X



【PC】Windows 7のMeltdown対策パッチに脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2018/03/29(木) 16:03:42.60ID:CAP_USER
Microsoftが、2018年1月に提供したWindows 7/Windows Server 2008 R2向けのセキュリティパッチに、脆弱性が発見された。

 セキュリティ研究家のUlf Frisk氏が発見したもので、同氏は脆弱性を「Total Meltdown」と名付け、3月27日に自身のブログに詳細を投稿している。

 それによれば、カーネルメモリと物理メモリへの完全なアクセスを可能にする「Meltdown」脆弱性(Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ参照)の対策として、Microsoftが1月に提供したWindows 7/Windows Server 2008 R2の64bit版向けセキュリティパッチで、Total Meltdownが発見されたという。

 Total Meltdownを用いることで、あらゆるプロセスから物理メモリの完全な内容を毎秒ギガバイト(GB/s)レベルで読み出すことが可能なほか、任意のメモリへの書き込みも可能とされており、Meltdown対策のパッチでより深刻な脆弱性を実装するかたちとなってしまったと言える。

脆弱性の原因は、CPUのメモリ管理ユニット(MMU)がプロセスの仮想アドレスを物理メモリアドレスに変換するために使用する、メモリ内ページテーブル階層「Page Map Level 4 (PML4)」について、MicrosoftがパーミッションビットをSupervisorではなくUserに設定していた点。

 これによって、通常はカーネル(Supervisor)のみがアクセスできるはずのページテーブルが、前述のとおりパーミッションビットがUserに設定されていたことで、ユーザモードで実行される全プロセスから利用できてしまうという。

 Windows 7およびWindows Server 2008 R2では、PML4は常に仮想メモリの固定アドレス「0xFFFFF6FB7DBED000」にマップされる仕様のため、上記のバグと組み合わせ、独自のページテーブルエントリをページテーブルに書き込んでアクセスするだけで、任意の物理メモリへのアクセスが行なえるという。

 Windows 10では、PML4はランダムアドレスにマップされており、また32bit版のWindowsではPML4が存在しないため、それらのWindowsでは上記の問題の影響は受けない。

 この問題は、すでに配信されている3月のセキュリティパッチで修正されているため、同氏は1月および2月のセキュリティパッチを適用しているユーザーに対し、早急に最新パッチを適用するよう推奨している。
https://pc.watch.impress.co.jp/docs/news/1114158.html
0002名刺は切らしておりまして
垢版 |
2018/03/29(木) 16:06:52.73ID:hS+i8JXE
>この問題は、すでに配信されている3月のセキュリティパッチで修正されている
0003名刺は切らしておりまして
垢版 |
2018/03/29(木) 16:07:02.99ID:LTZ8IQeS
32bit版の俺大勝利
0004名刺は切らしておりまして
垢版 |
2018/03/29(木) 16:07:09.52ID:OQiJnarn
対策パッチの脆弱性対策パッチが必要か
0006名刺は切らしておりまして
垢版 |
2018/03/29(木) 16:12:49.38ID:enTsaX7D
VLCを24H 6日間連続再生すると OSごと落ちるのは、Windows10 も同じ
0008名刺は切らしておりまして
垢版 |
2018/03/29(木) 16:30:35.16ID:IY1/9TEr
まさにゴミOSの極み
こんなんだからAndroidに市場を奪われる
0009名刺は切らしておりまして
垢版 |
2018/03/29(木) 16:31:43.18ID:8uEWcnrp
はよまともなOS作れやボケ
0010名刺は切らしておりまして
垢版 |
2018/03/29(木) 16:40:20.95ID:CTXD/Yni
>Meltdown対策のパッチでより深刻な脆弱性を実装するかたちとなってしまった
どんな嫌がらせだよww
0013名刺は切らしておりまして
垢版 |
2018/03/29(木) 16:48:56.44ID:0dC55vUP
脆弱性に対するパッチにパッチ当てる前より大きな脆弱性って
絶対に態とだろこれw
0014名刺は切らしておりまして
垢版 |
2018/03/29(木) 17:01:45.57ID:Zat6NK57
わざとじゃね
0015名刺は切らしておりまして
垢版 |
2018/03/29(木) 17:03:14.51ID:BVaaLyr7
XPの俺は高みの見物
0021名刺は切らしておりまして
垢版 |
2018/03/29(木) 17:45:06.64ID:ULtvjD/K
>Meltdown対策のパッチでより深刻な脆弱性を実装するかたちとなってしまった

