Windowsに新たな脆弱性が発覚、パッチの適用を
日本マイクロソフトは2011年11月9日、Windowsなどに関するセキュリティ情報を4件公開した。
最大深刻度(危険度)が最も高い「緊急」の情報は1件。それに含まれる脆弱性を悪用されると、細工が施されたデータを
送信されるだけで、悪質なプログラム(ウイルスなど)を実行される恐れがある。対策はセキュリティ更新プログラム(パッチ)の適用。
今回公開されたセキュリティ情報の影響を受けるのは、現在サポート対象となっている全てのWindows(Windows XP/Vista/7/
Server 2003/Server 2008/Server 2008 R2)。
最大深刻度が緊急のセキュリティ情報は次の1件。
(1)[MS11-083]TCP/IP の脆弱性により、リモートでコードが実行される (2588516)
これは、Windowsの通信機能に関するセキュリティ情報。Windows Vista/7/Server 2008/Server 2008 R2が影響を受ける。
細工が施されたデータを送信されると、攻撃者の意図したプログラム(ウイルスなど)を、勝手に実行される危険性がある。
ただし、脆弱性を悪用するには、短時間に膨大な量のデータを送信する必要がある。このため、「攻撃を“成功”させることは難しいだろう」
(日本マイクロソフト セキュリティレスポンスチーム セキュリティスペシャリストの松田英也氏)。
最大深刻度が上から2番目の「重要」に設定されたセキュリティ情報は2件。
(2)[MS11-085]Windows メールおよび Windows ミーティング スペースの脆弱性により、リモートでコードが実行される (2620704)
(3)[MS11-086]Active Directory の脆弱性により、特権が昇格される (2630837)
これらを悪用されると、ウイルスを実行されたり、管理者権限を奪われたりする恐れがある。
最大深刻度が上から3番目(下から2番目)の「警告」は以下の1件。
(4)[MS11-084]Windows カーネルモード ドライバーの脆弱性により、サービス拒否が起こる (2617657)
http://pc.nikkeibp.co.jp/article/news/20111109/1038631/
あぼーん
>>3 Mac OS Xを標的に、PDFファイルに見せかけてユーザーを
だまそうとする新手のマルウェアのサンプルが見つかったと、
ウイルス対策ソフトメーカー各社が伝えた。
感染すると、システムにバックドア型トロイの木馬をインストールしようとするが、
現時点でまだ、このマルウェアを操るサーバが
バックドアと通信することはできない状態だという。Sophosが行ったテストでも、
作者が狙ったと思われる形で同マルウェアを実行
することはできなかった。ただしコードの内容を見る限り、
悪質な意図を持って開発されたことは明らかだと同社は伝えている。
http://www.itmedia.co.jp/news/articles/1109/26/news023.html
どうせDuquには対応してないんでしょ
>>1 >>脆弱性を悪用するには、短時間に膨大な量のデータを送信する必要がある。このため、「攻撃を“成功”させることは難しいだろう」
その手の組織ならbotを使えば量くらい簡単に用意できるのでは
もうね・・・MSの体質を改めさせるためにユーザーはWindowsにパッチを適用しないストライキをするべきじゃないだろうか
もうみんなUbuntuでも使っとけよ
またかよ
ゴミ
糞
隠蔽禁止
またかw
またdows(苦笑)
Vaioは壊れやすいよ
チョニーの信頼性の低さは異常
またか
マイクロソフトだからパッチ配布するのはいつものことだね
アップルも、ユーザーの信仰を試す前に脆弱性は直せばいいのに
何でわざわざ立てることを宣言しようなんて思ったんだろう
どうせPC関係ない、携帯電話の不具合スレに埋もれるだけなのに
>>23 俺が忘れないようにメモ
今は立てられなかったからさ。
修正しないのか
リモートでコードが実行される?
