万能ではないセキュリティ対策(2)セキュリティソフト自体がハッカーの攻撃対象に | ScanNetSecurity
2024.05.04(土)

万能ではないセキュリティ対策(2)セキュリティソフト自体がハッカーの攻撃対象に

●危険なウイルス対策製品などのセキュリティ・ホール

特集 特集
●危険なウイルス対策製品などのセキュリティ・ホール

事件はセキュリティ企業も決して完全ではないことを再確認させるものだった。Guidance Softwareでは、ハッカーの攻撃から個人情報が漏洩しているが、セキュリティ企業の製品・サービスへの攻撃については注意を要するという意見もある。

2005年6月には、IT関連のコンサルティングサービスを行うYankee Groupが、最近のハッカーの攻撃対象は“セキュリティソフト”だという調査結果を発表している。ハッカーはOSではなく、PCを保護するはずのセキュリティソフトを狙っているという。

Yankee Groupの発表では、セキュリティ製品で発見された脆弱性は3年連続で増加を続けている。2004年に発表されたセキュリティ製品の欠点は60件。2003年は31件だったので、倍増といっていいほどの勢いだ。

Yankee Groupのレポートを裏づけるように、今年1月にはウイルス対策ソフトなどを提供するF-Secureが、同社製品に脆弱性が見つかったとして、通知を行っている。意図的に細工した不正なZIP、RAR圧縮ファイルをスキャンすることでバッファ・オーバーフローが発生し、任意のコードを実行させてしまう危険性が存在するということだった。

米シマンテックでも、去る12月に、ウイルス対策製品にセキュリティ・ホールが見つかったことを明らかにしている。特別に細工された、解凍エンジンRARファイルにより、バッファ・オーバーフローが引き起こされ、そのRARファイルに仕込まれた悪意あるプログラムが実行される恐れがあるというものだった。

特にシマンテックは業界のリーダーともいえる役割を担っていることもあり、その脆弱性を狙った攻撃を受けやすいとYankeeは警告する。

但し、このように多くの欠点が発見されてはいるが、実際に攻撃を受けたという発表はまだ少ない。その数少ない脆弱性をついた攻撃についての報道の1つは、2004年にあったInternet Security Systems(ISS)のソフトウェアに関するものだ。脆弱性が発表された72時間以内にこの脆弱性をついたワームが現れた。

インターネットを通して、パッチを常にインストール、システムを更新していた利用者は被害を受けなかったが、世界で1万2000台のサーバーが影響を受けた。ワームは感染したハードドライブのセクションに不正なデータを書き込み、機械を使用不可能にするという性質の悪いものだった。

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  9. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る