ロゴ
ユニオンペディア
コミュニケーション
Google Play で手に入れよう
新しい! あなたのAndroid™デバイスでユニオンペディアをダウンロードしてください!
無料
ブラウザよりも高速アクセス!
 

セキュリティホール

索引 セキュリティホール

ュリティホール は、脆弱性についての俗表現である。 脆弱性は、コンピュータソフトウェアの欠陥(バグ、不具合、あるいはシステム上の盲点)の一つで、本来操作できないはずの操作(権限のないユーザが権限を超えた操作を実行するなど)ができてしまったり、見えるべきでない情報が第三者に見えてしまうような不具合をいう。ハードウェアおよびそれを含めたシステム全般の欠陥を指すこともある。 このような欠陥は古くから存在したが、特に問題視されるようになったのはインターネットの発展に伴って脆弱性がネットワークを介して容易に攻撃されうる状態になっているからである。 原因としては、プログラムのコーディング間違いや、システムの設定間違い、システム設計上の考慮不足、故意に作られ秘密にされた機能の漏洩などがある。.

37 関係: マイクロソフトネットワークアドレス変換ハードウェアバグルーターレジリエンス (曖昧さ回避)ワーム (コンピュータ)プログラム (コンピュータ)パチンコパチスロファイアウォールダウンロードインストールインターネットエンドユーザーエクスプロイトコンピュータネットワークコンピュータウイルスコンピュータセキュリティセット打法ゼロデイ攻撃ソーシャル・エンジニアリングソフトウェアCode Red要求仕様脆弱性情報データベースInternet Information ServicesMicrosoft SQL ServerMicrosoft UpdateMicrosoft WindowsMicrosoft Windows 2000Microsoft Windows XPNimdaSQL Slammer攻撃2001年2003年

マイクロソフト

マイクロソフト()は、アメリカ合衆国ワシントン州に本社を置く、ソフトウェアを開発・販売する会社である。1975年4月4日にビル・ゲイツとポール・アレンらによって設立された。.

新しい!!: セキュリティホールとマイクロソフト · 続きを見る »

ネットワークアドレス変換

ネットワークアドレス変換(ネットワークアドレスへんかん)、NAT(Network Address Translation)とは、インターネットプロトコルによって構築されたコンピュータネットワークにおいて、パケットヘッダに含まれるIPアドレスを、別のIPアドレスに変換する技術である。 プライベートネットワーク環境下でプライベートIPアドレスを持つホストから、グローバルIPアドレスを持つゲートウェイを通して、インターネットにアクセスする際に、プライベートIPアドレスをグローバルIPアドレスに変換するために利用されることが多い。 また、IPアドレスに加え、ポート番号の変換も行うものをNAPT(Network Address Port Translation、またはIPマスカレード)と呼ぶ。今日では、NATと言えばNAPTのことを指すのが一般的である。(#NATとNAPTも参照).

新しい!!: セキュリティホールとネットワークアドレス変換 · 続きを見る »

ハードウェア

ハードウェア (hardware) とは、システムの物理的な構成要素を指す一般用語である。日本語では機械、装置、設備のことを指す。ソフトウェアとの対比語であり、単に「ハード」とも呼ばれる。.

新しい!!: セキュリティホールとハードウェア · 続きを見る »

バグ

バグ (bug) とは、英語で「虫」の意であり、転じてコンピュータプログラムの誤りや欠陥を表す。 ソフトウェア・ハードウェア開発における契約文書など、法的な文書ではバグのことを「瑕疵」と記述する。原因や責任の所在などが不明なものを特定性の低い表現の「不具合」と呼ぶことがある。また、セキュリティ上に関わるバグや欠陥は「セキュリティホール」などと呼ばれることもある(正確には、バグはこれらの原因(のひとつ)である)。 多くのバグが含まれ、機能的に正常な役割を果たさないものを、バギー・プログラム (Buggy Program) と呼ぶことがある。 なお、発生したバグを探して取り除く作業はデバッグと呼ばれる。.

新しい!!: セキュリティホールとバグ · 続きを見る »

ルーター

ルーターまたはルータ(router)は、コンピュータネットワークにおいて、データを2つ以上の異なるネットワーク間に中継する通信機器である。通信プロトコルにTCP/IPが使われるようになってから普及した。データをネットワーク層で、どのルートを通して転送すべきかを判断するルート選択機能を持つ。 260px アバイア 27Tbps ルータ.