今までの経緯見て最初から皆判っていたのに
0022名刺は切らしておりまして
垢版 |
2018/03/29(木) 17:48:13.14ID:G8bmyoHQ
パッチ自体が危険でいつも様子見しないといけない
安くてシンプルで堅牢な個人ユースのシステムを提供しようとする企業は現れないのか、MSに潰されてしまうのか
0024名刺は切らしておりまして
垢版 |
2018/03/29(木) 18:02:33.67ID:9SiyN/ou
exsel起動が遅くなったのと関係あるの?
0025名刺は切らしておりまして
垢版 |
2018/03/29(木) 18:27:21.84ID:ts/7SJK8
今朝win10が突然ネットに繋がらなくなって大変だったんだけど
結局ネットに繋がらなくなったPC完全シャットダウンして
モデム、ルーターの電源落として完全放電させて
それから再起動で直ったけど・・・・

win10はしょっちゅうトラブルあるけどwin7は不調になったこと無いよ
0026名刺は切らしておりまして
垢版 |
2018/03/29(木) 18:51:29.27ID:mI3bpxXB
 
      ┼╂┼
    ∩_┃_∩
    | ノ      ヽ
   /  ●   ● |
   |    ( _●_)  ミ
  彡、   |∪|  、`\ win7のサポート終了まであと2年もあるクマー!
  / __ ヽノ /´,>  )
 (___)   / (_/
  |       /
  |  /\ \
  | /    )  )
  ∪    (  \
        \_)
0028名刺は切らしておりまして
垢版 |
2018/03/29(木) 19:36:24.35ID:5hWvpTcC
>>1
Windows10もアップデートの度に不具合出すし
Windows7もマイクロソフトの嫌がらせが酷いし
Windowsはもう懲り懲り
かと言ってマックやリナックスも使う気にならない
GoogleあたりがアンドロイドOSとか作ってくれないかな
0030名刺は切らしておりまして
垢版 |
2018/03/29(木) 20:07:53.56ID:7VrDwvo5
 
いつも土挫は阿鼻叫喚で右往左往してるなw
 
0032名刺は切らしておりまして
垢版 |
2018/03/29(木) 20:25:33.09ID:CKu1a/o+
うちのWindows7も、普段はなんの問題もなかったアプリが突然起動しなくなって
泣く泣く10にアップグレードせざるを得なくなった
ほんとMS死ねよ
0033名刺は切らしておりまして
垢版 |
2018/03/29(木) 20:32:24.92ID:yBYQXee9
また右往左往してるw
0036名刺は切らしておりまして
垢版 |
2018/03/29(木) 21:42:37.56ID:BFVqL/Iw
ドザーは諦めてログイン時の顔画像と入力情報を差し出せ
0037名刺は切らしておりまして
垢版 |
2018/03/29(木) 21:56:36.25ID:WmDV9iHy
Windows 10でも強制Windows Update停止する方法や
個人情報吸い上げ停止機能実装するまでこんなもの怖くて使えんわ
月例、メジャーアップデートの度にトラブルも恐ろしいぐらい多いし
0041 【東電 68.1 %】 ◆/V7CGJSSmle1 (地震なし)
垢版 |
2018/03/29(木) 23:12:05.82ID:QRO30QyI
>>1
 彡⌒ ヾ
 ( ^ω^)今更感があるが、良い事を教えたるわ

 彡⌒ ヾ
 ( ^ω^)Windows7は最強のOSだが、唯一だっさいのが半透明の 枠

 彡⌒ ヾ
 ( ^ω^)凄く野暮ったいだろ

 彡⌒ ヾ
 ( ^ω^)デザインの詳細設定 → ウィンドウの境界の間隔 サイズ 4→0 に変更

 彡⌒ ヾ
 ( ^ω^)ゼロにはならないが、枠が細くなってウィンドウが精悍になる

 彡⌒ ヾ
 ( ^ω^)テーマに名前を付けて保存すればおK
0045名刺は切らしておりまして
垢版 |
2018/03/30(金) 03:50:21.35ID:6t2qGRaT
アップデート後、突然落ちる→再起動を
何度も繰り返されたことがある。
とりあえずパソコンにつないでるもの全部はずして再起動させてみたら
安定した。
0050名刺は切らしておりまして
垢版 |
2018/03/31(土) 00:43:40.32ID:8zIn4ma+
>>9
xpが一番良かった
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況