japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2005年7月19日 13:00

『XP SP2』に DoS 攻撃につながる脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft (NASDAQ:MSFT) は16日、セキュリティ勧告を発表し、『Windows XP』に存在するリモート デスクトップ プロトコル (RDP) の脆弱性によって、サービス不能化 (DoS) 攻撃を受ける危険性があるとして、Service Pack 2 (SP2) を含む XP ユーザーに警告を発した。

同脆弱性は、SP (Security-Protocols) Research Labs のセキュリティ研究者、Tom Ferris (別名『badpack3t』) 氏と名乗る人物が発見したものだ。『Security-Protocols』サイトへの書き込みによれば、Microsoft に脆弱性を報告したのは今年5月で、同社からは8月までに修正パッチを公開すると回答があったという。Security-Protocols サイトでは、脆弱性の悪用に関する詳細を明らかにしておらず、概念実証コードも提供していない。

Microsoft はセキュリティ勧告の中で、同脆弱性は Microsoft が最初に報告を受けたものだが、修正パッチを公開する前に、発見者が脆弱性の詳細を公表してしまったと記している。

「こうした行動はユーザーを危険にさらす恐れがあると懸念している。一般的な対応はまずベンダーに報告することだが、Microsoft としては引き続きこの対応を奨励する。修正パッチの作成中にユーザーを悪意ある攻撃の標的とすることなく、質の高い、十分に検証済みのパッチを提供することができるからだ」

同脆弱性について、Security-Protocols サイトは「ファイヤーウォールを有効にし、全てのパッチを適用した『Windows XP SP2』に存在する、リモートカーネルの DoS に関する脆弱性」と説明している。

Microsoft が「一次」調査を行なったところ、特別に細工した RDP リクエストを送ることで、攻撃者が同脆弱性を悪用できる恐れのあることが判明したという。ただし、DoS 攻撃のみでシステムが乗っ取られることはないとしている。

同社の RDP は、リモート デスクトップ管理を可能にするもので、現在『Windows XP Media Center Edition』ではデフォルトで有効設定となっている。XP のその他のバージョンや『Windows 2000』『Windows Server 2003』でもオプション設定できる。

Microsoft は引き続き調査を行ない、必要があれば月例のセキュリティ更新、もしくは緊急のセキュリティ更新としてパッチを公開する予定だと述べている。

Microsoft は12日に7月の月例セキュリティ更新を発表し、いずれも深刻度最大の個別セキュリティ情報3件に対応したばかりだ。

関連テーマ
最新トップニュース
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「おもてなしの心で日本のお葬式を変革する『感動葬儀社』!」/株式会社アーバンフューネスコーポレーション(9月8日)
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
ウィジェット・ガジェットビジネス研究所
ウィジェット・ガジェットビジネス研究所
日本でのウィジェット、ガジェットビジネスの将来性(9月8日)
百式のネットビジネス研究
百式のネットビジネス研究
働くクルマを運転できるテーマパーク「DIGGER LAND」(9月8日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
市場規模は1兆円台に! 〜拡大し続けるモバイルコンテンツ市場〜(ビデオリサーチインタラクティブコラム)(9月8日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/