★阿修羅♪ > IT11 > 223.html
 ★阿修羅♪  
▲コメTop ▼コメBtm 次へ 前へ
『Windows』の脆弱性を突くゼロデイ攻撃が発生、Microsoft が勧告
http://www.asyura2.com/09/it11/msg/223.html
投稿者 ドキッ!プロ奴隷だらけの水泳大会 日時 2009 年 5 月 31 日 07:28:25: hSNyXCkDoAhxY
 

5月30日12時43分配信 japan.internet.com

http://headlines.yahoo.co.jp/hl?a=20090530-00000001-inet-sci

ゼロデイ攻撃を招いている新たな未対応脆弱性について、Microsoft はユーザーに注意を呼びかけている。

この最新の脆弱性は、『Windows 2000 Service Pack 4 (SP4)』『Windows XP』および『Windows Server 2003』に影響するもので、システムが完全に乗っ取られる恐れがあるという。

ただし、Microsoft が5月28日午後に公開したセキュリティ勧告によると、攻撃は今のところ「限定的」だという。

攻撃を成立させるには、ユーザーが Eメールやインスタント メッセージ内のリンクや添付ファイル、または Web サイト上の悪意あるリンクを通じて、特別な細工を施した『QuickTime』メディア ファイルをクリックする必要がある。

Microsoft は差し迫った危険性はないとし、その理由として、リンクをクリックした後、ユーザーがさらに別の行動をとらなければ、攻撃が可能にならない点を指摘している。

「ユーザーがリンクをクリックした後、いくつかの動作を実行するよう誘導するメッセージが表示される場合がある。これらの動作を行なった場合にのみ、攻撃が実行される可能性がある」と勧告は述べている。

ただし、攻撃が成功した場合、システムが完全に乗っ取られる恐れがある。

『Windows Vista』『Windows Server 2008』および『Windows 7』は、この問題の影響を受けない。しかし大半のユーザーにとって、それはほとんど慰めにならないだろう。全世界の大多数のパソコンでは Windows XP が稼動しているからだ。

当面の措置として、Microsoft は同社のサポート技術情報ページで、自動または手動で実装できる脆弱性の回避策を提供している。この回避策は、Windows 2000、Windows XP および Windows Server 2003 における QuickTime コンテンツの解析を無効にするものだ。

一方で、Microsoft はこの問題を修正するためのセキュリティ更新を準備中だと述べているが、公開日はまだ決定していない。次回の月例更新は、6月9日の予定だ。  

  拍手はせず、拍手一覧を見る

 次へ  前へ

▲このページのTOPへ      HOME > IT11掲示板

フォローアップ:

このページに返信するときは、このボタンを押してください。投稿フォームが開きます。

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。