Windows XP に関するセキュリティ警告を訂正(米連邦捜査局) | ScanNetSecurity
2024.05.01(水)

Windows XP に関するセキュリティ警告を訂正(米連邦捜査局)

 米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)は、 Windows XP のUPNP(universal plug-and-play)サービスに関するセキュリティ警告に誤りがあったため、最近訂正を施した。12月24日にNIPC は Windows XP ユーザに対し、セキュリティホールを塞

国際 海外情報
 米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)は、 Windows XP のUPNP(universal plug-and-play)サービスに関するセキュリティ警告に誤りがあったため、最近訂正を施した。12月24日にNIPC は Windows XP ユーザに対し、セキュリティホールを塞ぐためにUPNP サービスを無効にする旨のセキュリティ警告をサイトに掲載した。問題のセキュリティホールは、攻撃者が攻撃対象のPC への不正侵入を許可する恐れがあるものだ。しかし、その警告文は取り下げられ、現在(1月3日)“セキュリティホールを修正するにはMicrosoft のパッチを適用することを推奨する”と訂正されている。

 カーネギーメロン大学コンピューター緊急事態対策チーム(CERT)責任者Marty Lindner 氏は「最初のセキュリティ警告は、問題の脆弱性を十分に解析せずに掲載したもので不十分だった。理由は、セキュリティ研究者がクリスマス休暇に入ってしまい十分な時間がとれなかったため」と述べた。同氏の説明によると、NIPC は当初、UPNP 自体に脆弱性があると考えていたようだ。しかし後の調査で、UPNP サービスを実装するプロトコル・サービスの一つに問題が潜んでいることが判明した。セキュリティ専門家のCharles Kolodgy 氏は「NIPC は、最初のセキュリティ警告で誤った措置法を掲載した。次に掲載された内容の方が正しい。この種の間違いは、セキュリティ措置を実行するユーザに混乱を与えかねない」とNIPC に苦言を呈した。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  8. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  9. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  10. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

ランキングをもっと見る