X



【IT】Windowsコンピューター全般に及ぶ脆弱性が発見 [スプートニク]
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★垢版2018/09/25(火) 04:07:15.56ID:CAP_USER9
https://jp.sputniknews.com/science/201809245376650/

Windowsコンピューター全般に及ぶ脆弱性が発見
テック&サイエンス
2018年09月24日 20:31

Windowsにウイルスの侵入を許しやすい脆弱性が見つかった。専門家らの発見を調査会社「ゼロ・デイ・イニシアチブ」がサイトで紹介している。

脆弱性が発見されたのはWindows7のJetデータベースエンジンのデーターベースの作業。ところがアナリストらは、同じ脆弱性はWindows7に限らず、すべてのWindowsのオペレーションシステムも同じ危険性にさらされているという。
専門家らはこの脆弱性についてマイクロソフト側に通知を行ったものの、120日間が経過した現在も修正が行われた形跡もなく、防御メカニズムは認められない。

専門家の指摘によれば、今回わかった脆弱性は、ハッカーがJetデータベースエンジンのフォーマットで作成したデーターファイルとは気づかず開けた瞬間に起きる。コンピューターには遠距離操作でコードが入力され、悪質なソフトに感染させられてしまう。
0004名無しさん@1周年垢版2018/09/25(火) 04:08:36.44ID:8a85BIV50
  
   122 みつを ◆PSoinBi8oc  
   2018/09/20(木) 16:17:20.53 ID:xl/Fwwlu0
   ガーディス =みつを
   http://asahi.5ch.net/test/read.cgi/newsplus/1537366511/122
\ 
   ̄ ̄ ̄ ̄ ̄ヽ、   _ノ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
           `'ー '´
            ○
             O 

思             _,,  ---一 ー- ,,,_
う  、  _,,,, _,, -.'"           ` 、
在  ミ三ミ三ミ三ミミ                ヽ_,
日 -==三ミ彡三ミミ     ,,=-==     ==、 iミ=-、_
朝 _,,ンミミ三ミ三ミミ]  -彡-一 ー-、 r一 ーミ、|ミミ三ミ=-'
鮮 _, -==彡ミ彡ミミミ|  ン| ,=て)> (|ー| ,て)>、 ||三ミ彡==-'
人  ,彡彡三ミ三ミミiレ'~ .|. '     |  ヽ   `  |ミ三彡三=-
み (_彡三ミ彡ミミミ'   ヽ、    ノ   \__ノiミ彡ミ三=ー
つ ー-=二三ンーミミミ     `ー /(_r-、r-_)   .|彡ミ三=-、
を )(_ミ彡ミ| i' ヽヽミ       | : : : __ : :__: :i   .|彡ミ三=-、
★ と彡ミ彡ミヽヽ<ヽミミ      |: ン=-ニ-ヽ、   .|彡ミ三==-
で  彡ミ彡ミミヽ  ) `    、 .' <=ェェェェェン |    |彡ン=-=
あ -==彡三ミi `ーヽ : : : : : :i: :  `ー--一''  : : ノミ三==''
っ '' てノこミ彡三ミ`i : : : : : :ヽ: : : .      .:, :/ミ三=-、
た   '' 三ミ=三三ミ|ヾ、: : : : :ヽ: : : : : : : : :_ノ:./三=-'
   -=='' ̄ .        : ̄ ̄ ̄    彡 ` 
 
     
0007名無しさん@1周年垢版2018/09/25(火) 04:12:27.50ID:bmkRhlT20
>>6
不審なファイルをカチカチで開くな
0008名無しさん@1周年垢版2018/09/25(火) 04:13:58.33ID:EiMsrBPY0
Jetデータベースってなんじゃ?
0012名無しさん@1周年垢版2018/09/25(火) 04:16:59.26ID:Mz41HMSE0
スプートニク(@^^)/~~~バイバイ
0013名無しさん@1周年垢版2018/09/25(火) 04:17:09.62ID:TuIiW+TJ0
Jet DB engineのパッチがこの前あったが、これじゃないのか。
0014名無しさん@1周年垢版2018/09/25(火) 04:18:41.04ID:Xn7NrzGZ0
こんなんばっかり
でまた死ぬほどアップデートして死ぬほど再起動
0020名無しさん@1周年垢版2018/09/25(火) 04:27:58.79ID:YMGCPUPz0
穴だらけでどうしようもないな
0022名無しさん@1周年垢版2018/09/25(火) 04:31:03.23ID:m8GiDUB70
見ると要は JET Database Engine (代表的にはアクセスなどのアプリで使用されるライブラリ)にバグがあって
アクセスなどのファイルに偽装したファイルを開くとout-of-boundsでファイルに入ってるコードを実行されてしまう
対策:パッチはまだ出てないのでJET Database Engineを使うアプリケーションのファイルをもらっても信用できるもの以外開かないこと
0023名無しさん@1周年垢版2018/09/25(火) 04:32:11.84ID:CRwrcQL/0
JETデータベースエンジンと聞くと分かりにくいが、要するに Access のデータベースエンジン

