Windows XPのTCP/IP問題には対処せず、Microsoftが表明

このエントリーをはてなブックマークに追加
1たかちゃんψ ★
米Microsoftは9月8日に公開した月例セキュリティ情報のうち、TCP/IPの脆弱性について記載した「MS09-048」の内容を改訂し、
Windows XP SP2/3に存在するサービス妨害(DoS)の脆弱性を解決するパッチは提供しないと表明した。

改訂後のセキュリティ情報「MS09-048」によると、Windows XP SP2/3には、TCP/IPに関する3件の脆弱性のうち2件について、
DoSの脆弱性が存在する。この問題はデフォルトの状態では影響を受けず、深刻度は4段階で最も低い「注意」レベルとしているが、
企業では設定によって脆弱性が生じることがあるという。

脆弱性を突くDoS攻撃を受けた場合、メモリが消費されてシステムが反応しなくなる恐れがある。
しかし攻撃を成功させるためには細工を施した大量のTCPパケットを持続的に送り続ける必要があること、
この大量送信が止まればシステムは復旧することから、危険度は低いと判断し、更新プログラムの公開を見送ったとしている。

TCP/IPの脆弱性に関してMicrosoftは、Windows 2000向けの更新プログラム提供も見送っている。

http://www.itmedia.co.jp/news/articles/0909/15/news021.html
2名無しさん@お腹いっぱい。:2009/09/15(火) 23:12:23 ID:???
フーン
3名無しさん@お腹いっぱい。:2009/09/15(火) 23:24:01 ID:???
でも他のOSは対処する、7も対処済み
本当に必要無いならなんで7で対処した?
4名無しさん@お腹いっぱい。:2009/09/15(火) 23:29:42 ID:???
ニュースのタイトルに「マジキチ」と入れるべき
5名無しさん@お腹いっぱい。:2009/09/15(火) 23:40:56 ID:???
TCP関連の問題に何度も何度も対処してたら
TCPの接続数制限回避のパッチも作り直さないといけなくなって
大変だもんねw
6名無しさん@お腹いっぱい。:2009/09/16(水) 00:51:23 ID:???
マイクロソフトは XPのサポートを2009年9月11日で事実上終了した事になる。
7名無しさん@お腹いっぱい。:2009/09/16(水) 01:17:36 ID:???

ルータ設置してれば問題ないじゃん・・・
8名無しさん@お腹いっぱい。:2009/09/16(水) 01:26:07 ID:???
そんなことないよ〜
9名無しさん@お腹いっぱい。:2009/09/16(水) 03:11:36 ID:???
>深刻度は4段階で最も低い「注意」レベル

