2010年11月16日

ゼロデイ脆弱性

最近、セキュリティのニュースにゼロディ・アタックとかゼロデイ脆弱性という言葉が良く出てきます。
ゼロデイという言葉は、いつごろから使われるようになったのか覚えていないのですが 2008年頃には大分いろいろな記事に出始めたように覚えています。
ゼロディというのは、ソフトウェアのセキュリティを脅かす問題点のことですね。
問題がわかった時をタイム0(ゼロデイ)と考えてそれから解決策を適用するまでの時間がかかりますから、解決策(フィックス)が公開されるまでの間をゼロデイ脆弱性といいます。
また、問題がわかった時(ゼロデイ)からフィックスが公開されるまでの間にハッカー(本当はクラッカーと言うのが正しい)が脆弱性をついた悪用をすることを「ゼロデイアタック」と言うんですね。
ですから、ゼロデイアタックを防ぐ手段は完全にはないわけです。
いろいろなソフトウェアが狙われるわけですが、やはり多いのはマイクロソフトの IE とか Windows で、他にも アドビの Acrobat Reader や Flash Player などが脆弱性を狙われますね。

ソフトウェアのセキュリティの脆弱性が見つかっても解決策(フィックス)が公開されるまでは、防ぐことが出来ないわけですから、その間は、悪用をされる操作をしないと言うような、わかっている問題を回避するしか方法がないわけです。
マイクロソフトは脆弱性がわかった時点で、回避策などの情報を「アドバイザリー」という名前で公表をしています。

MS security advisary.JPGマイクロソフト セキュリティ アドバイザリ
マイクロソフトはこのサイトにゼロデイ脆弱性の情報を掲載している

マイクロソフトは技術情報を公開する TechNet に「マイクロソフト セキュリティ アドバイザリ」というタイトルで公開しています。
アドバイザリという言葉を使うのも英語的には「助言をする」という意味が強いから若干違和感がありますけれど「勧告」という意味なら、まあ意味が通じますか。
とにかくゼロデイ脆弱性の回避策についての情報はアドバイザリに記述されているということですね。
posted by ogu at 00:06| Comment(0) | TrackBack(0) | PC | 更新情報をチェックする
この記事へのコメント
コメントを書く
コチラをクリックしてください

この記事へのトラックバック

広告


この広告は60日以上更新がないブログに表示がされております。

以下のいずれかの方法で非表示にすることが可能です。

・記事の投稿、編集をおこなう
・マイブログの【設定】 > 【広告設定】 より、「60日間更新が無い場合」 の 「広告を表示しない」にチェックを入れて保存する。


×

この広告は90日以上新しい記事の投稿がないブログに表示されております。