Subject : セキュリティ・ホール (security hole)
カテゴリー : インターネット・通信 > TCP/IP
セキュリティ・ホール (security hole)
-
情報セキュリティ分野における脆弱性(vulnerability)のことです。
ネットワークやオペレーティングシステム(Windows95/98/2000/NT/Me/XPなど)
において,セキュリティ対策の死角やセキュリティ上このましくない
振る舞いをする 防御機構の欠陥のこと。
プログラムのバグに起因する不具合をさす。 バグは設計者が想定していない
大量のデータを与えると顕在化する場合が多いので、
攻撃者(ハッカーやクラッカー)はサーバソフトウェアに大量のデータを送り、
セキュリティホールを顕在化させることで侵入を試みたりします。
対策は必要のないアクセスは可能な限り排除するようにアクセス制限を行ったり、
ソフトウェアにセキュリティホール対策の
パッチを随時適用する必要があります。
セキュリティ・ホールの情報は、ソフトウェアを提供しているメーカーや、
コンピュータ緊急対応センター(JPCERT/CC)などから入手して対処することが
望ましいです。
⇒ インターネットのしくみ
[メニューへ戻る]
[HOMEへ戻る]
[前のページに戻る]