X



【Windows】MSが8月の月例パッチ公開--「BlueKeep」に似たRDSの脆弱性も修正、更新呼びかけ
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2019/08/14(水) 14:46:08.74ID:CAP_USER
 Microsoftは米国時間8月13日、8月分の「月例パッチ」を公開した。

https://japan.zdnet.com/storage/2019/08/14/412ca84ba0260d4d685f3eef046c0e22/windows-updates-patch-tuesday.jpg
 同社は今月の月例パッチで93件の脆弱性を修正したほか、同社の製品やサービスに影響を及ぼすセキュリティ関係の問題2件に対する緩和策を提供する、2件のセキュリティアドバイザリーを公表した。

 この日修正された脆弱性にはすでに攻撃が出回っているものはなく、脆弱性の詳細がオンライン上で公表されているものもなかった。

□RDSのリモートからのコード実行が可能な脆弱性
 セキュリティ研究者に言わせればどんな脆弱性も重要なのだろうが、今回特に注目すべきなのは、「リモートデスクトップサービス」(RDS)のコンポーネントに存在する、遠隔からのコード実行が可能になる4件の脆弱性だろう(CVE-2019-1181、CVE-2019-1182、CVE-2019-1222、CVE-2019-1226)。

 これら4つのうち、最初の2件は特に大きな脅威になり得る。

 Microsoftセキュリティレスポンスセンター(MSRC)のインシデント対応担当ディレクターSimon Pope氏は、ブログ記事の中で、これらの2つのバグはワームに利用される可能性があり、5月に修正されたRDSの脆弱性「BlueKeep」(CVE-2019-0708)に似たものだと説明している。
Patch new wormable vulnerabilities in Remote Desktop Services (CVE-2019-1181/1182) – Microsoft Security Response Center(英文)
https://msrc-blog.microsoft.com/2019/08/13/patch-new-wormable-vulnerabilities-in-remote-desktop-services-cve-2019-1181-1182/
依然として100万台弱のWindowsシステムに「BlueKeep」の脆弱性 - ZDNet Japan
https://japan.zdnet.com/article/35137653/

 これはつまり、これらの脆弱性を利用することで遠隔からコンピューターを乗っ取ることができ、その後ユーザーの関与なしにほかのコンピューターにも感染を広げられることを意味している。

 MicrosoftはCVE-2019-1181とCVE-2019-1182について、できるだけ早く対処するよう推奨している。
CVE-2019-1181 | リモート デスクトップ サービスのリモートでコードが実行される脆弱性
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2019-1181
CVE-2019-1182 | リモート デスクトップ サービスのリモートでコードが実行される脆弱性
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2019-1182

>>2 に続く

2019年08月14日 14時23分
ZDNet Japan
https://japan.zdnet.com/article/35141262/
0002へっぽこ立て子@エリオット ★
垢版 |
2019/08/14(水) 14:46:21.92ID:CAP_USER
>>1 から続く

□その他の脆弱性
 しかし、8月に修正された遠隔からのコード実行が可能な脆弱性はそれだけではない。

 スクリプトエンジン「Chakra」(「Microsoft Edge」などのMicrosoft製アプリで使用されている)では7件、仮想マシンのハイパーバイザー「Microsoft Hyper-V」では2件、「Microsoft Graphics」では6件、「Outlook」では1件、「Word」では2件、「Windows DHCPクライアント」では2件、「VBScript」エンジンでは1件などの遠隔からのコード実行が可能な脆弱性が修正されている。

https://japan.zdnet.com/storage/2019/03/19/f42418f9583848eec744b8e90d6da274/laptop_1280x960.jpg
「Windows 7」サポート終了迫る、「Windows 10」移行に向け課題は
https://japan.zdnet.com/article/35140414/

 さらにMicrosoftは、今回の月例パッチに合わせて、「Windows 7」と「Windows Server 2008 R2」のユーザーに対する延長サポートが2020年1月14日で終了し、それ以後はアップデートが配信されないことをあらためて周知した。

 同社は、「Windows 7またはWindows Server 2008 R2を使用しているすべてのコンピューターをアップデートし、今後も引き続きセキュリティ更新を受け取れるようにすることを強く推奨する」と述べている。
August 2019 Security Updates – Microsoft Security Response Center(英文)
https://msrc-blog.microsoft.com/2019/08/13/august-2019-security-updates/

□Microsoft以外のセキュリティアップデート
 Microsoftが月例パッチを公開するタイミングに合わせて、AdobeやSAP、VMWareもセキュリティアップデートを公開している。それらの情報にも注意を払ってほしい。
Adobe Security Bulletins and Advisories(英文)
https://helpx.adobe.com/security.html
SAP Security Patch Day – August 2019 - Product Security Response at SAP - SCN Wiki(英文)
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017
VMSA-2019-0012(英文)
https://www.vmware.com/us/security/advisories/VMSA-2019-0012.html

 8月の月例パッチの詳細に関しては、Microsoftの「セキュリティ更新プログラムガイド」で参照できる。
Security Update Guide
https://portal.msrc.microsoft.com/ja-jp/security-guidance

