japan.internet.com The Internet & IT Network


RSSニュース検索
カテゴリ
> トップページ
> Webビジネス
> Eコマース
> Webファイナンス
> Webマーケティング
> パブリック
> Webテクノロジー
> 携帯・ワイヤレス
> Linux Today
> Linux Tutorial
> J.I.C.ブログ
キャリア
> 転職ならen
> 派遣ならen
> アルバイトならen
> IT求人情報
ヘッドライン
> 今日のヘッドライン
> 週間ヘッドライン
Special Link
> ロレックス
> フォトコミュニティ
> ストックフォト
> クリップアート
> イラスト
> フェリカ
> Web2.0
イベント&セミナー
> イベントカレンダー
> 書評「IT の耳」
> 出張・接待検索
> ニュースガジェット 注目
無料ニュースメール
> 新規登録
> 変更・解除
> オプトインメールの登録・変更・解除
インフォメーション
> パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
> グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
> お問い合わせ
> 広告掲載について
> リンクについて
> 著作権について
> その他お問い合わせ
> 利用規約
> 個人情報保護方針
> 会社概要地図
Webテクノロジー 2007年4月12日 11:00
Webテクノロジー・バックナンバー
Microsoft が4月の月例更新実施、しかし未対応脆弱性情報も

著者: Andy Patrizio  オリジナル版を読む プリンター用 記事を転送
2007年4月12日 11:00 付の記事
海外internet.com発の記事
このエントリーを含むはてなブックマーク この記事をクリップ! Buzzurlにブックマーク Yahoo!ブックマークに登録 newsing it!

Microsoft (NASDAQ:MSFT) は10日、4月の月例更新を実施した。セキュリティ関連の更新が0件だった前回とは全く様相が異なり、今回月例更新のタイミングで新規に公開した個別セキュリティ情報の数は5件で、しかもそのうち4件が最大深刻度の「緊急」となっている。なお、月例更新に先立つ3日には、アニメーション カーソルの脆弱性に対応したセキュリティ情報「MS07-017」を公開済みで、これを含めると今回のセキュリティ情報の数は合計で6件だ。

気になるのは、Microsoft が今月『Microsoft Office』関連のセキュリティ更新を見送ったことだ。Office 関連では、共通脆弱性番号「CVE-2007-0870」にある通り、2月以降『Microsoft Word』で少なくとも1件の脆弱性が見つかっている。

また、ウイルス対策製品ベンダーの McAfee (NYSE:MFE) は10日午後遅く、自社 Blog『Avert Labs Blog』で、Office に新たな複数の未対応脆弱性が存在することが公になったと報告した。このタイミングは、Microsoft の月例更新日とほぼ一致しており、最近同様の事例が多くなっている。一般的にその狙いは、都合良くいけば正式対応まで1か月かかるため、脆弱性を悪用する期間を最大化できることにある。

今回、Microsoft が新規に公開したセキュリティ情報5件のうち4件は『Windows』関連のものだ。この4件中3件の「MS07-019」「MS07-020」「MS07-021」は、深刻度が最大の「緊急」で、もう1件「MS07-022」の深刻度は「重要」となっている。これらのうち、『CSRSS』の脆弱性に対応した MS07-021 は、最新 OS 『Windows Vista』にも影響する。

残る1件は『.NET』技術をベースにした『Content Management Server』の脆弱性に対応する「MS07-018」だ。

McAfee の Avert Labs でセキュリティ調査およびコミュニケーション担当マネージャを務める David Marcus 氏は、声明で次のように述べた。「MS07-018 と MS07-021 が対応した遠隔コード実行の恐れがある脆弱性については、特に懸念している。これらはいずれも、攻撃対象のシステムで遠隔コード実行を許す危険性がある。ブラウザあるいは Web ベースの攻撃方法が一般化していることも手伝って、これらの脆弱性は、とりわけ危険なものになる可能性がある。一般消費者も企業も、この2件の脆弱性を深刻に受けとめ、リスク評価に基づく管理を行なって、確実に適切な防御措置を取らねばならない」

Marcus 氏はさらに、これらの脆弱性が深刻なことから、管理者は修正パッチの検証を実施しつつ、セキュリティ対策の水準を維持し続けなければならないと述べた。この際、パッチ自体が問題を引き起こす例が少なくないため、修正パッチの検証は重要だ。月例更新に先行して3日に Microsoft が公開した MS07-017 でも、修正パッチに互換性の問題が起きた。

脆弱性管理ソリューションを手がける PatchLink で、製品および市場戦略担当ディレクタを務める Paul Zimski 氏は、取材に Eメールで応えて次のように話した。「(月例更新スケジュール外で公開した分も含む) 5件の緊急修正パッチは、全体として適用作業を行なう組織にとって負担が大きい。それは修正パッチの数が理由ではなく、これら脆弱性の露出範囲がリモート、ローカル、クライアント側と幅広いこと、そして攻撃経路が内部の人間、ターゲットを絞ったフィッシング (スピアフィッシング)、ネットワーク由来の遠隔的な OS 攻撃と幅広いことが理由だ」






関連記事
  • Microsoft、『Windows Home Server』の SDK ベータ版を公開
  • Microsoft、4月の月例更新では5件のセキュリティ情報を公開予定
  • Symantec の仮想化戦略
  • Symantec、複数環境の仮想化戦略に賭ける
  • 日本 HP、最大12本の HDD を搭載できる薄型サーバーを発売


