>>447
答えなければならない話じゃないよな。
上司が部下に聞いてる扱い?
>1.実装ミスによる脆弱性
https://qiita.com/nanbuwks/items/8cb1365711e88d70c8ac
だと
>ここでは例として2つの脆弱性を挙げましたが、これらは即 SMBv1 の利用停止に結びつけて考えるべきでしょうか?
>
>実装ミス的なところから出た脆弱性であれば、例えば以下は SMBv3 で同様のものが発見されており SMBv1 が危険というのにはすぐには結びつかないです。
>
>CVE-2020-0796 | Windows SMBv3 クライアント/サーバーのリモートでコードが実行される脆弱性
>https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2020-0796ry/CVE-2020-0796
と、大した事無い問題じゃね?
>2.実装の仕様自体の問題
での強度不足とかは、ローカル利用だからとか彼は説明してるよな。NASが壊れていない云々とかも。
俺の個人情報を入れてるとかなら強度を上げろ!と思うが、コミックだよな。
>4.実装が複雑怪奇
の話もあり、大事な物のセキュリティーを前提として、移行を促す為のデフォ1無効への変更で、コミックビューワだから追従しないで1有りで良いんじゃね?ってのはNAS使ってない俺でも共感出来るけど。
止めるべき論って、1のセキュリティーパッチは当ててて3のは当てれない環境なら、NASで3の対応を止めるべきじゃね?
クラッカーって今1のセキュリティーホール探しやってるの?
デフォ1無効の実装で、色んなのを入れてるファイルサーバーとかは移行してるよな。
クラッカーが先に穴見つけて攻撃に利用するのって、2や3の方が高いんじゃね?
探検
【Android】コミックビュワー総合 12冊目
■ このスレッドは過去ログ倉庫に格納されています
453ちゃんばば
2022/03/02(水) 11:21:46.06ID:1XKVA5SB■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 中国外務省局長 「ポケットに手を入れていたのは寒いから」 日本との局長級会談で [お断り★]
- 【速報】中国外務省報道官 高市首相発言撤回なければ「断固たる対抗措置」 ★3 [蚤の市★]
- 高市首相答弁を“引き出した”立民・岡田克也氏が改めて説明「なぜ慎重な答弁をされなかったのか。非常に残念に思っている」 ★7 [ぐれ★]
- 中国、日本行き“50万人”キャンセル 渡航自粛でコロナ禍以来最大 ★3 [お断り★]
- 【国際】ロシアはすでに戦争準備段階――ポーランド軍トップが警告 [ぐれ★]
- 【速報】日本産牛肉の対中国輸出再開協議が中止 ★2 [おっさん友の会★]
- 【実況】博衣こよりのえちえちフログロ学力テスト🧪★3
- 【高市有事】高市早苗が就任一ヶ月でやったこと一覧wwwwwwwwwwwwwww [603416639]
- 【高市早苗】習近平、本気で激おこ [115996789]
- 高市早苗「中国が戦艦を使ったら存立危機事態」佐藤優氏「戦艦なんて時代遅れの艦船を持ってる訳ねーだろ」 [931948549]
- 【ぺこ専🐰】なんG 兎田ぺこら実況スレ🏡【ホロライブ▶】
- 【岸田速報】山上妹、覚醒。「自慢の兄」「安倍晋三と統一教会は強固な関係性」「法の下では解決不能」 [559744496]