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
https://www.zdnet.com/article/microsoft-august-2019-patch-tuesday-fixes-93-security-bugs/
0003名刺は切らしておりまして
垢版 |
2019/08/14(水) 14:46:56.09ID:8erGu2tE
大変だ
0004名刺は切らしておりまして
垢版 |
2019/08/14(水) 14:48:12.39ID:CjRuBkSZ
そういや7のサポート終わるんだったな 
0006名刺は切らしておりまして
垢版 |
2019/08/14(水) 15:02:34.54ID:DCmHUQYH
久しぶりにwin10で大き目アップデートがあったけど
DLもインストも重かった。時間がかかる。まあメニ―コアCPUだったから
ネット見ながら片手間にやれたけど
0007名刺は切らしておりまして
垢版 |
2019/08/14(水) 15:06:43.21ID:CoufR3+l
>>1の画像、どう見てもブルースクリーンなんだが。
0008名刺は切らしておりまして
垢版 |
2019/08/14(水) 15:16:46.58ID:TE4MbYQ3
人柱が出てからにするわ
0009名刺は切らしておりまして
垢版 |
2019/08/14(水) 15:20:08.58ID:eR49YyVR
こんだけ修正したなら、絶対に不具合があるだろw
人柱待ちだわ
0010名刺は切らしておりまして
垢版 |
2019/08/14(水) 15:28:15.29ID:RRJ9F9LR
updateオフにしてても勝手にダウン路度されてて1時間おきに再起動しロッテメッセージが出てきたぞ
0012名刺は切らしておりまして
垢版 |
2019/08/14(水) 15:32:45.76ID:i4etcGcn
不具合が出たらその時考えようって前向きな性格じゃないとwindowsは精神的にキツイな。
もう数ヶ月1903にするかしないかで悶々としてるわ。
0013名刺は切らしておりまして
垢版 |
2019/08/14(水) 15:36:22.60ID:AXl2iybH
>>7
お前がWindows使ったことないのが一発で分かるな。せめて画像検索くらいしろバカ
0015名刺は切らしておりまして
垢版 |
2019/08/14(水) 15:56:23.98ID:riBQcplj
MS改
0016名刺は切らしておりまして
垢版 |
2019/08/14(水) 16:05:52.52ID:D5R64AtF
やはり漢字トーク7.6が最強だったな
0018名刺は切らしておりまして
垢版 |
2019/08/14(水) 16:51:49.70ID:LknDWHG2
問題なく10分で生還
0019名刺は切らしておりまして
垢版 |
2019/08/14(水) 16:54:21.70ID:qupMsIDw
1903になったのが8月になってからだった
0021名刺は切らしておりまして
垢版 |
2019/08/14(水) 17:48:56.09ID:knjYx7rH
自分流:(痛い目にあった)
一月遅れのデートです
0024名刺は切らしておりまして
垢版 |
2019/08/14(水) 18:11:16.12ID:ujJ1y92B
有害なアップデートを連打するから
こういうクリティカルなセキュリティーアップデートは
なかなか素早くインストールされないねw
0025名刺は切らしておりまして
垢版 |
2019/08/14(水) 18:16:02.66ID:iSzF72Sk
すげぇ
windows10のコルタナフルスクリーンでゲーム中勝手に邪魔にならないように通知止めてくれてた
やるじゃん
0027名刺は切らしておりまして
垢版 |
2019/08/14(水) 19:17:00.96ID:oUIF/AhS
お盆にアップデートさせるなよ。
0028名刺は切らしておりまして
垢版 |
2019/08/14(水) 19:18:11.19ID:9n5kFzSX
困るわ
0029名刺は切らしておりまして
垢版 |
2019/08/14(水) 19:49:36.20ID:C3AaYGBa
>>1
で今月はどんな脆弱性が追加されるのでしょうか。
0030名刺は切らしておりまして
垢版 |
2019/08/14(水) 20:28:40.54ID:H6x23eTz
これ言うと反対意見がいっぱい来るんだけど
WIndows10って結構軽くて、よほど古くない限り動作するし
メモリ少なくてもLinuxより軽いから気に入っている
0032名刺は切らしておりまして
垢版 |
2019/08/14(水) 20:59:35.01ID:iSzF72Sk
>>30
なんか最近メモリ最低限8GB積めって
0033名刺は切らしておりまして
垢版 |
2019/08/14(水) 21:03:08.65ID:H6x23eTz
>>32
某VPS、1GBで Windows10(32,1903)が普通に動く
Lubuntu(32,16.04)だと重い

こう書くと必ずVPSだとライセンス違反だというレスがつくけど
0034名刺は切らしておりまして
垢版 |
2019/08/14(水) 21:37:35.49ID:8QZ5FJlb
横浜地検の無能さが浮き彫り
0038名刺は切らしておりまして
垢版 |
2019/08/15(木) 10:34:53.46ID:mPHUBzA3
しかし毎回よく脆弱性が出るもんだな。
ms無能すぎ。
で、お前らこの無能OS最高!とか・・・どんだけ差し引いて考えても頭いかれてるよな。

つか、お前ら自身の仕事も結果に対する自己評価もこのレベル以下かと思うとカスしかいないという結果しか浮かばねぇ。
日本、金持ちにならないわけだよ。
0039名刺は切らしておりまして
垢版 |
2019/08/16(金) 12:02:54.20ID:Fk0Gl6XJ
VB全滅らしいな
ttp://blog.livedoor.jp/nichepcgamer/archives/1075495666.html
0041名刺は切らしておりまして
垢版 |
2019/08/16(金) 19:44:28.61ID:ZXyDxCjq
な、くっそ無能だろ?
AIやら意識する前に、自分とこの行進プログラムAIに見せて、どっかに影響でないか探らせることくらいできねーのかよwww
ほんとmsくそ無能。アンドwindows10信者盲信バカ。
0042名刺は切らしておりまして
垢版 |
2019/08/16(金) 21:54:51.14ID:Gj+jb6W0
>>39
64bit版Windows 7 Pro(SP1) + Excel 2007で、いくつか自作のExel VBAを動かして
みたけど、特に問題なく動くな。
0045名刺は切らしておりまして
垢版 |
2019/08/17(土) 02:34:53.61ID:oo5w9iLL
>>44
一応、Windows 7/8.1でも同じような不具合が出ているというネット情報がある。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況