放置しても余裕じゃん
10名無しさん@お腹いっぱい。:2009/09/16(水) 07:45:13 ID:???
MSの言う事なら何でも信じちゃうの〜♪
11名無しさん@お腹いっぱい。:2009/09/16(水) 08:31:19 ID:???
またWindowsの脆弱性を放置か
12名無しさん@お腹いっぱい。:2009/09/16(水) 12:27:16 ID:???
Appleみたいにバレバレの嘘をついたりしないよMSは
13名無しさん@お腹いっぱい。:2009/09/16(水) 13:09:33 ID:???
つか、XP向けだろ? 外部ネットワークに高速回線で直接接続でもしなけりゃ
関係ないもんな。
14名無しさん@お腹いっぱい。:2009/09/16(水) 13:47:26 ID:???
>>3
Linuxをはじめとして他のOSもほとんど対処しとらんがな
15名無しさん@お腹いっぱい。:2009/09/16(水) 15:31:20 ID:???
Windowsに対するDoS攻撃をを何で他のOSが対処する必要があるんだよアホ
16名無しさん@お腹いっぱい。:2009/09/16(水) 15:33:34 ID:???
>>15
根本を勘違いしているバカはっけん
17名無しさん@お腹いっぱい。:2009/09/16(水) 15:35:45 ID:???
対処してないというソースでも出してから言え
18名無しさん@お腹いっぱい。:2009/09/16(水) 15:40:14 ID:???
>>14を見てると民主党を攻撃すれば勝てると思ってた自民党を思い出す
19名無しさん@お腹いっぱい。:2009/09/16(水) 16:40:50 ID:???
だって民主党とAppleは悪だから
20名無しさん@お腹いっぱい。:2009/09/16(水) 16:42:34 ID:???
20世紀少年か
21名無しさん@お腹いっぱい。:2009/09/16(水) 22:27:46 ID:???
XPもう解禁しろよ
全ソースをLinux開発の肥やしにしろ
22名無しさん@お腹いっぱい。:2009/09/16(水) 22:45:25 ID:???
マイクロソフトはLinuxの為に貢献しろ
23名無しさん@お腹いっぱい。:2009/09/17(木) 00:46:30 ID:???
マイクロソフトの技術をほしがってるw
24名無しさん@お腹いっぱい。:2009/09/17(木) 02:29:30 ID:???
M$のパクリ技術は天下一品
25名無しさん@お腹いっぱい。:2009/09/17(木) 04:22:28 ID:???
Appleはパクルの下手よね
26名無しさん@お腹いっぱい。:2009/09/17(木) 09:50:15 ID:???
>>3
なぜVista以前は切り捨てなのかっつーと、
Vista/Server2007以降とそれ以前ではTCPスタックが別物だからだ

これはもっと宣伝しても良い、Vistaで改善された10年越しの変更点なのに、
こういう部分の芽をまるまる潰してしまったのがVista失敗の遠因の一つだな
27名無しさん@お腹いっぱい。:2009/09/17(木) 14:47:43 ID:???
28名無しさん@お腹いっぱい。:2009/09/17(木) 15:06:51 ID:???
【セキュリティ】macの半年間放置中の脆弱性、怒ったファンに攻撃コードを書かれる(09/05/21)
http://pc11.2ch.net/test/read.cgi/pcnews/1242893704/
29名無しさん@お腹いっぱい。:2009/09/17(木) 15:18:37 ID:???
> Windowsに対するバッファオーバーフローの脆弱性を使用した攻撃は、
> 5月・6月から7月・8月にかけて3倍に増加し、 Windowsに対する攻撃
> の90%を占めたとされる。
http://internet.watch.impress.co.jp/docs/news/20090916_315834.html

WindowsのSMBプロトコルに脆弱性、MSがアドバイザリを公開
http://internet.watch.impress.co.jp/docs/news/20090909_314393.html

ATOKにアカウント権限の奪取につながる脆弱性
> 影響を受ける製品はATOK 2009 for Windows、ATOK定額制サービス(Windows)、
> ATOK 2008 for Windows、ATOK 2007 for Windows、ATOK 2006 for Windows、
> ジャストスマイル4に含まれるATOKスマイルと、これら製品を搭載する一太郎シリー
> ズおよびJUST Suiteシリーズとなる。
http://www.itmedia.co.jp/enterprise/articles/0909/02/news054.html

マイクロソフト、IIS脆弱性を悪用した攻撃を確認
http://www.yomiuri.co.jp/net/news/cnet/20090907-OYT8T00380.htm
30名無しさん@お腹いっぱい。:2009/09/17(木) 15:23:50 ID:???
マカエツMac信者が火消しに必死w
31名無しさん@お腹いっぱい。:2009/09/17(木) 23:58:03 ID:???
マイクロソフト、Windows 2000 Serverのサポート終了を2010年7月と明言
http://www.computerworld.jp/topics/mws/162749.html
米国Microsoftは9月15日、「Windows 2000 Server」のサポートを2010年7月で打ち切るとともに
「Windows Server 2003」を限定サポートに移行させると発表した。

