悪のニュース記事

悪のニュース記事では、消費者問題、宗教問題、ネット事件に関する記事を収集しています。関連するニュースを見つけた方は、登録してください。

また、記事に対するコメントや追加情報を投稿することが出来ます。

記事登録
2004年07月05日(月) 15時32分

マイクロソフト、脆弱性を利用したIEへの攻撃を回避するパッチを公開impress Watch

 マイクロソフトは3日、昨今流行しているInternet Explorer(IE)の脆弱性を利用した攻撃を回避するためのセキュリティ修正プログラム(パッチ)を公開した。対象OSは、Windows Server 2003/XP/2000。現在、WindowsUpdateや同社Webサイトからダウンロードできる。

 6月25日頃より、「Download.Ject」と「Scob」という2種類の不正プログラムを利用してIEへ攻撃を仕掛ける不正プログラムが出現しており、複数のセキュリティベンダーが警告していた。Download.JectとScobは、脆弱性の存在するWebサーバーへ感染し、感染したWebサイトを閲覧したユーザーはパッチをすべて適用していてもこれらの不正プログラムに感染し、個人情報が漏洩する可能性があるというもの。

 特にDownload.Jectは、パッチ未公開の「クロスゾーンの脆弱点」というセキュリティホールと、ActiveXコントロール「ADODB.Stream」を利用するため、危険性が高いとされていた。ADODB.Streamは、Windowsに含まれるActiveXコントロールの一種で、バイナリデータやテキストファイルの読み取りや書き込みを担っている。

 今回公開されたパッチでは、ADODB.Streamに関するレジストリを自動的に無効にすることで、Download.Jectの攻撃を回避するという。従来より、自らレジストリを変更し、ADODB.Streamを無効にする方法は公開されていたが、レジストリの変更は危険が伴うため、マイクロソフトでは自動で必要な変更を実施するパッチを公開した。

■ URL

  ニュースリリース

  http://www.microsoft.com/japan/security/incident/adostream.mspx

■ 関連記事

・ マイクロソフト、パッチ未適用のサーバーが感染する危険なコードを警告
〜感染サーバーの画像を閲覧すると、クライアントが感染する可能性も〜

(大津 心)

2004/07/05 12:23(impress Watch)

http://headlines.yahoo.co.jp/hl?a=20040705-00000008-imp-sci