日経ビーピー・ジェーピーデジタルアリーナITプロテックオンケンプラッツメド・ウェーブ日経BPエキスパート
IT Pro:IT総合情報サイト
 IT Pro 総合トップ
  • 「Sober」ウイルスの亜種が大量出現,対策ソフトで検出できない場合も
  • 横浜・北陸・北海道の地銀3行がシステム共同化、NTTデータが参画
  • 記事検索
    全文検索
    タイトル検索
     
    テーマ ▼ ニュース コラム 解説/動向 事 例 講 座 ランキング  会員登録
    セキュリティ

    [PR]今週のトピックス

     ニュースbacknumber
    2005年11月23日

    「このシステムが狙われる」,米SANSが“トップ20”リストを発表




    米SANS Instituteが公開する「The Twenty Most Critical Internet Security Vulnerabilities」バージョン6.0
    [画像のクリックで拡大表示]

     米SANS Instituteは米国時間11月22日,攻撃者に狙われることが多いシステムやセキュリティ・ホール(脆弱性)をリストアップした「The Twenty Most Critical Internet Security Vulnerabilities」を公開した。システム管理者やユーザーは同リストを参考に,自分が管理・利用しているシステムのセキュリティ・ホールがきちんとふさがれていることを確認しておきたい。

     SANS Instituteでは,2000年から同様のリストを公開し,毎年1回更新している。2000年には,危険なセキュリティ・ホールやシステムを10件リストアップした「TOP 10リスト」を公開したが,セキュリティ・ホールの数が増えたため,2001年からはWindowsシステムおよびUNIXシステムに関するセキュリティ・ホールをそれぞれ10件ずつリストアップした「TOP 20リスト」を公開している。

     今年で「バージョン6.0」となる同リストでは,「クロスプラットフォーム・アプリケーション」と「ネットワーク製品」の2分野を新たに追加。従来の「Windowsシステム」および「UNIXシステム」と合わせた4分野において,頻繁に悪用されるセキュリティ・ホールが存在するソフトウエア/機能を20件公表した。

    ◆Windowsシステム
    (1)Windowsのサービス
    (2)Internet Explorer
    (3)Windowsのライブラリ
    (4)Microsoft OfficeとOutlook Express
    (5)Windowsの設定に関する弱点

    ◆クロスプラットフォーム・アプリケーション
    (6)バックアップ・ソフト
    (7)アンチウイルス・ソフト
    (8)PHPアプリケーション
    (9)データベース・ソフト
    (10)ファイル共有アプリケーション
    (11)DNSソフト
    (12)動画/音声再生ソフト
    (13)インスタント・メッセージング・ソフト
    (14)MozillaおよびFirefox
    (15)その他のクロスプラットフォーム・アプリケーション

    ◆UNIXシステム
    (16)UNIXの設定に関する弱点
    (17)Mac OS X

    ◆ネットワーク製品
    (18)Cisco IOSおよびIOS以外の製品
    (19)Juniper, CheckPointおよびSymantec製品
    (20)Cisco製品の設定に関する弱点

     リストには,それぞれのシステムに存在する可能性があるセキュリティ・ホールやその対策方法が豊富なリファレンスとともにまとめられている。管理者はもちろん,ユーザーも目を通しておくことをお勧めする。

    ◎参考資料

    The Twenty Most Critical Internet Security Vulnerabilities (Updated)

    (勝村 幸博=ITPro)


    キーワード システム管理 | セキュリティ | セキュリティ・ホール | 運用管理
    フィードバック この記事へのIT Pro会員の皆様のご意見をお聞かせください
    Q1.どれくらい読みましたか? ほとんど読んだ 一部だけ読んだ

    Q2.参考になりましたか? 参考になった 参考にならなかった
    コメントも書く 皆様の評価を見る
    印刷用ページ  PAGE TOP

    このサイトについてIT Proに関するお問い合わせ/ご意見/ご感想情報提供・プレスリリース
    広告について著作権リンクについて個人情報保護日経BP社へのお問い合わせ

    日経BPのページへ Copyright © 1995-2005 Nikkei Business Publications, Inc. All rights reserved.
    このページに掲載されている記事・写真・図表などの無断転載を禁じます。著作権は日経BP社,またはその情報提供者に帰属します。
    掲載している情報は,記事執筆時点のものです。