 またハウス氏は、Windows Server 2003のメインストリーム・サポートが終了する前に
新たなService Pack(SP)を出すのではないかという噂も否定し、「MicrosoftがWindows Server 2003のSP3をリリースすることはない」と明言した。
32名無しさん@お腹いっぱい。:2009/09/18(金) 06:52:27 ID:???
もうあれから10年もたつのか。
33名無しさん@お腹いっぱい。:2009/09/18(金) 08:40:28 ID:???
まだ10年しか経ってないのに。
一般家庭向けグレード(HomeやBusiness)のような扱い
34名無しさん@お腹いっぱい。:2009/09/19(土) 20:16:50 ID:???
放置するな
35名無しさん@お腹いっぱい。:2009/09/20(日) 09:48:46 ID:???
まぁたいした影響は無いだろう。
どのみちほとんど7に以降するし。
2000が出たころも、Win98SEで十分!一生98使うぜ!って言ってたのがいたけど
XPが出る頃になったらみんなおとなしくXPに移行したし。
今回も同じだろ。
36名無しさん@お腹いっぱい。:2009/09/20(日) 10:30:05 ID:???
♪脆弱性を放置するのは
Microsoftの
いつもの手w♪


37名無しさん@お腹いっぱい。:2009/09/20(日) 10:50:37 ID:???
マイクロソフトの放置は良い放置
38名無しさん@お腹いっぱい。:2009/09/20(日) 10:57:28 ID:???
マイクロソフトは
いい加減、数年で新OSを出すな。10年に一度くらいにしろ。
ひたすらセキュリティ・パッチを提供するだけにしろ。
39名無しさん@お腹いっぱい。:2009/09/20(日) 12:58:24 ID:???
お前はずっと2k使ってりゃいいじゃん
パッチくらい自分でなんとかしろ
40名無しさん@お腹いっぱい。:2009/09/20(日) 19:36:56 ID:???
Appleみたいに脆弱性を放置するのはやめろ
41名無しさん@お腹いっぱい。:2009/09/20(日) 21:02:21 ID:???
2000使っている事業所いまだにいっぱーいあると思う
でも延長したいなら有償サポートだろう
分かっていても(理解していない面もあるかも)使ってしまう
通常乗り換えだけど出来ないだよ

TCP/IPの脆弱性がセキュリティソフト/ハードウェアで対策可能レベルだと別の話だろうが
42名無しさん@お腹いっぱい。:2009/09/20(日) 21:52:03 ID:???
>>38
Macの方が酷いのに
43名無しさん@お腹いっぱい。:2009/09/20(日) 22:46:38 ID:???
>>41
いや、いっぱーいってほどでもないだろ
そろそろ2000の頃のマシンはハード的におかしくなってくるからリプレイスとかされてるよ
44名無しさん@お腹いっぱい。:2009/09/20(日) 23:19:01 ID:???
>>42
マルエツドザ乙。
45名無しさん@お腹いっぱい。:2009/09/21(月) 07:03:09 ID:???
またマジキチマカエツMac信者か
46名無しさん@お腹いっぱい。:2009/09/21(月) 07:35:00 ID:???
>>42
具体的にどこが酷いの?
47名無しさん@お腹いっぱい。:2009/09/21(月) 13:21:35 ID:???
Microsoftは脆弱性の範囲と影響、悪用される可能性などを総合的に評価して
修正を提供しないと決める
Appleは最初から修正を提供する気が無い
世間が騒いだらやればいいくらいに思っている
ていうかMac OS Xに脆弱性が存在するかどうか(実際は存在する)
Apple自身も調べてないので解ってない
48名無しさん@お腹いっぱい。:2009/09/21(月) 13:26:05 ID:???
MSの放置は良い放置
49名無しさん@お腹いっぱい。:2009/09/21(月) 14:13:58 ID:???
>>47
×世間が騒いだらやればいいくらいに思っている

○世間が騒いだらマカに工作活動させる
50名無しさん@お腹いっぱい。:2009/09/21(月) 14:41:19 ID:???
MS信者の工作は良い工作
51名無しさん@お腹いっぱい。:2009/09/21(月) 17:58:27 ID:???
MS信者なんか居ない