添付されたOfficeファイルを迂闊に開くな、ってことさ
0025名無しさん@1周年垢版2018/09/25(火) 04:33:16.35ID:kxhljEOb0
まだ、Windows使ってる奴いんの?
0026名無しさん@1周年垢版2018/09/25(火) 04:35:07.42ID:HrT4IP4w0
減点15→「オペレーションシステム」
減点30→「ハッカー」
減点20→「データーファイル」

別のソースねーかな…
0027名無しさん@1周年垢版2018/09/25(火) 04:36:27.11ID:qOdM8ug90
>>5
これな
これで一番快適になる
0029名無しさん@1周年垢版2018/09/25(火) 04:51:22.87ID:/v2hLwBP0
>>3 自分から論破とか言うやつが論破してるところ見たことないww
0030名無しさん@1周年垢版2018/09/25(火) 04:54:14.03ID:HrT4IP4w0
ExcelがJetデータベースエンジン使うってODBCで*.mdbを読ませるとかそういう系かな
0032名無しさん@1周年垢版2018/09/25(火) 04:59:24.53ID:o2R6Lkmp0
アメリカの雑誌に

天皇銃殺

マンガが載る時点でジャップも気付ってことよ。

https://i.imgur.cOm/bdFnDHT.jpg

アメリカが「天皇いらね」どころか

「天皇死ね」

っていってんだぜ?

天皇を支持してるジャップも
そのうち一緒に殺されるぞ。


oiu
0033名無しさん@1周年垢版2018/09/25(火) 05:05:45.93ID:tZgXADHB0
だからテストはスーダンの国境でヤれと
通達ちゃんと読めよボケ
0036名無しさん@1周年垢版2018/09/25(火) 05:21:22.67ID:Tw1XtMvz0
OS自体ウイルスなのに脆弱性が見つかったくらいで騒ぐなよw
0037名無しさん@1周年垢版2018/09/25(火) 05:27:37.34ID:J8ZZTX4p0
情報を守るから破りたい奴が出てくる
すべてオープンにして感染してもみんなが感染したら怖くないだろ
感染が標準になるんだから
0039名無しさん@1周年垢版2018/09/25(火) 05:31:52.26ID:A7qj1+zb0
>>37が良いことを言った。
預金残高も年収も学歴もオープンにしたらたくさんの人が幸せになれる。
0042名無しさん@1周年垢版2018/09/25(火) 05:39:36.18ID:GeCSRNOI0
べつにどうでも良いよ。
感染して困るような使い方してねーから (笑)
0043名無しさん@1周年垢版2018/09/25(火) 05:48:52.33ID:/TdBxeRb0
9/20の推奨アップデート適用したら、仕事用のLetNoteの7proマシンのキーボードとパッドが効かなくなって、リカバリ復元した。
毎回ながら、なんてことさらすんだよ。
0044名無しさん@1周年垢版2018/09/25(火) 05:49:41.04ID:kLbOLXcn0
>>1
それは世界中が知ってるだろw
win98から使ってるが20年目にしてまだセキュリティホールが埋まらんのだからな
0045名無しさん@1周年垢版2018/09/25(火) 05:53:36.71ID:1du6WK9C0
悪用された実績がないんだから、実は素人の専門家が考えるよりしっかりしてるだろ
0046名無しさん@1周年垢版2018/09/25(火) 05:56:00.42ID:Y+GjLHmO0
windowsって何?
0049名無しさん@1周年垢版2018/09/25(火) 06:05:38.28ID:cZlP3ONQ0
Vista以降はまずネット上のファイルはそのまま開けれないんだけど。
0050名無しさん@1周年垢版2018/09/25(火) 06:06:38.05ID:cZlP3ONQ0
>>47
使用者が最大のセキュリティホールだよ。このファイルは危険だよとOSに言われも開くんだから。
0053名無しさん@1周年垢版2018/09/25(火) 06:14:18.13ID:nW6jz9aJ0
すぶずぶだし
Windows
0054名無しさん@1周年垢版2018/09/25(火) 06:16:30.81ID:I6tvlsg20
windowsサーバー自体が情弱
こんな糞パッチだらけで毎回ダウンタイムが必要になる

