X



【IT】Windowsに未解決の脆弱性報告、任意のコード実行の恐れ
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2019/01/16(水) 11:27:07.10ID:CAP_USER
 米MicrosoftのWindowsに未解決の脆弱性が報告され、セキュリティ企業Trend Micro傘下のZero Day Initiative(ZDI)と発見者が1月13日付で情報を公開した。

 それによると、今回見つかった脆弱性は、連絡先情報の保存や交換に使われるVCardファイル(VCF)の処理に起因する。VCardファイルに細工を施したデータを仕込んで、Windowsで危険なハイパーリンクを表示させることが可能とされ、リモートの攻撃者がこの問題を突いて任意のコードを実行できてしまう恐れがある。

 ただし、悪用するためには標的とする相手に不正なページを見させたり、不正なファイルを開かせたりする必要がある。

 ZDIでは2018年8月にこの問題をMicrosoftに報告し、同社も報告の内容を確認して、当初は2019年1月8日の月例セキュリティ更新プログラムで対応すると説明していた。しかしその後、この問題の修正はWindowsの次期バージョンに持ち越すという連絡があったことから、ZDIと研究者が情報の公開に踏み切った。

 危険度は、共通脆弱性評価システム(CVSS)で「7.8」(最高値は10.0)と評価している。

 この問題を発見した研究者のジョン・ペイジ氏は、自身のWebサイトでコンセプト実証コードを公開した。
2019年01月16日 10時25分
http://www.itmedia.co.jp/news/articles/1901/16/news082.html
0002名刺は切らしておりまして
垢版 |
2019/01/16(水) 11:32:35.13ID:JMLzqTT+
外国の軍や情報機関は、未修整の脆弱性をたくさん収集して、
いつても敵のコンピュータのハッキングができるようにしてるんだよ
0006名刺は切らしておりまして
垢版 |
2019/01/16(水) 11:39:18.47ID:Ii1ncXlo
それより最近頻繁に警告画面に自動で遷移して、その都度ie落とさないといけなくなったよね。
0009名刺は切らしておりまして
垢版 |
2019/01/16(水) 11:51:54.38ID:3SvZIU9Z
iframeの広告に仕込まれたらどうなんの?
0010名刺は切らしておりまして
垢版 |
2019/01/16(水) 11:52:57.99ID:P4H9bYvg
パッチを当てないガイジには関係ないのに批判する
0011名刺は切らしておりまして
垢版 |
2019/01/16(水) 11:58:40.72ID:PkaHbkuv
「ただし、悪用するためには・・・」これがミソだな
0013大島榮城 ◆n3rBZgRz6w
垢版 |
2019/01/16(水) 12:04:59.63ID:M3b/Rme5
ビル_ゲイツも人が悪くて
時間を巻き戻すとルートが取れるとかバグ放置で未解決連呼だからな
困ったもんだ

それもこれも俺が関西国際空港で輸入したgateway2000に
韓国製のクロックがスミに入ってたのもあるが
ほかに入れ替えても遅かった
0014名刺は切らしておりまして
垢版 |
2019/01/16(水) 12:05:08.32ID:Stz0eXgX
>>11
> ただし、悪用するためには標的とする相手に不正なページを
>見させたり、不正なファイルを開かせたりする必要がある。

簡単なことじゃん
0017名刺は切らしておりまして
垢版 |
2019/01/16(水) 12:14:31.48ID:BpEcw+io
脆弱が売りのwindows
0019名刺は切らしておりまして
垢版 |
2019/01/16(水) 12:33:26.58ID:8dRrKmb9
>>13
何を言っているのかわからない
0020名刺は切らしておりまして
垢版 |
2019/01/16(水) 12:40:16.51ID:YsXFhRIz
まともなブラウザとメーラー使っていれば、まず心配ない問題だな。
ただし、ITに疎い社員なら、普通に利用されそうだわ。
0022名刺は切らしておりまして
垢版 |
2019/01/16(水) 13:11:11.43ID:YNKWdCbw
だからIOSにすればいいのだよ無能。
0023名刺は切らしておりまして
垢版 |
2019/01/16(水) 13:20:08.45ID:BdLm/4dS
セキュリティ会社とサイバーテロリストとの境界が完全になくなってしまったな
もうトレンドマイクロに金を落とすことは二度と無いだろう
まあ自腹で落としたことは一度もないが
0024名刺は切らしておりまして
垢版 |
2019/01/16(水) 13:29:53.02ID:57WS/nEj
連絡先情報の保存や交換に使われるVCardファイル(VCF)の処理
Webへ渡す情報なのか、MSへ盗まれる情報なのか詳しく説明しないと
0026大島榮城 ◆n3rBZgRz6w
垢版 |
2019/01/16(水) 13:40:32.62ID:M3b/Rme5
>>24
俺はそれ盗まれてfacebookができた
0027名刺は切らしておりまして
垢版 |
2019/01/16(水) 13:42:02.00ID:QqZRxcX6
>>24
>>1とほぼ同じ内容だが
google翻訳より

