「このセキュリティ・ホールが狙われる」---セキュリティ組織が“TOP 20”リストを公開セキュリティ組織である米SANS Instituteは米国時間10月8日,クラッキングやウイルスなどに頻繁に悪用されるセキュリティ・ホールをまとめた「The Twenty Most Critical Internet Security Vulnerabilities」を公開した。Windowsに関する情報が10件,UNIXおよびLinuxに関する情報が10件,それぞれリストアップされている。システム管理者は,自分が管理しているシステムにおいて,これらがきちんとふさがれていることを改めて確認したい。 SANS Instituteは,3年前(2000年)から同様のリストを公開し,毎年1回更新している。3年前は,頻繁に悪用されていた10件のセキュリティ・ホールを“TOP 10”としてリストアップし,公開した。2年前から,WindowsおよびUNIXなどに関するセキュリティ・ホールをそれぞれ10件リストアップし,“TOP 20”として公開している。今年で4回目の更新となる。 頻繁に悪用されるセキュリティ・ホールが存在するソフトウエア/機能として,以下の20件がリストアップされている(それぞれの詳細については, SANS Instituteのページを参照していただきたい)。
◆Windowsプラットフォーム
◆UNIX/Linuxプラットフォーム 2002年に公開された“TOP 20”リストと比較すると,Windowsプラットフォームでは(5) Windows Remote Access Services や (8) Microsoft Outlook Outlook Expressなどが,UNIX/Linuxプラットフォームでは(5) Clear Text Servicesや(10)Open Secure Sockets Layer (SSL)などが,新たに“ランクイン”していることが分かる。 「The SANS Top 20 Internet Security Vulnerabilities」では,頻繁に悪用されるセキュリティ・ホールが存在するソフトウエアや機能を単にリストアップしているだけではなく,それぞれの対処方法などを詳しく説明している。参考になるので,システム管理者はぜひ一度目を通していただきたい。
◎参考資料 (勝村 幸博=IT Pro) |