【セキュリティ】Windowsに権限昇格の脆弱性、セキュリティ企業が概略を公表(10/08/10)

このエントリーをはてなブックマークに追加
1 ◆amidaMovTg @あみだくじψ ★
 MicrosoftのWindowsに新たな脆弱性が報告されたとして、セキュリティ企業が8月6日付で概略を公表した。

 VUPENとSecuniaのアドバイザリーによれば、この脆弱性はWindowsカーネルモードのデバイスドライバ内部
にある機能のバッファオーバーフロー問題に起因する。ローカルの攻撃者にこの問題を悪用された場合、
サービス妨害(DoS)状態を誘発されたり、権限を昇格されたりする恐れがある。さらに、攻撃者がカーネル
権限で任意のコードを実行できてしまう可能性も指摘されている。

 両社とも最新のパッチを当てたWindows 7、Windows Server 2008 SP2、Windows Server 2003 SP2、
Windows Vista、Windows XP SP3でこの問題を確認したとしている。リスクレベルはVUPENが4段階評価
で下から2番目の「Moderate」、Secuniaは5段階評価で下から2番目の「Less critical」となっている。

 現時点でMicrosoftの公式パッチは存在しない。Secuniaは回避策として、信頼できるユーザーのみに
アクセス権限を与えることを挙げている。

http://www.itmedia.co.jp/news/articles/1008/10/news014.html
2名無しさん@お腹いっぱい。:2010/08/10(火) 23:05:01 ID:???
なんでWindowsって重くて不安定なの?
3名無しさん@お腹いっぱい。:2010/08/11(水) 00:27:40 ID:???
そうか?Macより軽いけど?
4名無しさん@お腹いっぱい。:2010/08/11(水) 13:44:16 ID:???
しかもMacって、不安定で、脆弱性はNo1。
5名無しさん@お腹いっぱい。
Windowsはウイルス数NO.1で穴だらけ、個人情報漏れまくり。
ウイルス作成者まで逮捕。

終わってるだろ、あ?