【セキュリティ】『Windows』全製品にまたもゼロデイ脆弱性の指摘(10/08/11)

このエントリーをはてなブックマークに追加
1 ◆amidaMovTg @あみだくじψ ★
以前に聞いたような話だが、ゼロデイ攻撃を招きかねない新たな『Windows』の脆弱性について、セキュリティ研究者
たちが調査を進めている。Microsoft はつい1週間ほど前にも、ゼロデイ攻撃を招きかねない Windows の脆弱性に
対応するため、定例外のパッチを公開したばかりだ。

デンマークのセキュリティ企業 Secunia などが報告したところによると、現在サポート対象となっている Windows の
全バージョン、およびサポートが終了した一部バージョンのカーネルに、権限昇格攻撃につながるバッファ オーバー
フロー脆弱性が存在するという。

この脆弱性は、セキュリティ研究者の Gil Dabah 氏が発見したものだ。Dabah 氏は6日、『Heapos Forever』という
Blog に、この脆弱性についての記事を「Akron」というハンドルネームで投稿した。

Microsoft のレスポンス コミュニケーション担当グループマネージャ Jerry Bryant 氏は取材に対し、Eメールで
次のように述べている。「Windows のカーネルに脆弱性が存在する可能性があるという報告について、Microsoft が
調査を進めていることは事実だ。当社では、この問題を突いた攻撃は確認していない」

Microsoft は今のところ、この新たなカーネルの脆弱性に関するセキュリティ勧告をまだ公開していない。セキュリティ
勧告の公開は、同社のセキュリティチームが自社製品の1つかそれ以上に脆弱性が存在することをはっきり確認
した場合にとられる、割合に標準的な手順だ。

先述の Secunia、および Symantec 傘下でメーリングリスト『Bugtraq』を運営するセキュリティ情報ポータル
SecurityFocus が説明するところによると、このカーネルの脆弱性は、『Windows XP』『Windows Vista』
『Windows 7』から『Windows Server 2003』『同2008』までの全 Windows 製品に影響するという。『Windows XP
Service Pack 2 (SP2)』については7月13日にサポートが終了しているため、XP では SP3 のみがセキュリティ
パッチの対象となる。

http://japan.internet.com/webtech/20100811/12.html
2名無しさん@お腹いっぱい。:2010/08/11(水) 20:29:31 ID:???
不具合だらけだな
3名無しさん@お腹いっぱい。:2010/08/12(木) 00:02:23 ID:???
発見した本人もこの脆弱性を悪用してコードを実行させることは出来なかったようだ
めんどくさい
かなりめんどくさい
でも誰かが抜け道を見つけるかもしれない
いまんとこそんな状態
4名無しさん@お腹いっぱい。:2010/08/12(木) 00:10:07 ID:???
またマイクロソフトは放置する気だな
5名無しさん@お腹いっぱい。:2010/08/12(木) 00:25:59 ID:???
exploitが出てから慌てても間に合う
急いでアップデート出したってどうせ阿呆どもは当てない
6名無しさん@お腹いっぱい。:2010/08/12(木) 00:40:25 ID:qnitPAee
MSバグ多すぎw
7名無しさん@お腹いっぱい。:2010/08/12(木) 04:55:56 ID:NyJHrX0G
       冫─'  ~  ̄´^-、
     /          丶
    /             ノ、
   /  /ヽ丿彡彡彡彡彡ヽヽ
   |  丿           ミ
   | 彡 ____  ____  ミ/
   ゝ_//|    |⌒|    |ヽゞ
   |tゝ  \__/_  \__/ | | 
   ヽノ    /\_/\   |ノ
    ゝ   /ヽ───‐ヽ / 全力で 脱MS
     /|ヽ   ヽ──'   /
    / |  \    ̄  /\
   / ヽ    ‐-
8名無しさん@お腹いっぱい。:2010/08/12(木) 04:56:42 ID:NyJHrX0G
◆おまいらWindowsってBASIC的じゃないか?
IE6とChrome5のスピードの違いを考えてみろ。
同じCPUやハードウェアを使っているのに、
ブラウザのスピード差(技術力)は何なんだ。
金があるのに出来ることをMSはやっていない。
9名無しさん@お腹いっぱい。:2010/08/12(木) 04:57:34 ID:NyJHrX0G
10名無しさん@お腹いっぱい。:2010/08/12(木) 04:58:31 ID:NyJHrX0G
おそらくOSだってブラウザ並に差が付くだろう。
おそらくOSだってブラウザ並に差が付くだろう。
おそらくOSだってブラウザ並に差が付くだろう。

