japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月22日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
賛成
反対
どちらとも言えない
投票締切 11/30 12:00
Webテクノロジー2006年11月24日 11:10

Oracle データベースの脆弱性を警告する週間プロジェクトが計画中

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
12月は Oracle (NASDAQ:ORCL) データベースのユーザーにとって、注意すべき月になりそうだ。セキュリティ調査会社 Argeniss Information Security が、Oracle データベースの脆弱性を1週間にわたって順次公開していくことを計画している。

この方針は、Oracle データベースについて四半期毎に行なわれる、最新の定例セキュリティ更新『Critical Patch Update』の後に発表されたものだ。定例セキュリティ更新で公開される脆弱性に対する修正の件数は2桁になるのが通例だ。例えば、10月に発表したセキュリティ更新の中で、同社は Oracle データベースに関する63件の脆弱性に対応した。しかし、Argeniss の創業者で CEO の Cesar Cerrudo 氏によると、公開されていない脆弱性がさらに存在するという。現在、その原因を調べている。

Cerrudo 氏は、12月中の1週間、毎日1つずつ脆弱性を公開していく計画だと説明している。同氏はこの取り組みを『The Week of Oracle Database Bugs』 (WoODB) と呼ぶ。この構想は、悪質なコードに対する脆弱性をチェックできるオープンソースのセキュリティ プラットフォーム『Metasploit Framework』を開発した H D Moore 氏が、今年7月を『Month of Browser Bugs』としたのと同じコンセプトに基づいている。Moore 氏はこの取り組みで、ブラウザのセキュリティに関する認識を高めるために、7月中、毎日1件の脆弱性を公開した

Cerrudo 氏によると、WoODB は Oracle データベースユーザーを「助ける」ことを目的にしているという。WoODB は「Oracle ユーザーのセキュリティの改善に役立つと思う。ユーザーは、脆弱性を含む Oracle のソフトウェアを使用することで直面する本当の脅威を認識し、Oracle に対しセキュリティその他について、対応と改善を求めて働きかけるだろう。また、脆弱性を認識していれば、それに気付いていない場合に比べ、より適切な防御が可能になる」と、同氏は述べた。

Cerrudo 氏の考えでは、Oracle の製品には「未修正の脆弱性が多数」存在するために、同社は標的にされているという。しかし、Argeniss の調査では、他のデータベースベンダーの製品にも「ゼロデイ攻撃」の対象となる脆弱性が存在するという。

Cerrudo 氏は取材に対し、今回の取り組みに関して Oracle からの接触はないと述べている。Oracle の広報担当者からもコメントは得られなかった。同社の『Global Product Security Blog』にも、この件への言及はない。


  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
流動的媒体と静的媒体に関する見解(11月18日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
百式のネットビジネス研究
百式のネットビジネス研究
世界でもっともパワフルな iPod のスピーカー「Wall of Sound」(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:スパムフィルタリングと E-mail レピュテーション(11月18日)
ROI向上のための戦略的WebPR
ROI向上のための戦略的WebPR
「戦略的 WebPR」のしかけ方〜WebPR の効果測定手法とは〜(11月18日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
社員力を生かすソーシャルメディアポリシー(11月17日)
DevX
DevX
Erlangを使った並列処理プログラムの作成(11月17日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/