まさにゴミ、人件費の無駄
0055名無しさん@1周年垢版2018/09/25(火) 06:20:54.16ID:MsCEciJU0
> ハッカーがJetデータベースエンジンのフォーマットで作成したデーターファイルとは気づかず開けた瞬間に起きる。

誰が作ったか分からないデータファイルを開くってどういう状況だよ?
ウイルス入りのフリーソフトを実行するよりも可能性低いだろ
0056名無しさん@1周年垢版2018/09/25(火) 06:25:28.86ID:TuVfX7dY0
1月に騒いでた根本的なシステム問題と別?
0058名無しさん@1周年垢版2018/09/25(火) 06:32:44.74ID:dPixZaYN0
>>55
Microsoftアクセスを起動させた時に開く
0059名無しさん@1周年垢版2018/09/25(火) 06:34:35.50ID:cZlP3ONQ0
>>58 ←セキュリティホール発見しました
0060名無しさん@1周年垢版2018/09/25(火) 06:34:48.78ID:rvESqk9M0
だってソレがWindowsじゃん(ノ∀`)
0062名無しさん@1周年垢版2018/09/25(火) 06:36:16.64ID:U31AZS5T0
>>55
エロ画像.JPG.EXEとかだろW
0063名無しさん@1周年垢版2018/09/25(火) 06:37:14.89ID:MDIut+wC0
ボロいOSを高値で売ってるから儲かるんだよw
0065名無しさん@1周年垢版2018/09/25(火) 06:38:07.22ID:cZlP3ONQ0
>>63
今日も最高にIT音痴だなw
0067名無しさん@1周年垢版2018/09/25(火) 06:41:23.33ID:6k0iMZVJ0
固有名詞にJetデータベースと書いておいてわざわざデーターベースと書く頭の悪さ
0068名無しさん@1周年垢版2018/09/25(火) 06:42:28.60ID:r8/kzcK50
これはきっと、もともと意図して裏口として準備して作り込まれていたものが
発覚したのに過ぎないのだろう。

裏口としてターゲットに遠隔で侵入したり、ターゲットの持つ
データーベースの情報を盗むために、
あらかじめ計画されて用意して含められていたのだろうと思うよ。

ライバルとなる国の政府や企業や個人の情報を盗むための裏口だよ。

こうやって、手の内がみなつつ抜けの状態でゲームをしていて
なぜか競争に負ける、手玉に取られる、不利益な状況に陥る、
となったら、情報が抜き取られて何者かに筒抜けなのではないかと
疑うべき。そうして、相手側が提供している装置やサービスや
通信網、ソフトウェア、ハードウェアを疑うべき。

イギリスがエニグマ暗号を解読できる技術を保有していながらそれを
隠して、ドイツから戦後接収したエニグマ暗号装置を植民地の国などに
堅牢で強固な暗号装置だとして提供して実際には暗号通信を解読し
モニタリングしていたのと同じことがされているんだよ。英国郵便制度も
郵便による通信文を政府の組織が独占することにより、植民地も含めた
通信をほぼ捕捉して、封書をわからないように開封して中を読むなどに
より、植民地等に反逆の動きがないかなどを調べるためにやっていた。
建前は信書の秘密が守られるといいながら、実際には検閲や中身の調査を
していたんだ。いまそれがインターネットであったりWindowsやMac
なだけだ。
0069名無しさん@1周年垢版2018/09/25(火) 06:42:47.48ID:pYPZxnwP0
>>28

何だ、ACCESSだけじゃないのか。そりゃやべーわ。エクセルなんて客が送ってきたら
おかしなメルアドじゃない限り普通に開いてしまう。
0070名無しさん@1周年垢版2018/09/25(火) 06:54:08.52ID:ju4axI0t0
あのマイクロソフトだもの


                           みつを
0072名無しさん@1周年垢版2018/09/25(火) 06:59:16.59ID:ZZ+bl/uE0
出所不明のファイルを関連づけで開いてはいけません。
自販機の取り出し口に入っていた飲み物を飲むくらいに危険です。

というかJetなんか今時……
小物ツールでは便利か
0073名無しさん@1周年垢版2018/09/25(火) 06:59:29.00ID:ju4axI0t0
>>68
うらぐちは
ひみつのままがよかった