居るのはMS奴隷
52名無しさん@お腹いっぱい。:2009/09/21(月) 21:15:49 ID:???
マイクロソフトが2年以上放置、「緊急」レベルの欠陥が修正されるまで
http://blog.f-secure.jp/archives/50262317.html
53名無しさん@お腹いっぱい。:2009/09/21(月) 23:01:08 ID:???
結局のところMSってやっつけ仕事でOS仕上げてから、後で脆弱性などの欠陥を
修正していくんだろう。それでウイルスが出ても知らぬ存ぜぬの態度。
普通の企業じゃ考えられないよねw
54名無しさん@お腹いっぱい。:2009/09/21(月) 23:42:04 ID:???
>>52
Appleの悪口ヤメロ!
55名無しさん@お腹いっぱい。:2009/09/22(火) 11:43:24 ID:???
>> 53
普通の企業が出したそうじゃないOSって何があるのかな?
56名無しさん@お腹いっぱい。:2009/09/22(火) 13:15:57 ID:???
>>55
MSはそれらの中の象徴的存在なのだろう。
57名無しさん@お腹いっぱい。:2009/09/22(火) 13:52:06 ID:???
それは一般的な家電製品でも同じだ
出てから、ちょっとずつ改良
58名無しさん@お腹いっぱい。:2009/09/22(火) 23:03:51 ID:???
家電製品でフリーズするようなもの売ったら、会社がつぶれる
59名無しさん@お腹いっぱい。:2009/09/22(火) 23:10:33 ID:???
うちのブルーレイはフリーズした事あるけどWindowsなのか?
60名無しさん@お腹いっぱい。:2009/09/22(火) 23:40:55 ID:/Hd1hXCi
Windows2000のサポートを切らないで、あれが無いとうちは。
そもそもうった時に何年でサポートを切るなど事前には何も
いってなかったじゃないの。
61名無しさん@お腹いっぱい。:2009/09/22(火) 23:42:11 ID:???
いいよなMSは。家電企業ならそんな>>53みたいな気持ちでいたら何人死者が出るかわからないぞ
パナソニックは未だに欠陥ストーブの回収しているし…。
62名無しさん@お腹いっぱい。:2009/09/23(水) 00:03:54 ID:???
今回はTCP/IPの脆弱性ってんだから、WINだけのもんだいじゃなく
プロトコル自体の問題なようなきがするが。。。
63名無しさん@お腹いっぱい。:2009/09/23(水) 00:05:09 ID:???
>>62
TCP/IPではなくWinSockのTCP/IP実装ミス
64名無しさん@お腹いっぱい。:2009/09/23(水) 01:29:18 ID:???
>>58
三洋は萌える洗濯機を作ってるがまだ潰れてない
65名無しさん@お腹いっぱい。:2009/09/23(水) 01:29:38 ID:???
燃えるだw
66名無しさん@お腹いっぱい。:2009/09/23(水) 02:54:29 ID:???
普段の行いのせいだな。
67名無しさん@お腹いっぱい。:2009/09/24(木) 00:12:31 ID:???
>>63
Winsockの名を久しぶりに聞いたわ。
昔は外付けパッケージだったので、名前を嫌でも記憶に残っているが
OS内部に隠れて、Winsockの名を聞くことが減ったからかな。

Windows3.1、Windows95時代のWinsock1.1は本当に酷かったw
PC用のTCP/IPのAPIなんだけど、本物のTCP/IPと互換性が低くて、
ワークステーションと同一のネットワーク上にPCがあると、通信に致命的なダメージを
与えてくれて、当時、困らされたものだ。直接、WSとPCの間で、通信しなくても
ネットワーク上に両者があるだけで、通信障害が発生したw