これか
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
>>27 Xbox 360は2005年発売。Foxconnで生産を始めたのも2005年だろう。
2005年当時は自殺者なんて居なかったわけだ。
iPhoneは2007年発売。Foxconnで生産を始めたのも2007年だろう。
Foxconnで自殺が問題になり始めたのは2010年。
この2010年、Xbox 360に大きな動きは無かった。
iPhoneには活発な動きがあって、iPhone4が発売された年だ。
iPhoneは前年より売れている。
Foxconnの工場内では売れているiPhone生産に人員を集中させるわけだ。
すると当然Xbox 360にもしわ寄せがくる。人員には限りがある。Xbox 360担当の人数は削減される。
だがXbox 360も常に一定数は安定して売れるので生産量は変わらない。
結果、少ない人数で長時間作業をすることになる。労働環境が悪化する。
つまり、自殺が続発したのはXbox担当の社員だったとしても、
その原因はiPhoneの可能性が高い。この点は変わらないんだよ。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
>>31 【パクリ】AppleがSONYやNECカシオを真似てiOSスマートウォッチを開発【恥】
アップル、曲面ガラス採用の iOSスマートウォッチをテスト中?
http://japanese.engadget.com/2013/02/10/ios/ アップルは腕時計型のデバイスを現在テスト中である、
プラットフォームは iOS になるであろう、といった内容です。
なんらかの試作機が存在してテストする段階には至っているものの、
実際に製品になるかどうかは決まっていないこと。
「スマートウォッチ」を自称する製品は、スマートフォンや Bluetooth Low Energy の
普及もあってここ最近やたらと増えつつあります。
たとえばソニエリ時代から延々と Bluetooth 腕時計を手がけてきた
ソニーからは製品名そのままな SmartWatch
さすがのアップルも腕時計なら生活防水くらいにはしてくれることを期待して待ちたいものです
>>33 【パクリ】 iPhone5Sには富士通のArrowsのような指紋センサーが付くらしい 【恥】
今年の春に発売されるとされている、アップルの新スマートフォン『iPhone5S』だが、
リリース時期やスペックなどのリークが 相次いでいる。
そんな中、最新の『iPhone』サンプルだとみられる写真がリークされた。
その『iPhone』は外観は『iPhone5』に 似ており、おそらく今春に
発売される『iPhone5S』だと予想される。
画像は「Zol.com.cn」に掲載されていたもの。特徴としては次の物が挙げられる。
・指紋センサー
・より強力になった2つのLEDフラッシュ
・6色
などの変更点が書かれている。これが『iPhone5S』となるのか、
『iPhone6』となるのかまたは噂されている廉価版『iPhone』と なるのかは不明である。
アップルは過去にAuthenTec社を買収し指紋認証技術を
何かしらの技術として活用しようとしている。
今回の写真の流出元はiPhoneの工場でもあるFoxconnである。
Foxconnは台湾に本社を構える企業で、生産地は中国となる
生産を請け負いメーカー。iPhone、iPadといった製品を設計図の通りに
数日で組み立てるという企業である。
http://getnews.jp/archives/289843 http://px1img.getnews.jp/img/archives/imp/and_289843.jpg
あぼーん
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
あぼーん
あぼーん
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
【マイクロソフトボム】Internet Explorerの脆弱性 修正せず
http://www.itmedia.co.jp/enterprise/articles/1306/07/news057.html 情報処理推進機構とJPCERT コーディネーションセンターは6月7日、Microsoft Internet Explorer(IE)に関する
脆弱性情報を発表した。細工されたXMLファイルをローカルファイルとして開くことで、別のローカルファイルの
内容が漏えいする恐れがあるという。
それによると、脆弱性はIE 6〜9に存在する。現時点で最新版のIE 10は初期出荷版で解決されているため、
影響を受けないとしている。
Windows 7以降もしくはWindows Server 2008 R2以降のユーザーは、IE 10へのアップグレードで対策を講じられる。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
あげ