新しい!!: セキュリティホールとルーター · 続きを見る »

レジリエンス (曖昧さ回避)

レジリエンス(英語:Resilience)とは、「変化に対処する能力」である。脆弱性(vulnerability)の反対語の意味で使われる。 レジリエンスはまた、次を指す場合もある。.

新しい!!: セキュリティホールとレジリエンス (曖昧さ回避) · 続きを見る »

ワーム (コンピュータ)

ワームとは、独立したプログラムであり、自身を複製して他のシステムに拡散する性質を持ったマルウェアである。宿主となるファイルを必要としない点で、狭義のコンピュータウイルスとは区別される。しかし、ネットワークを介して他のコンピュータに伝染していく点では共通しており、同一視されることもある。.

新しい!!: セキュリティホールとワーム (コンピュータ) · 続きを見る »

プログラム (コンピュータ)

ンピュータプログラム(英:computer programs)とは、コンピュータに対する命令(処理)を記述したものである。コンピュータが機能を実現するためには、CPUで実行するプログラムの命令が必要である。 コンピュータが、高度な処理を人間の手によらず遂行できているように見える場合でも、コンピュータは設計者の意図であるプログラムに従い、忠実に処理を行っている。実際には、外部からの割り込み、ノイズなどにより、設計者の意図しない動作をすることがある。また設計者が、外部からの割り込みの種類を網羅的に確認していない場合もある。.

新しい!!: セキュリティホールとプログラム (コンピュータ) · 続きを見る »

パチンコ

一般的なパチンコ店内の様子 パチンコとは、ガラス板で覆った多数の釘が打たれた盤面上に小さな鋼球を盤面左下から弾き出し、釘に従って落ちる玉が特定の入賞口に入ると、得点、あるいは賞球が得られる日本の遊技(ゲーム)である。漢字表現は「自動球遊器」。最も一般的な営業形態は風俗営業として、客が遊技の結果得た鋼球をパチンコ店が指定する特殊景品と交換し、景品買取業者(古物商)が運営する景品交換所がそれを買い取る形で現金と交換するシステム(後述)となっている。日本においては、風俗営業に分類される。規制が年々強化され、2017年12月末時点でパチンコホール経営企業数は、前2016年同月末比で177社減少し3244社、店舗数は420店舗減少で1万258店舗。.

新しい!!: セキュリティホールとパチンコ · 続きを見る »

パチスロ

ームセンターに並べられたパチスロ機 パチスロとは、「風俗営業等の規制及び業務の適正化等に関する法律」の適用を受ける第4号営業店(パチンコ店等)に設置される、スロットマシンに似た遊技機のことである。「パチンコ型スロットマシン」の略称。法律上は「回胴式遊技機」と称するが、業界としての正式名称は「オリンピアマシン」とすることが1981年4月に決定している。第4号営業店で稼働するパチスロは、保安通信協会(保通協)によって行われる型式試験に適合している必要がある。 カジノで稼働するスロットマシンは、回転するリールが自動的に停止するのに対し、パチスロでは遊技者がストップボタンでリールを停止させる。これは、パチンコと同様に、遊技結果に対する遊技者による技術介入を求める法的要件を満たすためである。 当初のパチスロ機は、カジノ向けに生産されていた「アップライト型」のスロットマシンの筐体を流用していたが、既存の第7号営業店舗に導入する際の利便性のために、パチンコ台を設置する枠にそのまま設置できる筐体が開発された。.

新しい!!: セキュリティホールとパチスロ · 続きを見る »

ファイアウォール

ファイアウォールとは防火壁のことだが、コンピュータネットワーク関連では、ネットワークの結節点となる場所に設けて、コンピュータセキュリティ上の理由、あるいはその他の理由により「通過させてはいけない通信」を阻止するシステムを指す。通過させてはいけない通信を火にたとえている。ルーターにその機能を実装したものは、そのルーターを指して言うこともあるし、そういったアプライアンス商品などもある。近年ではネットワークの終端にあたる個々のコンピュータでも自分自身の防御のために、外部と接続するネットワークプロトコルスタック中に、望まない通信を防ぐ(たとえばTCPの接続要求など)フィルタなどを持っているものも多く、それらを指して言うこともある(たとえばWindowsには「Windows ファイアウォール」、macOSには「アプリケーションファイアウォール」がある)。 外部からの攻撃に対する防御だけではなく、内側から外部への望まない通信を制御する目的も含め運用されていることもある。利便性の制限となってしまっている場合もあるが、標的型攻撃などで既に内部にトロイの木馬などが入り込んでしまっている場合などに、その活動を防ぐ効果を期待しての運用である場合もある。 以下では、OSI参照モデルに従ったレイヤによって分類しつつ説明する。.