Microsoftのサポート要因曰く、「駄目ですよ。そりゃ、ワークステーションと同じネットワーク上に
置くのは駄目です。違うものですから。」 

俺:「へ? TCP/IPを謳っているんじゃないの????? おいおい、いい加減にしろよ!」

まー、未だにマイクロソフトはカスなモノを作り続けているわけだけどな。当時も酷かったw
68名無しさん@お腹いっぱい。:2009/09/24(木) 00:40:10 ID:???
UNIX系では常識な事もWindowsではまともに出来ない。
真似して実装してもgdgdで常用に耐えるものじゃない。
69名無しさん@お腹いっぱい。:2009/09/24(木) 00:44:25 ID:???
>>67
でもさぁ。それってワークステーション側にも問題あるよ。

これが今なら、ワークステーションのネットワークに
不正なデータを流すことで、ワークステーションに通信障害を
発生させられるという脆弱性っていわれる。
70名無しさん@お腹いっぱい。:2009/09/24(木) 00:49:56 ID:???
>>69
>>67の当時のMicrosoftのTCP/IPの実装が糞だった話と、
>>1のTCP/IPの問題は関係ない。
71名無しさん@お腹いっぱい。:2009/09/24(木) 00:58:34 ID:???
Windowsは昔から迷惑
72名無しさん@お腹いっぱい。:2009/09/24(木) 01:00:03 ID:???
>>70
だれも>>1の話なんてしてないよ。

Windowsがクソだろうが、ワークステーション側にも
脆弱性があるからそうなったってことに変わりはないのだから。
73名無しさん@お腹いっぱい。:2009/09/24(木) 01:10:55 ID:???
MS-DOSは使えたけどWindowsはゴミ
74名無しさん@お腹いっぱい。:2009/09/24(木) 01:26:41 ID:???
>>72
>>1 が関係ないってw じゃあ出てけよ。スレタイよく読めよwww
75名無しさん@お腹いっぱい。:2009/09/24(木) 01:59:40 ID:???
>>74
イ・ヤ♪
76名無しさん@お腹いっぱい。:2009/09/24(木) 03:07:32 ID:???
>>74
お前は流れ嫁よカスが
77名無しさん@お腹いっぱい。:2009/09/24(木) 05:45:41 ID:???
キメェっw
さすがドザ工作員w
78名無しさん@お腹いっぱい。:2009/09/26(土) 13:37:45 ID:???
wINSOCK普及率ナンバーワン
79名無しさん@お腹いっぱい。:2009/09/26(土) 13:53:29 ID:???
BSDのパクリだな
80名無しさん@お腹いっぱい。:2009/09/26(土) 14:13:36 ID:???
しかも実装がヘタ
81名無しさん@お腹いっぱい。:2009/09/27(日) 14:01:08 ID:???
実装方法も知らないくせに
82名無しさん@お腹いっぱい。:2009/09/27(日) 17:33:12 ID:???
>>81
正しい実装方を教えてくれよ


本当に知ってるなら、バルマーに雇ってもらえ
83名無しさん@お腹いっぱい。:2009/09/29(火) 08:06:11 ID:???
M$に雇われたら寿命が縮む
84名無しさん@お腹いっぱい。:2009/10/01(木) 23:40:47 ID:wi3VBnfk
>>58
携帯電話はフリーズするけど?
会社は潰れてないけど?

まあ、潰れそうなというか携帯電話から撤退したメーカーはあるけどww
85名無しさん@お腹いっぱい。:2009/10/02(金) 08:49:03 ID:???
Winsockも確かにアレだったけど
それを言ったらMacTCPなんてさらにウンコだったし

Windowsを責める時に
自分の都合の悪い過去は棚に上げるのがマカークオリティ
86名無しさん@お腹いっぱい。:2009/10/02(金) 20:32:52 ID:???
ドザークォリティ
87名無しさん@お腹いっぱい。
これって「サンバと仲間達」の話?
仲間がいないか仲間同士で探し続け、
すでに仲間の奴にも嫌がらせのようにお互いに「俺はここにいるぞ!」って騒ぎ続ける奴でしょ?
QoSアタックの一環か?
うーむ、しょぼしょぼFWの弊害か・・・。

・・・別の問題かな?
後半のポートとか?