この脆弱性により、リモートの攻撃者は脆弱なMicrosoft Windows上で
任意のコードを実行することができます。ターゲットが悪意のあるページを
訪問するか、または悪意のあるファイルを開く必要があるという点で、
この脆弱性を悪用するにはユーザーの操作が必要です。

特定の問題はVCardファイルの処理に存在します。
VCardファイルの細工されたデータにより、Windowsに危険なハイパーリンクが
表示される可能性があります。ユーザーインターフェイスは危険の兆候を提供しません。
攻撃者はこの脆弱性を悪用して、現在のユーザーのコンテキストで
コードを実行する可能性があります。

https://www.zerodayinitiative.com/advisories/ZDI-19-013/
0029名刺は切らしておりまして
垢版 |
2019/01/16(水) 13:51:23.24ID:u9Wqd5Gx
更新でクラッシュするか
ウイルス等でヤバイ事になるかのチキンレース
Windows使いには避けられない選択
0030名刺は切らしておりまして
垢版 |
2019/01/16(水) 13:57:13.22ID:dIcEXnt6
>>13
おれ初心者のころチョンSotecを
3台も買ってしまったw
XPだからネット外して動画専門にしてるが
0031名刺は切らしておりまして
垢版 |
2019/01/16(水) 14:12:36.88ID:spX7k23X
さかんに一部壊れてる、更新してください 大変なことになるって しつこくウインドウズから来る これって何?
0032名刺は切らしておりまして
垢版 |
2019/01/16(水) 15:02:39.85ID:rzupbGNX
ちょっと説明します
Windows10は、Windowsの最後のバージョンです(公式)。
Windowsは、将来的にオープンソースに移行します(非公式)。
マイクロソフトは、windows部門の開発者を優先的に削減しています。

これはついで

ある調査によると、開発者に人気の開発プラットホームはlinux 70 %
Osx 20 % その他です。
ある調査によると、開発者に人気のエディタはvim ですが
収入が多い開発者に限定するとemacs が断トツの人気です。

すでに今後も Pc で作業されると思われる開発者の
領域では、すでシェアは逆転していて、他の企業ユーザは
自動化されていくでしょうから、windows は
ますます影が薄くなっていくでしょう。

あと、TRONはないですよ。オープンソースのソフトウェアが
ほとんどサポートしてないですから。amiga. Vax. X68000
ですら、たまにサポートされてるのにね、残念
0033名刺は切らしておりまして
垢版 |
2019/01/16(水) 15:36:19.85ID:sLgITufB
>>31
怪しげなサイト見に行くと、たまになる
そのサイトの広告のどれかに仕込まれている