                           みつを
0074名無しさん@1周年垢版2018/09/25(火) 07:00:17.69ID:NMmt62dH0
>>28
Microsoft.Jet.OLEDBってやつだな
0075名無しさん@1周年垢版2018/09/25(火) 07:03:07.64ID:RZlhWAXs0
MSのセキュリティソフトが一番信用できないからね。
ディフェンダーとか言う奴
0076名無しさん@1周年垢版2018/09/25(火) 07:04:26.49ID:NMmt62dH0
>>69
ただで使えるデータベースエンジンだからアプリの設定ファイルとかデータ格納ファイルとして
使われていることがある。 最近ではオープンソースソフトのsqliteなんかが使われることが多いけどね
0078名無しさん@1周年垢版2018/09/25(火) 07:06:24.74ID:nyR/3fqp0
>>11
皆が使うようになったら、ハッカーに狙われる。
0079名無しさん@1周年垢版2018/09/25(火) 07:07:30.86ID:UD/hxOc20
>専門家の指摘によれば、今回わかった脆弱性は、ハッカーがJetデータベースエンジンのフォーマットで作成したデーターファイルとは気づかず開けた瞬間に起きる。コンピューターには遠距離操作でコードが入力され、悪質なソフトに感染させられてしまう。

まともな日本語の文法で書けよ
馬鹿すぎる
0080名無しさん@1周年垢版2018/09/25(火) 07:07:43.54ID:dt2R+Tc00
破られない鍵はない
感染しないWindowsもない
0082名無しさん@1周年垢版2018/09/25(火) 07:09:37.51ID:8OE91HIf0
>>42
踏み台にされると、或る日突然逮捕されるかもな
0083名無しさん@1周年垢版2018/09/25(火) 07:11:49.20ID:3LrXKHoS0
レガシー引きずり過ぎ

レガシーは放置されるから危ないのに延々と引きずりよる
0085名無しさん@1周年垢版2018/09/25(火) 07:14:51.81ID:GA06GTp40
家庭で使う場合、windowsなんてゲームユーザー以外には必要無いだろ?
ゲームユーザーには他に選択枝は無いけどね
会社や事業所なら我慢してでも使うけど、プライベートでまで不快な操作系のwindowsなんて使いたく無い
0091名無しさん@1周年垢版2018/09/25(火) 07:36:37.72ID:/TdBxeRb0
>>88
いや、だからあなたの会社はともかく、
会社方針として持ち出しPCは、ウイルス定義を含むWin-Updateを全て実施することになってんの。
管理部門には使えなくなると伝えたけどさ。
0092名無しさん@1周年垢版2018/09/25(火) 07:37:07.49ID:e7L9ZawM0
これ、記事がおかしくね?
mdbなんて、MS製のメーラーでデフォルトだと「ヤバそうなファイルだから消しとくな」って添付消されるし、
OS(Windows)が「よそから来たファイルだけど本当に開けんの?」って警告してくるし、
Officeアプリが「コード入ってるファイルなんて開けてやんねーよ」って拒否してくる。
どれもユーザーが許可するか事前に設定を変えないと実行までたどり着かないんだけど。
なんかイチャモンくさいな。
0093名無しさん@1周年垢版2018/09/25(火) 07:40:51.72ID:4qbQ03V90
>>85
まさにそれ。笑
娯楽にしか使えないよな?Windowsって。
セキュリティも自分は脆弱パスワード平気で使ってるよ?長年。
中途半端な奴が無駄にパスワードとかに気を使ったりセキュリティがー!とか吹くけど、そういう奴ほど情報全部ダダ漏れ。真顔
0094名無しさん@1周年垢版2018/09/25(火) 07:41:14.55ID:08LxsSXc0
>>92
逆に拡張子設定してると問答無用で実行してまうから気をつけろ、なんじゃないかね
0097名無しさん@1周年垢版2018/09/25(火) 08:00:00.38ID:jpu2hUdy0
自分でウイルス撒いてますし
0098名無しさん@1周年垢版2018/09/25(火) 08:04:04.18ID:NbVkfnBT0
困るのは銀行とか使うとき位かなあ 
でも大抵銀行のセキュリティソフトをDLするから大丈夫でしょ
0100名無しさん@1周年垢版2018/09/25(火) 08:06:35.37ID:9RQzc3Me0
インテル問題はどうなった?ごまかして有耶無耶にしやがって
もとからなんの問題もなかったじゃねーか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況