【セキュリティ】『Windows』全製品にまたもゼロデイ脆弱性の指摘(10/08/11)
以前に聞いたような話だが、ゼロデイ攻撃を招きかねない新たな『Windows』の脆弱性について、セキュリティ研究者
たちが調査を進めている。Microsoft はつい1週間ほど前にも、ゼロデイ攻撃を招きかねない Windows の脆弱性に
対応するため、定例外のパッチを公開したばかりだ。
デンマークのセキュリティ企業 Secunia などが報告したところによると、現在サポート対象となっている Windows の
全バージョン、およびサポートが終了した一部バージョンのカーネルに、権限昇格攻撃につながるバッファ オーバー
フロー脆弱性が存在するという。
この脆弱性は、セキュリティ研究者の Gil Dabah 氏が発見したものだ。Dabah 氏は6日、『Heapos Forever』という
Blog に、この脆弱性についての記事を「Akron」というハンドルネームで投稿した。
Microsoft のレスポンス コミュニケーション担当グループマネージャ Jerry Bryant 氏は取材に対し、Eメールで
次のように述べている。「Windows のカーネルに脆弱性が存在する可能性があるという報告について、Microsoft が
調査を進めていることは事実だ。当社では、この問題を突いた攻撃は確認していない」
Microsoft は今のところ、この新たなカーネルの脆弱性に関するセキュリティ勧告をまだ公開していない。セキュリティ
勧告の公開は、同社のセキュリティチームが自社製品の1つかそれ以上に脆弱性が存在することをはっきり確認
した場合にとられる、割合に標準的な手順だ。
先述の Secunia、および Symantec 傘下でメーリングリスト『Bugtraq』を運営するセキュリティ情報ポータル
SecurityFocus が説明するところによると、このカーネルの脆弱性は、『Windows XP』『Windows Vista』
『Windows 7』から『Windows Server 2003』『同2008』までの全 Windows 製品に影響するという。『Windows XP
Service Pack 2 (SP2)』については7月13日にサポートが終了しているため、XP では SP3 のみがセキュリティ
パッチの対象となる。
http://japan.internet.com/webtech/20100811/12.html
不具合だらけだな
発見した本人もこの脆弱性を悪用してコードを実行させることは出来なかったようだ めんどくさい かなりめんどくさい でも誰かが抜け道を見つけるかもしれない いまんとこそんな状態
またマイクロソフトは放置する気だな
exploitが出てから慌てても間に合う 急いでアップデート出したってどうせ阿呆どもは当てない
6 :
名無しさん@お腹いっぱい。 :2010/08/12(木) 00:40:25 ID:qnitPAee
MSバグ多すぎw
7 :
名無しさん@お腹いっぱい。 :2010/08/12(木) 04:55:56 ID:NyJHrX0G
冫─' ~  ̄´^-、 / 丶 / ノ、 / /ヽ丿彡彡彡彡彡ヽヽ | 丿 ミ | 彡 ____ ____ ミ/ ゝ_//| |⌒| |ヽゞ |tゝ \__/_ \__/ | | ヽノ /\_/\ |ノ ゝ /ヽ───‐ヽ / 全力で 脱MS /|ヽ ヽ──' / / | \  ̄ /\ / ヽ ‐-
8 :
名無しさん@お腹いっぱい。 :2010/08/12(木) 04:56:42 ID:NyJHrX0G
◆おまいらWindowsってBASIC的じゃないか? IE6とChrome5のスピードの違いを考えてみろ。 同じCPUやハードウェアを使っているのに、 ブラウザのスピード差(技術力)は何なんだ。 金があるのに出来ることをMSはやっていない。
9 :
名無しさん@お腹いっぱい。 :2010/08/12(木) 04:57:34 ID:NyJHrX0G
10 :
名無しさん@お腹いっぱい。 :2010/08/12(木) 04:58:31 ID:NyJHrX0G
おそらくOSだってブラウザ並に差が付くだろう。 おそらくOSだってブラウザ並に差が付くだろう。 おそらくOSだってブラウザ並に差が付くだろう。
確かに埋められない技術差があるように感じられるよね Chrome5が重すぎて動かせない状況でもIE6なら普通に動いたりさ これが自社でOSを開発できる企業とできない企業の違いなんだね
>>8 IE6は10年前のブラウザ。
今のChromeと比べてもしょうがない。
IE6と比べるのなら、10年前のChromeと比べるべきだ。
IE6と、この世に存在しないChrome。Chromeはまったく動かない。