新しい!!: セキュリティホールとファイアウォール · 続きを見る »

ダウンロード

ダウンロード(Download)は接続されたコンピュータ間に存在するデータ(ファイルなど)を上流ノードから下流ノードへ転送することを指す。日本語では「落とす」という言い換え方もある。また、受信とも言われるが、上流ノードの指示で下流ノードへ転送する場合は送信となる。対義語としてはアップロードが挙げられる。.

新しい!!: セキュリティホールとダウンロード · 続きを見る »

インストール

インストールとは、.

新しい!!: セキュリティホールとインストール · 続きを見る »

インターネット

インターネット(internet)は、インターネット・プロトコル・スイートを使用し、複数のコンピュータネットワークを相互接続した、グローバルな情報通信網のことである。 インターネットは、光ファイバーや無線を含む幅広い通信技術により結合された、地域からグローバルまでの範囲を持つ、個人・公共・教育機関・商用・政府などの各ネットワークから構成された「ネットワークのネットワーク」であり、ウェブのハイパーテキスト文書やアプリケーション、電子メール、音声通信、ファイル共有のピア・トゥ・ピアなどを含む、広範な情報とサービスの基盤となっている。.

新しい!!: セキュリティホールとインターネット · 続きを見る »

エンドユーザー

ンドユーザー()とは、経済学と商業において、「商品を使う人」を意味する言葉である。エンドユーザーの議論は一般的にコンピュータアプリケーションに関する文脈で行われる。.

新しい!!: セキュリティホールとエンドユーザー · 続きを見る »

エクスプロイト

プロイト(exploit)とは、コンピュータのセキュリティ用語。もともとは、脆弱性を利用したソースコードを指し、そこから広まった複数の意味を持つ。.

新しい!!: セキュリティホールとエクスプロイト · 続きを見る »

コンピュータネットワーク

ンピュータネットワーク(computer network)は、複数のコンピュータを接続する技術。または、接続されたシステム全体。コンピュータシステムにおける「通信インフラ」自体、あるいは通信インフラによって実現される接続や通信の総体が(コンピュータ)ネットワークである、とも言える。.

新しい!!: セキュリティホールとコンピュータネットワーク · 続きを見る »

コンピュータウイルス

ンピュータウイルス (computer virus) とは、マルウェア(コンピュータに被害をもたらすプログラム)の一種で、自立せず、動的に活動せず、プログラムファイルからプログラムファイルへと静的に感染するものを指す。.

新しい!!: セキュリティホールとコンピュータウイルス · 続きを見る »

コンピュータセキュリティ

ンピュータセキュリティ(英語:Computer Security)は、情報セキュリティの一部で、コンピュータシステムを災害、誤用および不正アクセスなどから守ることである。また、ハードウェア、ソフトウェア、データ、ネットワークのいずれについてもその機密性、完全性、可用性を維持することである。 不正な利用とは、第三者による秘密情報へのアクセス、許可されていない操作の実行、ネットを介した詐欺(架空請求、ワンクリック詐欺など)が含まれる。この語は、しばしばコンピュータセキュリティ(安全性)を保つための仕組みや技術を指すために用いられる。また、コンピュータセキュアとも呼ばれる場合もある。.

新しい!!: セキュリティホールとコンピュータセキュリティ · 続きを見る »

セット打法

ット打法とは、パチンコ、パチスロの攻略法の一つ。遊客が遊技中、台に特定の動作や行為を行うことで大当たりまたは大当たりし易い状況を呼び込むことを指す。主に下記の3種類に分かれる。.

新しい!!: セキュリティホールとセット打法 · 続きを見る »

ゼロデイ攻撃

デイ(英 Zero day)は、脆弱性を解消する手段がない状態で脅威にさらされる状況をいう。 脆弱性が発見されて修正プログラムが提供される日(One day)より前にその脆弱性を攻略する攻撃は、ゼロデイ攻撃と呼ばれている。.

