PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2009年5月29日

Windowsに新たな脆弱性、動画やWebページを開くだけで被害の恐れ

「限定的な攻撃」が既に出現、修正パッチは未公開

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
「サポート技術情報 971778」ページ
画像のクリックで拡大表示

 マイクロソフトは2009年5月29日、Windowsのマルチメディア機能「Microsoft DirectX」に新たな脆弱(ぜいじゃく)性が見つかったことを明らかにした。細工が施された動画を開くだけで、ウイルスなどを実行される危険性がある。実際、脆弱性を悪用した攻撃が確認されている。セキュリティ更新プログラム(修正パッチ)は未公開。

 脆弱性の影響を受けるのは、Windows 2000/XP/Server 2003。これらのDirectXには、QuickTime形式のメディアファイル(拡張子が.movや.qtなど)の処理に関する脆弱性が見つかった。細工が施されたQuickTimeメディアファイルを開くと、中に仕込まれたウイルス(悪質なプログラム)を勝手に実行される恐れがあるという。そういったファイルが置かれたWebページにアクセスするだけでも被害に遭う危険性がある。

 実際同社では、今回の脆弱性を悪用するQuickTimeメディアファイルを使った「限定的な攻撃」を確認しているという。

 なお、今回の脆弱性はあくまでもWindowsの脆弱性であり、アップルのソフトウエア「QuickTime Player」などとは無関係。QuickTime Playerのインストールの有無にかかわらず、Windows 2000/XP/Server 2003は影響を受ける。これら以外のWindows(Windows Vista/Server 2008/7)は影響を受けない。

 修正パッチは未公開。回避策は、今回の脆弱性が見つかった機能を無効にすること。レジストリを変更することで無効にできる。無効にする方法は、同社の情報に詳しい。

 同社の「サポート技術情報」ページからも無効にできる。同ページに置かれている、「回避策を有効にします」と書かれた「Microsoft Fix it」ボタンをクリックすれば、問題の機能を無効にするツールを実行できる(図)。逆に、「回避策を無効にします」のボタンを押せば、元に戻せる(ただし編集部で試したところ、2009年5月29日15時時点では、同ボタンをクリックしてもツールを実行できなかった)。


関連記事

キーワード

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部