IE6がWebブラウザにイノベーションを起こしたことはWebKitの開発陣も認めているのに。
マイクロソフトは負け、Googleの勝ちである
勝負に加わる事の出来ない論外Apple www
脆弱性の発生量では何年間もAppleは勝利している。 それでも、Macは安全です。
なぜならウィルスを書いているのもまたApple社員だからです
ったく、ちまちまやってねーで、 さっさとそのゼロデーだかなんだかで ネットインフラ破壊してみろや。ああ? こちとら首長くして、破滅を待っているんだからな。 犯罪者はその罪のために罰されるんじゃねぇんだよ。 犯罪者はだな、その犯行が中途半端で、世界を破滅させる という偉大な目的に及ばない、その「いたらなさ」故に罰されるんだよ。 一応、裁判や法律では罪を罰することになってるけど、建前だからな。
もうWindowsは発売停止でいいだろw
>>19 日本相撲協会はWindowsをゴミ扱いだよ
酷いねー
マイクロソフト信者は人を殺したらしい
信者っていうのは、 Appleが好きなんですぅ〜 ジョブズ様っ、あっ、ジョブズ様っ、 Macぅ〜、アッー、Mac最高、Macっ、Macっ、 iPhoneっ、iPhoneも買ったぼくは特別っ、選ばし者っ、 うははっ、アヘアヘっ、 え、お前Windows買ったの?www 宗教かよwww こういう人のこと
いやそこまでは狂ってないだろ 近いけど
まじか
脆弱
テロだな
放置しすぎw
Windowsリスクw
7 :名無しさん@お腹いっぱい。 :2010/10/14(木) 09:57:21 ID:???
>>5 >今回の結果は、Apple社のソフトウェアが実際に安全性が最も低いということを意味しているわけではない。
>この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
8 :名無しさん@お腹いっぱい。 :2010/10/14(木) 10:00:36 ID:???
それに対してWindowsは
> 16件のセキュリティ情報のうち、最大深刻度が最も高い「緊急」レベルとなっているのは、IE用の累積的な
>更新プログラム(MS10-071)とWindows Media Playerネットワーク共有サービスの脆弱性(MS10-075)、
>Embedded OpenTypeフォントエンジンの脆弱性(MS10-076)、.NET Frameworkの脆弱性(MS10-077)に
>対処した4件となる。いずれも悪用可能性指標は最大値の「1」にランクされ、安定した悪用コードが出現する
>可能性も高い。
MacよりWindowsのほうが危険だということが証明されました。
真実を受け止められないMS信者
どれだけ調教されてるんだよw
OSXだって脆弱性いっぱいじゃん
ちょっとした落とし穴があるのがMacOS 中に竹槍が仕込んである落とし穴があるのがWindows
まじか
36 :
名無しさん@お腹いっぱい。 :2011/03/08(火) 07:48:52.35 ID:+SDrY7kB
情弱御用達OSだからこんなもんだろ。
足より小さい落とし穴があるのがLinux ちょっとした落とし穴があるのがMacOS 中に竹槍が仕込んである落とし穴があるのがWindows
つまり、ウィルスなどが侵入しようとした場合 入れないのがLinux 入り放題なのがMacOS 返り討ちに遭うのがWindows Macは突破されたら無抵抗に食われるからなぁ
足より小さい落とし穴があるのがLinux ちょっとした落とし穴があるのがMacOS 中に竹槍が仕込んである落とし穴があるのがWindows
>返り討ちに遭うのがWindows アンチウイルスソフトが無いと満足に2chも出来ないクソOS、それがWindows()笑い
Windowsがないと満足に2chも出来ないクソOS、それがMac()笑い ってレベルの煽りだな
2chするだけのレベルならアンチウィルスなんていらないよ いらないのに何で入れてるんだよって言うなら、なんでMacOSがあるのにWindowsなんて入れてるんだよwって話になる
自分は、20年間ウイルスなんてお目にかかった事ない。
アンチウィルス入れてないと警告がうざくなった あれからWindows使ってない 確かXPsp2くらいからだっけ??
>>45 警告なんて、止めればいいだけ。
左にメニューあるだろ。
Windowsリスク
50 :
名無しさん@お腹いっぱい。 :
2011/06/12(日) 11:30:55.41 ID:/ltb7DG6 カーネルレベルのオーバーアンダーバッファーフローランは もう殆どのPC/AT規格のOSが持つ 脆弱性と呼んでも差し支え無いんじゃないかな? それをどうのこうの言い出す前に、 本当の問題はゼロデイ以後にもかかわらず攻撃の被害に合う 情弱なアホどもがセキュリティーリスクを無駄に上げてる事だろ?