11名無しさん@お腹いっぱい。:2010/08/12(木) 05:18:29 ID:???
確かに埋められない技術差があるように感じられるよね
Chrome5が重すぎて動かせない状況でもIE6なら普通に動いたりさ
これが自社でOSを開発できる企業とできない企業の違いなんだね
12名無しさん@お腹いっぱい。:2010/08/12(木) 07:49:54 ID:???
>>8
IE6は10年前のブラウザ。
今のChromeと比べてもしょうがない。

IE6と比べるのなら、10年前のChromeと比べるべきだ。
IE6と、この世に存在しないChrome。Chromeはまったく動かない。
13名無しさん@お腹いっぱい。:2010/08/12(木) 08:29:27 ID:???
IE6がWebブラウザにイノベーションを起こしたことはWebKitの開発陣も認めているのに。
14名無しさん@お腹いっぱい。:2010/08/12(木) 11:33:46 ID:???
マイクロソフトは負け、Googleの勝ちである
15名無しさん@お腹いっぱい。:2010/08/13(金) 13:50:14 ID:???
勝負に加わる事の出来ない論外Apple www
16名無しさん@お腹いっぱい。:2010/08/13(金) 16:07:13 ID:???
脆弱性の発生量では何年間もAppleは勝利している。
それでも、Macは安全です。
17名無しさん@お腹いっぱい。:2010/08/13(金) 17:09:57 ID:???
なぜならウィルスを書いているのもまたApple社員だからです
18名無しさん@お腹いっぱい。:2010/08/14(土) 21:24:44 ID:???
ったく、ちまちまやってねーで、
さっさとそのゼロデーだかなんだかで
ネットインフラ破壊してみろや。ああ?

こちとら首長くして、破滅を待っているんだからな。

犯罪者はその罪のために罰されるんじゃねぇんだよ。

犯罪者はだな、その犯行が中途半端で、世界を破滅させる
という偉大な目的に及ばない、その「いたらなさ」故に罰されるんだよ。

一応、裁判や法律では罪を罰することになってるけど、建前だからな。
19名無しさん@お腹いっぱい。:2010/08/15(日) 22:30:34 ID:???
もうWindowsは発売停止でいいだろw
20名無しさん@お腹いっぱい。:2010/08/28(土) 02:17:15 ID:???
>>19
日本相撲協会はWindowsをゴミ扱いだよ
21名無しさん@お腹いっぱい。:2010/09/01(水) 22:24:15 ID:???
酷いねー
22名無しさん@お腹いっぱい。:2010/09/09(木) 02:07:08 ID:???
マイクロソフト信者は人を殺したらしい
23名無しさん@お腹いっぱい。:2010/09/09(木) 02:39:52 ID:???
信者っていうのは、

Appleが好きなんですぅ〜
ジョブズ様っ、あっ、ジョブズ様っ、
Macぅ〜、アッー、Mac最高、Macっ、Macっ、
iPhoneっ、iPhoneも買ったぼくは特別っ、選ばし者っ、
うははっ、アヘアヘっ、
え、お前Windows買ったの?www
宗教かよwww

こういう人のこと
24名無しさん@お腹いっぱい。:2010/09/09(木) 02:42:14 ID:???
いやそこまでは狂ってないだろ
近いけど
25名無しさん@お腹いっぱい。:2010/10/01(金) 00:14:58 ID:???
まじか
26名無しさん@お腹いっぱい。:2010/10/09(土) 21:02:31 ID:???
脆弱
27名無しさん@お腹いっぱい。:2010/10/30(土) 21:00:56 ID:???
テロだな
28名無しさん@お腹いっぱい。:2010/12/05(日) 13:15:18 ID:???
放置しすぎw
29名無しさん@お腹いっぱい。:2011/01/19(水) 02:03:01 ID:???
Windowsリスクw
30名無しさん@お腹いっぱい。:2011/01/19(水) 04:53:13 ID:???
米Apple社が「最も脆弱性報告の多い企業」に
http://wiredvision.jp/news/201007/2010072321.html

米Apple社が米Oracle社を抜いて、世界で最もソフトウェアの脆弱性報告が多い企業となった。
Apple社の脆弱性の多くは、『iTunes』や『Safari』、『QuickTime』などのソフトウェアで見つかっている
31名無しさん@お腹いっぱい。:2011/01/21(金) 01:34:49 ID:???
7 :名無しさん@お腹いっぱい。 :2010/10/14(木) 09:57:21 ID:???
>>5
>今回の結果は、Apple社のソフトウェアが実際に安全性が最も低いということを意味しているわけではない。
>この報告書では、脆弱性の深刻度は考慮されていないからだ。

この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。
この報告書では、脆弱性の深刻度は考慮されていないからだ。