新しい!!: セキュリティホールとゼロデイ攻撃 · 続きを見る »

ソーシャル・エンジニアリング

ーシャル・エンジニアリング(英語:social engineering)とは、人間の心理的な隙や、行動のミスにつけ込んで個人が持つ秘密情報を入手する方法のこと。あるいはプライベートな集団や政府といった大規模な集団における、大衆の姿勢や社会的なふるまいの影響への働きかけを研究する学問である(Social engineering: 社会工学)。なお、今日喧しいフィッシングやスキミングは、行為自体はコンピュータ内で閉じているが、人間心理的な隙をついている点では同様である。 元来は、コンピュータ用語で、コンピュータウイルスやスパイウェアなどを用いない(つまりコンピュータ本体に被害を加えない方法)で、パスワードを入手し不正に侵入(クラッキング)するのが目的。この意味で使用される場合はソーシャルハッキング(ソーシャルハック)、ソーシャルクラッキングとも言う。 ソーシャル・エンジニアリングには以下のような方法が、よく用いられる。.

新しい!!: セキュリティホールとソーシャル・エンジニアリング · 続きを見る »

ソフトウェア

フトウェア(software)は、コンピューター分野でハードウェア(物理的な機械)と対比される用語で、何らかの処理を行うコンピュータ・プログラムや、更には関連する文書などを指す。ソフトウェアは、一般的にはワープロソフトなど特定の作業や業務を目的としたアプリケーションソフトウェア(応用ソフトウェア、アプリ)と、ハードウェアの管理や基本的な処理をアプリケーションソフトウェアやユーザーに提供するオペレーティングシステム (OS) などのシステムソフトウェアに分類される。.

新しい!!: セキュリティホールとソフトウェア · 続きを見る »

Code Red

Code Red(コードレッド)は、2001年7月13日にインターネットで発見されたワームである。マイクロソフトの IIS Webサーバが動作するコンピュータを攻撃した。このワームについて最も深く調査したのは、eEye Digital Security のプログラマ達であった。彼らはワームの名称も決めたが、その由来はソフトドリンク「マウンテンデュー」のチェリー味の商品名(CODE RED)と、このワームに攻撃されたWebサイトで見られた "Hacked By Chinese!" という文字列からの連想である(赤狩り参照)。このワームが出現したのは7月13日だが、被害が拡大したのは2001年7月19日のことだった。この日感染したホスト数は359,000に達した。当日は、世界中のネットワークのトラフィックの急増により、どのサイトへもつながりにくい状態が発生し、唯一インターネットが麻痺した日とされる。.

新しい!!: セキュリティホールとCode Red · 続きを見る »

要求仕様

要求仕様(ようきゅうしよう、Requirements Specification)とは、工学分野において特定の製品やサービスがどうあるべきかを記述する文書を指す。主にシステム工学とソフトウェア工学で使われる用語である。英語のrequirementからリクワイアメント(リクワイヤメント)ともいう。 従来からの工学的手法では、要求仕様を入力として製品開発における設計工程が行われる。 要求仕様作成工程の前に一般に実現可能性調査(feasibility study)や概念的分析の工程が置かれることがある。要求仕様作成工程は、要求収集(関係者からのヒアリングなど)、要求分析(一貫性と完全性の検証)、要求定義(開発者に要求を理解させるための文書を作成)、要求仕様記述(要求と設計の橋渡しとなる文書を作成)の各工程にさらに分けることができる。.

新しい!!: セキュリティホールと要求仕様 · 続きを見る »

脆弱性情報データベース

脆弱性情報データベース(ぜいじゃくせいじょうほうデータベース)とは、脆弱性情報をデータベース化し、一般向けに公開されているものを指す。.

新しい!!: セキュリティホールと脆弱性情報データベース · 続きを見る »

Internet Information Services

Microsoft Internet Information Services (IIS) は、Microsoft Windowsの標準Webサーバー(アプリケーションサーバー)サービスである。HTTP/HTTPS、FTP、SMTP、NNTP等の基本的なプロトコルはサポートしている。クライアント版に付属するIISでは機能制限が行われている。 もともとInternet Information Serverという名称で、Windows NT Server上で稼働するアドオンソフトウェアという位置付けであったが、Windows 2000 Server登場時にシステムの標準サービスに位置付けられ、現名称に改められた。.

新しい!!: セキュリティホールとInternet Information Services · 続きを見る »

Microsoft SQL Server

Microsoft SQL Server (マイクロソフト エスキューエル サーバ)とは、マイクロソフトが開発している、関係データベース管理システム (RDBMS) である。略称は「SQL Server」または「MS SQL」などと呼ばれている。主要な問い合わせ言語 (クエリ言語)は、T-SQLとANSI SQLである。 企業サーバ向けの高機能なシステムから、組み込み系の小規模なシステムまで幅広く対応する。またMicrosoft Windowsと親和性が高く、ADOやADO.NETを経由して最適なバックエンドデータベースを構築できるようになっている。.

