★阿修羅♪ 現在地 HOME > 掲示板 > IT6 > 845.html
 ★阿修羅♪
次へ 前へ
Javaプラグインに「極めて深刻」な脆弱性--WindowsやLinuxに影響【CNETJapan】
http://www.asyura2.com/0406/it06/msg/845.html
投稿者 バルタン星人 日時 2004 年 11 月 25 日 08:03:44:akCNZ5gcyRMTo
 

Javaプラグインに「極めて深刻」な脆弱性--WindowsやLinuxに影響
http://japan.cnet.com/news/sec/story/0,2000050480,20076165,00.htm?ref=rss

Robert Lemos(CNET News.com)
2004/11/24 10:41 Trackback (3)

 Sun MicrosystemsのJavaプラグインに欠陥が見つかった。この欠陥が悪用されると、Microsoft WindowsやLinuxが動作するPCにウイルスが感染する可能性がある。

 この脆弱性は、フィンランド人のセキュリティ研究者Jouko Pynnonenが6月に発見したものだが、その詳細は米国時間23日まで明らかにされていなかった。Sunは先月すでにこの問題を修正していた。セキュリティ情報プロバイダーのSecuniaは、この欠陥に関する情報を載せた勧告のなかで、その深刻度を「極めて深刻」としている。

 Javaプラグインは、アプレットと呼ばれるウェブプログラムが、ユーザーのコンピュータ上で安全に動作できるようにするもの。しかし、今回見つかったセキュリティ上の欠陥によって、悪質なウェブサイトにアクセスしたブラウザでは、こうした保護手段が無効になってしまう。

 「(ウェブページへのアクセスは別にすれば)ユーザーが全く操作しなくても、攻撃者が用意したコードが実行されてしまう。このような状態は、通常『深刻』に分類される」と、PynonnenはCNET News.comとの電子メール・インタビューのなかで述べ、さらに「同じエクスプロイトコードをつかって、さまざまなOSやブラウザに攻撃を仕掛けられるので、事態はさらに深刻だ」と付け加えている。

 この脆弱性は、WindowsやLinuxなどのOSを搭載していたり、Internet ExplorerやFirefoxといった主要ブラウザを利用しているシステムへの攻撃に使われる可能性があるため、膨大な数のシステムがこの攻撃の危険にさらされていることになる。

 攻撃者はこの欠陥を悪用して、たとえば被害者のマシン内にあるファイルを閲覧/修正/実行したり、マシンに新しいプログラムを追加したり、あるいはデータを送信するなど、ユーザーが通常できることはすべてできてしまうと、Pynnonenは23日付けの勧告に記している。

 これまで主要な各ブラウザで、セキュリティの問題が見つかったことは数多くあったが、今回のようにJava関連でこうした欠陥が見つかるのはめずらしい。Javaは、インターネットからダウンロードしたプログラムを、さまざまなOS上で安全に実行できるよう設計されている。システムの他の部分からJavaアプレットを分離する「サンドボックス」は通常問題なく動作する。

 しかし今回の欠陥により、外部プログラムの利用を想定していないJavaの機能をJavascriptを使って実行できてしまう。

 なお、Sun社長のJonathan Schwartzは、先週Solaris 10の詳細について発表を行った際に、これまでJavaの欠陥をついたウイルスによって被害が出たことは1度もないと強調していた。

 次へ  前へ

IT6掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。