱性について最初に警告した Month of Kernel Bugs (MoKB) プロジェクトによると、Broadcom (NASDAQ:BRCM) 製の Wi-Fi ドライバ『BCMWL5.SYS』にバッファ オーバーフローを引き起こす問題があり、Wi-Fi で通信できる距離にいるクラッカーによりカーネルモードでコードを実行されるおそれがあるという。

これらセキュリティ調査グループの警告によると、クラッカーたちはすでに、同脆弱性を突くために利用できる『Metasploit Module』のツールを持っているという。ZERT はセキュリティ勧告の中で、同ツールによって「脆弱性を抱えたシステムに標準的な Windows ペイロードを送り込める」と述べている。

Windows ノートパソコンは、ユーザーが特に何かをしなくても攻撃を受けやすい状態にある。ZERT によると、「アクセスポイントが存在しないところでも攻撃を受けるし、ユーザーが何も操作しなくても攻撃を受ける可能性がある」という。利用可能な Wi-Fi ネットワークを探すために Wi-Fi カードが実行する自動スキャンによって、攻撃を受ける危険にさらされる。

チップメーカーの Broadcom は、「Johnny Cache」と名乗るユーザーから報告を受けて、自社製 Wi-Fi ドライバを修正したが、単独パッチで幅広いハードウェアのすべてに対応することには無理がある。ZERTによると、多数の異なるベンダーの製品に対応できる単独パッチを作成しようとすることは「現実的ではない」という。

ZERT はセキュリティ勧告の中で、Microsoft が Broadcom のドライバの問題に対処するパッチを公開すれば、「この脅威に対して先手を打つのに大いに役立つだろう」と述べている。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/