japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2006年11月24日 11:10

Oracle データベースの脆弱性を警告する週間プロジェクトが計画中

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
12月は Oracle (NASDAQ:ORCL) データベースのユーザーにとって、注意すべき月になりそうだ。セキュリティ調査会社 Argeniss Information Security が、Oracle データベースの脆弱性を1週間にわたって順次公開していくことを計画している。

この方針は、Oracle データベースについて四半期毎に行なわれる、最新の定例セキュリティ更新『Critical Patch Update』の後に発表されたものだ。定例セキュリティ更新で公開される脆弱性に対する修正の件数は2桁になるのが通例だ。例えば、10月に発表したセキュリティ更新の中で、同社は Oracle データベースに関する63件の脆弱性に対応した。しかし、Argeniss の創業者で CEO の Cesar Cerrudo 氏によると、公開されていない脆弱性がさらに存在するという。現在、その原因を調べている。

Cerrudo 氏は、12月中の1週間、毎日1つずつ脆弱性を公開していく計画だと説明している。同氏はこの取り組みを『The Week of Oracle Database Bugs』 (WoODB) と呼ぶ。この構想は、悪質なコードに対する脆弱性をチェックできるオープンソースのセキュリティ プラットフォーム『Metasploit Framework』を開発した H D Moore 氏が、今年7月を『Month of Browser Bugs』としたのと同じコンセプトに基づいている。Moore 氏はこの取り組みで、ブラウザのセキュリティに関する認識を高めるために、7月中、毎日1件の脆弱性を公開した

Cerrudo 氏によると、WoODB は Oracle データベースユーザーを「助ける」ことを目的にしているという。WoODB は「Oracle ユーザーのセキュリティの改善に役立つと思う。ユーザーは、脆弱性を含む Oracle のソフトウェアを使用することで直面する本当の脅威を認識し、Oracle に対しセキュリティその他について、対応と改善を求めて働きかけるだろう。また、脆弱性を認識していれば、それに気付いていない場合に比べ、より適切な防御が可能になる」と、同氏は述べた。

Cerrudo 氏の考えでは、Oracle の製品には「未修正の脆弱性が多数」存在するために、同社は標的にされているという。しかし、Argeniss の調査では、他のデータベースベンダーの製品にも「ゼロデイ攻撃」の対象となる脆弱性が存在するという。

Cerrudo 氏は取材に対し、今回の取り組みに関して Oracle からの接触はないと述べている。Oracle の広報担当者からもコメントは得られなかった。同社の『Global Product Security Blog』にも、この件への言及はない。


このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/