Windows 8の「没入型」画面表示、IE 10の新機能にセキュリティ上の懸念(マカフィー) | ScanNetSecurity
2026.01.11(日)

Windows 8の「没入型」画面表示、IE 10の新機能にセキュリティ上の懸念(マカフィー)

マカフィーは、Windows 8においてユーザのセキュリティリスクが高まる可能性があるとブログで指摘している。

脆弱性と脅威 脅威動向
マカフィー株式会社は7月31日、Windows 8においてユーザのセキュリティリスクが高まる可能性があるとブログで指摘している。Windows 8では、デスクトップ向けに32ビット版と64ビット版、そしてタブレットなどのARMをベースにしたデバイス向けがある。アプリケーションはMicrosoft社のMetroデザイン言語によって開発され、WindowsストアやMicrosoftアカウントがMicrosoft社の統合エコシステムを構成する。この環境は、Windowsがサポートしている幅広いプラットフォームに対応しており、各プラットフォームに特化したコード記述や開発を行うことなく、シームレスなインタフェースとユーザ操作を提供する。

ブログでは、Windows 8には「オフィシャルにはMetroインタフェースを無効にする手段がない」という問題を挙げ、またタスクバーやアプリケーションメニューといったOS標準のものが表示されない没入型のユーザ操作に的を絞っている点も問題としている。さらにInternet Explorer 10は、Metroインタフェースでは没入モードで動作し、フルスクリーンでページが表示され、URLバーも隠される。こうした没入型の画面表示では、フィッシングサイトなどの判断が非常に困難になると懸念を示している。またIE 10ではHTML5やWebSocket、クロスドメインメッセージング、postMessage、JavaScriptアプリケーションにおけるWeb Workersのサポートなど、数多くの新機能が追加されているが、これらのサポートが新たに攻撃可能な領域を作ってしまう可能性についても指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

ランキングをもっと見る
PageTop