>>447
答えなければならない話じゃないよな。
上司が部下に聞いてる扱い?
>1.実装ミスによる脆弱性
https://qiita.com/nanbuwks/items/8cb1365711e88d70c8ac
だと
>ここでは例として2つの脆弱性を挙げましたが、これらは即 SMBv1 の利用停止に結びつけて考えるべきでしょうか?
>
>実装ミス的なところから出た脆弱性であれば、例えば以下は SMBv3 で同様のものが発見されており SMBv1 が危険というのにはすぐには結びつかないです。
>
>CVE-2020-0796 | Windows SMBv3 クライアント/サーバーのリモートでコードが実行される脆弱性
>https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2020-0796ry/CVE-2020-0796
と、大した事無い問題じゃね?
>2.実装の仕様自体の問題
での強度不足とかは、ローカル利用だからとか彼は説明してるよな。NASが壊れていない云々とかも。
俺の個人情報を入れてるとかなら強度を上げろ!と思うが、コミックだよな。
>4.実装が複雑怪奇
の話もあり、大事な物のセキュリティーを前提として、移行を促す為のデフォ1無効への変更で、コミックビューワだから追従しないで1有りで良いんじゃね?ってのはNAS使ってない俺でも共感出来るけど。
止めるべき論って、1のセキュリティーパッチは当ててて3のは当てれない環境なら、NASで3の対応を止めるべきじゃね?
クラッカーって今1のセキュリティーホール探しやってるの?
デフォ1無効の実装で、色んなのを入れてるファイルサーバーとかは移行してるよな。
クラッカーが先に穴見つけて攻撃に利用するのって、2や3の方が高いんじゃね?
探検
【Android】コミックビュワー総合 12冊目
■ このスレッドは過去ログ倉庫に格納されています
453ちゃんばば
2022/03/02(水) 11:21:46.06ID:1XKVA5SB■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「偽サッチャー」「自滅的」「時代遅れ」 高市首相の経済政策を海外メディアが酷評 ★3 [蚤の市★]
- 青森 緊急地震速報 [ぐれ★]
- ミス・ユニバース フィンランド代表の「つり目」写真が波紋… 本人釈明も批判やまず 協会謝罪「徹底的に検証」へ★3 [冬月記者★]
- 高市首相の答弁書に「台湾有事答えない」と明記 存立危機発言当時 ★4 [蚤の市★]
- 【おこめ券】物価高対策の“おこめ券”全米販は1枚477円で販売へ 鈴木農水大臣「国民の皆様に活用いただきやすいよう工夫いただいた」 [ぐれ★]
- 「偽サッチャー」「自滅的」「時代遅れ」 高市首相の経済政策を海外メディアが酷評 ★4 [蚤の市★]
- イチゴも高騰 イチゴのない真っ白なX'masケーキも登場 [459590647]
- 外見至上主義という一発屋で終わるかと思われていた漫画以外に面白い。これには高市さんもにっこり [472617201]
- 【速報】今年のゲームオブザイヤー、Clair Obscur: Expedition 33 [779938112]
- 【悲報】ホテル「高市早苗のせいで12月の売り上げがゼロになった😢」 [616817505]
- 地蔵 [268244553]
- VIP版 今年の漢字
