japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2007年4月3日 11:20

Microsoft、アニメーション カーソルの脆弱性に緊急対応決定

著者Michael Hickinsオリジナル版を読む海外海外発
Microsoft (NASDAQ:MSFT) が、新たに発生した深刻な攻撃から顧客のコンピュータを保護するため、3日にセキュリティ情報を公開する。セキュリティ専門家によると、攻撃の発信源は中国で、オンライン ロールプレイングゲーム (RPG) ユーザーの信用情報入手を目的としているという。

問題の攻撃は、先日取り上げたアニメーション カーソル (拡張子「.ani」) のファイル処理方法に起因する脆弱性を突いたものだ。この脆弱性は、『Windows Vista』を含む Windows の全バージョンに存在し、悪意あるコードを含んだ Web ページまたは Eメールを通じて悪用できる。

Microsoft は当初、今月10日の月例更新で同脆弱性に対応する予定だったが、同社広報担当によると「同脆弱性を突いた攻撃の存在が判明した」ため、予定を早めてセキュリティ情報を公開することにしたという。

さらに同社広報担当は、「当社の行なっている攻撃情報の観測では、問題の攻撃および顧客に及ぶ影響が限定的という状況に変わりはない」と付け加えた。

しかし、Verisign の子会社でセキュリティ情報サービスを手がける iDefense の緊急対応チームディレクタ Ken Dunham 氏によると、同脆弱性を突いた攻撃はこの週末に急増したという。「新しい ani ファイル攻撃は、長期にわたる持続的な脅威になる。過去3年間に経験した中で最も深刻な攻撃の1つだ」と同氏は Eメールで答えた。

Dunham 氏によると、攻撃者のログファイルおよびペイロードから、最初の攻撃コードの多くは主に中国が発信源で、RPG の信用情報入手が目的と判明しているという。「本物の攻撃者が、仮想世界で実際の金銭を稼いでいる」と同氏は述べた。

これまでのところ、問題の攻撃は『Windows XP SP2』にしか影響していない。しかし Dunham 氏は、平日に入り攻撃が企業に重大な危険を及ぼすことになると警告した。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.