新しい!!: セキュリティホールとMicrosoft SQL Server · 続きを見る »

Microsoft Update

Microsoft Update(マイクロソフト アップデート)はマイクロソフトが提供するWindows、Microsoft Officeなどのソフトウェア、およびデバイスドライバのダウンロードと更新を行うためのウェブサイトである。主にセキュリティ更新やバグ修正等が行われる。 Windows Update(ウィンドウズ アップデート)はMicrosoft Updateの機能のうちWindows関連のみに限定されたものである。具体的にはWindows自身やWindowsに含まれるソフトウェア(Internet ExplorerやWindows Media Playerなど)、デバイスドライバの更新を行える。 2006年7月から、Windows UpdateはWindows XP及びその後継のOSの標準の更新サービス、Microsoft Updateはオプションのサービスという扱いになった。.

新しい!!: セキュリティホールとMicrosoft Update · 続きを見る »

Microsoft Windows

Microsoft Windows(マイクロソフト ウィンドウズ)は、マイクロソフトが開発・販売するオペレーティングシステム (OS) の製品群。グラフィカルユーザインタフェース (GUI)を採用している。.

新しい!!: セキュリティホールとMicrosoft Windows · 続きを見る »

Microsoft Windows 2000

Windows 2000(ウィンドウズ にせん)はマイクロソフトがWindows NT 4.0の後継バージョンとして発表したWindows NT系のオペレーティング システムである。略称はWin2000、Win2k、W2K。コードネームはCairo(カイロ)。.

新しい!!: セキュリティホールとMicrosoft Windows 2000 · 続きを見る »

Microsoft Windows XP

Windows XP(ウィンドウズ エックスピー)は、マイクロソフトが2001年に発表したWindowsシリーズに属するオペレーティングシステム(OS)である。 XPは「経験、体験」を意味するexperienceに由来する。開発時のコードネームはWhistler(ウィスラー)と呼ばれていた。.

新しい!!: セキュリティホールとMicrosoft Windows XP · 続きを見る »

Nimda

Nimda(ニムダ)は、2001年9月に識別されたワームの一種で、ファイルに感染するコンピュータウイルスでもある。 名称は「admin」を逆から綴ったものである。 素早く拡散し、Code Red と同様の経済的損害を発生させた。複数の拡散方法を持っているため、Nimda はわずか22分でインターネット上で最も広く拡散したウィルス / ワームとなった。メディアではアメリカ同時多発テロ事件と関連付けて、アルカイダが Nimda を開発したのではないかとの憶測がなされたが、証拠は特になく、陰謀論の域を出なかった。Nimdaの作者は不明。 Nimda はWindows 95、98、Me、NT、2000 が動作するクライアント(パーソナルコンピュータ)と Windows NT および 2000 が動作するサーバに感染した。.

新しい!!: セキュリティホールとNimda · 続きを見る »

SQL Slammer

SQL Slammer(えすきゅーえる すらまー)は、コンピュータウイルスのワームの一種。2003年1月25日5時30分 (UTC) に確認されてから、爆発的に感染台数を増やし、感染台数は確認後僅か10分で7万5000台以上に達した。また、このワームの出すパケットにより、世界的にネットワーク障害が発生した。別名 W32.SQLExp.Worm、DDOS.SQLP1434.A、the Sapphire Worm、SQL_HEL、W32/SQLSlammer、Helkern。.

新しい!!: セキュリティホールとSQL Slammer · 続きを見る »

攻撃

攻撃(こうげき)とは、進んで敵を攻めること。物理的なものから論理的なものまで広範囲に指す。.

新しい!!: セキュリティホールと攻撃 · 続きを見る »

2001年

また、21世紀および3千年紀における最初の年でもある。この項目では、国際的な視点に基づいた2001年について記載する。.

新しい!!: セキュリティホールと2001年 · 続きを見る »

2003年

この項目では、国際的な視点に基づいた2003年について記載する。.

新しい!!: セキュリティホールと2003年 · 続きを見る »

ここにリダイレクトされます:

セキュリティーホールゼロアワーアタック脆弱性

出ていきます入ってきます
ヘイ!私たちは今、Facebook上です! »