★阿修羅♪ 現在地 HOME > 掲示板 > IT6 > 759.html
 ★阿修羅♪
次へ 前へ
「SP2に10件の脆弱性」とセキュリティソフトメーカーが発表【IT_Media記事】
http://www.asyura2.com/0406/it06/msg/759.html
投稿者 クエスチョン 日時 2004 年 11 月 14 日 09:30:32:WmYnAkBebEg4M
 

「SP2に10件の脆弱性」とセキュリティソフトメーカーが発表【IT_Media記事】
http://www.itmedia.co.jp/enterprise/articles/0411/12/news010.html

2004/11/12 07:43 更新

Windows XP SP2で、10件の深刻な脆弱性が発見された。ブラウズだけでマシンを乗っ取られる恐れがあるという。


 企業向けのコンテンツ管理製品提供企業Finjan Softwareは11月10日、MicrosoftのWindows XP Service Pack 2 (SP2)で10件の深刻な脆弱性が見つかったと発表した。これを悪用されるとWebページを閲覧しただけで、リモートからマシンを乗っ取られる恐れがあると解説している。

 Finjanの発表によると、これらの脆弱性が原因で、ユーザーのローカルファイルにリモートからアクセスされたり、SP2の警告メカニズムを回避して、警告が表示されることなくファイルをダウンロードしてしまう恐れがある。

 また、Internet Explorerのセキュリティゾーンに関連して、インターネットからダウンロードしたコードの権限を昇格させることができてしまうという。通常、インターネットからダウンロードしたコードは、ローカルのHDDから実行されるファイルに比べて権限が低くなっているが、これを昇格させることでリモートからのファイル書き込みや実行などが可能になるとしている。

 Finjanでは同社が発見したとする脆弱性について、詳しい情報をMicrosoftに提供し、問題の解決に協力していると説明。悪質なウイルスやワームが作成されないよう、Microsoftが完全にパッチを当てるまではこれら脆弱性に関する技術的詳細は公開しない方針だという。

 「SP2はある程度のセキュリティ機能を提供している。しかし、これは依然として基本的には同じOSであり、エンドユーザーのセキュリティを脅かす大きな欠陥がいくつかある」。同社のシュロモ・トウボウル氏はこう解説、Finjanのセキュリティ製品なら、このような脆弱性から守られたセキュアな環境を提供できるとうたっている。
関連記事
第6回 パッチ管理システムの今後

関連リンク
プレスリリース

[ITmedia]

 次へ  前へ

IT6掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。