8 :名無しさん@お腹いっぱい。 :2010/10/14(木) 10:00:36 ID:???
それに対してWindowsは

> 16件のセキュリティ情報のうち、最大深刻度が最も高い「緊急」レベルとなっているのは、IE用の累積的な
>更新プログラム(MS10-071)とWindows Media Playerネットワーク共有サービスの脆弱性(MS10-075)、
>Embedded OpenTypeフォントエンジンの脆弱性(MS10-076)、.NET Frameworkの脆弱性(MS10-077)に
>対処した4件となる。いずれも悪用可能性指標は最大値の「1」にランクされ、安定した悪用コードが出現する
>可能性も高い。

MacよりWindowsのほうが危険だということが証明されました。

真実を受け止められないMS信者
どれだけ調教されてるんだよw


32名無しさん@お腹いっぱい。:2011/01/21(金) 09:53:41 ID:???
OSXだって脆弱性いっぱいじゃん
33名無しさん@お腹いっぱい。:2011/01/21(金) 10:07:15 ID:???
34名無しさん@お腹いっぱい。:2011/01/24(月) 23:37:53 ID:???
ちょっとした落とし穴があるのがMacOS
中に竹槍が仕込んである落とし穴があるのがWindows
35名無しさん@お腹いっぱい。:2011/03/08(火) 01:43:36.98 ID:???
まじか
36名無しさん@お腹いっぱい。:2011/03/08(火) 07:48:52.35 ID:+SDrY7kB
情弱御用達OSだからこんなもんだろ。
37名無しさん@お腹いっぱい。:2011/03/08(火) 07:55:51.94 ID:???
足より小さい落とし穴があるのがLinux
ちょっとした落とし穴があるのがMacOS
中に竹槍が仕込んである落とし穴があるのがWindows
38名無しさん@お腹いっぱい。:2011/03/08(火) 09:57:40.57 ID:???
つまり、ウィルスなどが侵入しようとした場合

入れないのがLinux
入り放題なのがMacOS
返り討ちに遭うのがWindows

Macは突破されたら無抵抗に食われるからなぁ
39名無しさん@お腹いっぱい。:2011/03/08(火) 10:36:15.65 ID:???
足より小さい落とし穴があるのがLinux
ちょっとした落とし穴があるのがMacOS
中に竹槍が仕込んである落とし穴があるのがWindows
40名無しさん@お腹いっぱい。:2011/03/09(水) 01:08:15.23 ID:???
>返り討ちに遭うのがWindows
アンチウイルスソフトが無いと満足に2chも出来ないクソOS、それがWindows()笑い
41名無しさん@お腹いっぱい。:2011/03/09(水) 01:39:51.36 ID:???
Windowsがないと満足に2chも出来ないクソOS、それがMac()笑い

ってレベルの煽りだな
42名無しさん@お腹いっぱい。:2011/03/09(水) 01:42:25.18 ID:???
>>41
どういうこと?
43名無しさん@お腹いっぱい。:2011/03/09(水) 02:01:27.11 ID:???
2chするだけのレベルならアンチウィルスなんていらないよ

いらないのに何で入れてるんだよって言うなら、なんでMacOSがあるのにWindowsなんて入れてるんだよwって話になる
44名無しさん@お腹いっぱい。:2011/03/09(水) 06:40:52.30 ID:???
自分は、20年間ウイルスなんてお目にかかった事ない。
45名無しさん@お腹いっぱい。:2011/03/09(水) 06:52:40.64 ID:???
アンチウィルス入れてないと警告がうざくなった
あれからWindows使ってない

確かXPsp2くらいからだっけ??
46名無しさん@お腹いっぱい。:2011/03/10(木) 01:08:36.52 ID:???
>>45
警告なんて、止めればいいだけ。
左にメニューあるだろ。
47名無しさん@お腹いっぱい。:2011/03/10(木) 22:49:26.43 ID:???
>>44のような奴がよく引っかかるww
ttp://www.youtube.com/watch?v=mKJH0MHnR7w
48名無しさん@お腹いっぱい。:2011/03/10(木) 22:57:56.18 ID:???
>>46
もう使ってないんだと
49名無しさん@お腹いっぱい。:2011/06/12(日) 11:01:49.19 ID:???
Windowsリスク
50名無しさん@お腹いっぱい。
カーネルレベルのオーバーアンダーバッファーフローランは
もう殆どのPC/AT規格のOSが持つ
脆弱性と呼んでも差し支え無いんじゃないかな?
それをどうのこうの言い出す前に、
本当の問題はゼロデイ以後にもかかわらず攻撃の被害に合う
情弱なアホどもがセキュリティーリスクを無駄に上げてる事だろ?