クリックせずに終了する
それが出来ないときは、
タスクマネージャーでブラウザを強制終了する
再起動したときに直前の復元せをずにそのままにする
0034大島榮城 ◆n3rBZgRz6w
垢版 |
2019/01/16(水) 15:45:16.08ID:M3b/Rme5
>>32
ソフトバンクグループ破壊する気か
0035名刺は切らしておりまして
垢版 |
2019/01/16(水) 16:07:20.49ID:uEHz52LU
キチガイみたいな自動リダイレクト広告入れたまま放置すんなや
スマホなら壊れたロボット君スルーで済むがPCだとマルウェアかとびっくりするだろ
0036大島榮城 ◆n3rBZgRz6w
垢版 |
2019/01/16(水) 16:09:43.04ID:M3b/Rme5
>>35
俺か
0038名刺は切らしておりまして
垢版 |
2019/01/16(水) 16:16:39.71ID:vAjHeWrm
MSNのニュースページを閲覧してると、たまに強制的にページが切り替わって
何かインストールさせようとするヤツどうにかしろよ。
0039名刺は切らしておりまして
垢版 |
2019/01/16(水) 16:18:20.94ID:v3IomeIV
win10を導入すると運用コストが膨大になる
マスゴミは広告費欲しさに欠陥を報じていない
0040名刺は切らしておりまして
垢版 |
2019/01/16(水) 16:24:38.90ID:GmS3msOt
そういやGAFA(Google,Apple,Facebook,Amazon)に
Microsoftが入ってないのはなんでだろ?
いつの間にか世界でのOSシェアが下ってたはずはないし、PCによるネット接続率が下ってきてるのか
Twitterみたいに日本だけで大流行ってわけじゃないし、結構な個人情報を握ってると思うけどな
0041名刺は切らしておりまして
垢版 |
2019/01/16(水) 16:47:07.71ID:WbM5U5l9
>>1
MSの知らない情報をこっそり8月に教えてあげて、5カ月後に対応します、と言う約束だったのに、次のWindowsのバージョンで(1903か)とさらに三カ月延ばされたらそら切れますわな
0042名刺は切らしておりまして
垢版 |
2019/01/16(水) 16:48:06.35ID:WbM5U5l9
>>6
アドウェアにやられてる
0043名刺は切らしておりまして
垢版 |
2019/01/16(水) 16:50:23.46ID:WbM5U5l9
>>40
マイクロソフトアカウントでログインしてる人も少なそうだし、特定個人と紐付けられる情報はあまり持ってないからでは?
0044名刺は切らしておりまして
垢版 |
2019/01/16(水) 16:59:26.70ID:O8VHR8Hr
>>43
マイクロソフトストア使わないのは日本人ぐらいやで
0045名刺は切らしておりまして
垢版 |
2019/01/16(水) 17:13:32.58ID:U/QOqvpE
俺も最近一般ユーザーが管理者アカウント乗っ取れる不具合見つけて
報告しないで放置して身の回りで被害出ても気分悪いし報告上げたけど
真面目に読まれてない感じがする既知じゃないなら更に再現性確認するよ?
どうなのって聞いてもテンプレURLが戻ってくるだけだったから
現在できる設定変更での対処法だけ最後に送ってほっといた

今回公開した会社は前にも重大な問題報告して賞金もらったことがあるんだが
その後報告した内容一年ぐらい放置されてその時も公開してた
ひどいって言いたがる奴らもいるかもしれないが対処法皆無じゃない限りは
公開する姿勢でいいような気がするよ
0046名刺は切らしておりまして
垢版 |
2019/01/16(水) 17:13:54.34ID:5rCAT7D2
>>40
そうやって意図的に無視し続けてシェア下げさせる作戦をオープンソース派はやってきたからな
VBもそうだし
0049名刺は切らしておりまして
垢版 |
2019/01/16(水) 18:29:03.12ID:yWnvD0iF
ワザとですねww
0050名刺は切らしておりまして
垢版 |
2019/01/17(木) 00:15:31.93ID:7pIo0wb2
>>16
ビジネス板でこのレベルのボケは不要です(´・ω・`)
0054名刺は切らしておりまして
垢版 |
2019/01/18(金) 13:15:06.35ID:XLCErw8T
>>38
スマホ並だな。スマホでアプリ使うたびに何かをインストールさせようと
広告がうっとおしく出るのが気になるが、そういうアプリをインストールしたのだと思って
仕方なく使ってるけど。
Windowsでは全くと言っていいほど出ないな。ブラウザはOPERA12だけど
0055名刺は切らしておりまして
垢版 |
2019/01/21(月) 12:07:59.11ID:0+5Ux+dL
これ未解決ですじゃ済まないと思いんだが。
0057名刺は切らしておりまして
垢版 |
2019/01/22(火) 19:17:26.79ID:XwmrABwf
脆弱でない時がない
0058名刺は切らしておりまして
垢版 |
2019/01/22(火) 23:50:25.99ID:Vlk3r7kW
>>33
MSNや大手新聞社のサイトでも何回か出たことある。
もう広告あるところはどこでも可能性があると思っていた方が良い。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況