  • 関連テーマ
  • Microsoft
  • Blog
  • ブラウザ
  • フィッシング
  • ウイルス
  • Windows Vista


  • ★最新トップニュース
    海外 【MobileContentToday】Apple が再び市場シェア拡大画像のある記事(携帯・ワイヤレス 7月19日 12:00)
    Macintosh プラットフォームはまだ、iPhone の七光り効果に喜んでいるだろうか? そうとは言いがたいところだ。しかし、CNET 発のニュースによると、Windows があまり期待していない間に、Apple はデスクトップ市場においてシェア拡大を続けたようだ。
    コラム あらゆるゲームを Web カムを使って操作するための「CamSpace」(Webビジネス 7月19日 09:00)
    CamSpace は Web カムをゲームのコントローラーとして使うためのミドルウェアのようだ。
    国内 au 携帯「Wooo ケータイ」「G’zOne」「Cyber-shot ケータイ」を19日発売画像のある記事(携帯・ワイヤレス 7月18日 18:10)
    KDDI、沖縄セルラーは、2008年7月18日、au 携帯電話の新ラインアップとして、「Wooo ケータイ W62H」(日立製作所製)、「G’zOne W62CA」(カシオ計算機製)、および「Cyber-shot ケータイ W61S」(ソニー・エリクソン製)の新カラーを7月19日に全国一斉発売すると発表した。
    国内 松下電工 IS、Egenera ユーザーから販売代理店に(Webファイナンス 7月18日 17:50)
    松下電工 IS では、2004年から Egenera BladeFrame システムを使用しており、国内のユーザー企業では初めて、イージェネラと販売代理店契約を締結した。
    海外 【中国】中国電信、2008年 CDMA 事業投資、およそ300億元を予定(Webファイナンス 7月18日 17:40)
    7月17日、中国国内メディアの報道によれば、中国電信(チャイナ・テレコム)は2008年 CDMA 事業へ270億〜300億元(約4,181億4,630万―4,646億700万円)を投資する予定を明らかにした。
    トピックス
    > オススメのIT系求人情報【毎週月曜日更新】
    footer_301.gif


    リサーチ
    > デイリーリサーチDLサイト
    > OnlineResearchPortal (リサーチデータバンク)
    > モバイルリサーチ with goo
    footer_301.gif
    キーワード
    > iPhone > Youtube
    > Google > モバイルノート
    > 半導体 > ウィルコム
    > テーマ一覧はこちら
    footer_301.gif
    セミナー情報
    > 第1回インターネットコムマーケティングセミナー「新規クライアントを効率的に獲得する Web マーケティング手法とは」(3月26日)多数のご参加ありがとうございました
    footer_301.gif
    デベロッパー
    > DevX
    > CodeGuru
    > developer.com
    footer_301.gif
    日本Oracle
    footer_301.gif
    j.i.c.ブログ
    ブログ一覧
    Graphic Design Forum 【Graphic Design Forum】
    あなたはどちら? (7月18日)
    データメーション 【データメーション】
    いよいよ個人的になる問題(7月18日)
    ジュピターメディア創設者がITを斬る 【ジュピターメディア創設者がITを斬る】
    Alan を探せ(7月18日)
    ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」 【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
    「『訪問歯科診療』のパイオニア」/デンタルサポート株式会社(7月15日)
    エンジニアの独り言 【エンジニアの独り言】
    iPhone 買いました。(7月15日)
    デスマーチからの脱却 【デスマーチからの脱却】
    mod_rewriteを使ったiPhone対応(7月12日)
    footer_301.gif
    最新コラム一覧
    百式のネットビジネス研究 百式のネットビジネス研究

    あらゆるゲームを Web カムを使って操作するための「CamSpace」(7月19日)
    DevX DevX

    PerformancePoint 2007: Planning Serverのインストール(7月18日)
    最新ハイテク講座 最新ハイテク講座

    10万馬力どころじゃない! 小型ノート PC を超安くした「Atom」(7月18日)
    アイレップの SEO スタンダード アイレップの SEO スタンダード

    PC SEO 対策とモバイル SEO 対策5つの相違点(7月18日)
    「IT の耳」 「IT の耳」

    【書評】『グリーン IT』――コスト削減と温暖化対策を両立する IT 効率化の戦略(7月17日)
    週刊-サイト別アクセス状況データ 週刊-サイト別アクセス状況データ

    ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月17日)
    気になるトレンド用語 気になるトレンド用語

    ニコニコ動画の命運も左右する? MAD 動画(7月16日)
    ウチのサイトを SEO ウチのサイトを SEO

    そもそも SEO ってなに?(7月16日)
    エンジニア転職ノウハウ開発室 エンジニア転職ノウハウ開発室

    約6割が残業規制に満足?エンジニア残業代の実態調査(7月15日)
    アイレップの SEM フロンティア アイレップの SEM フロンティア

    マーケットデータ取得で発見する SEM の新展開(7月15日)
    footer_301.gif
    専門チャンネル
    > セキュリティチャネル > テレコムチャネル
    > サーチエンジンウォッチ
    footer_301.gif
    海外のインターネットコム アメリカ韓国ドイツトルコ
    関連企業のサイト:ストックフォト イラスト ネットストリート ホテル予約サイト タウン情報 出張 事業継承 シミュレーション トランクルーム 優待映画チケット 田舎暮らしガイド オリジナルデザインTシャツ ニタコエ
    Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/
    space.gif space.gif