X



【技術】今すぐWindows 10をアップデートして! NSAすら警戒するヤバい脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001首都圏の虎 ★
垢版 |
2020/01/17(金) 21:56:52.72ID:HDUHQu5X9
教えてくれたのはいいけど、ほかにもいろいろバグを知ってそう。

MIT Technology Reviewによりますと、Windows(ウィンドウズ)10とWindows Server 2016に関する重大な脆弱性を米国国家安全保障局(NSA)が発表し、Microsoft(マイクロソフト)は火曜日には修正パッチをリリースしました。

Windowsの暗号化機能に深刻な脆弱性あり

プレスリリースを公開するという諜報機関にしては珍しい方法をとったNSAですが、同局によるとWindowsの暗号化機能に致命的な脆弱性があり、「ハッカーは暗号化されたネットワーク接続に介入し、通信相手になりすまして任意のコードを実行できる」とのこと。つまりHTTPS接続や、ファイルやメールなどのデジタル署名などのセキュリティ機能が破られ、「ユーザーモードとして署名されたコードが実行されてしまう」可能性があるそうです。

また、プレスリリースによると同局は「この脆弱性を非常に深刻と捉えている。鋭いハッカーであればこの問題をすぐに理解できるし、もし悪用されれば前述のプラットフォームは根本から無力化されるだろう」としています。しかし同時に、同局はまだこの脆弱性が悪用された証拠はないとしており、MIT Technology Reviewによると、Microsoftも同様に脆弱性が突かれたと思われる案件は確認していないそうです。

パッチ適用を最優先に

NSAのリリースには、ネットワーク管理者のための防護策、及び脆弱性を悪用されたかどうかの確認の仕方も載っており、何よりも「重要、または広く利用されているサービスを提供している端末にパッチを適用することを最優先」するよう呼びかけています。また、インターネットに直接繋がっている端末や、管理権を持っているユーザーが定期的に利用する端末も優先させるように推奨しています。

サイバーセキュリティに関するブロガーであるBrian Krebs氏は、Microsoftが暗号化に関わるモジュール「crypt32.dll」の修正を急いでいるとの噂を月曜日に報じていました。Krebs氏の情報源によると、脆弱性を利用することで、特定のソフトウェアのビルドに関わるデジタル署名を偽造でき、アタッカーはマルウェアの仕込まれたソフトウェアを正当なソフトウェアであるとユーザーに信じさせることができるそうです。NSAのサイバーセキュリティ部門部長のAnne Neuberger氏は、Microsoftがソフトウェアの欠陥の発見で、同局の名前を公に出したのは初めてだとリポーターたちに語ったとKreb氏は報じています。

今回のバグはかなり深刻だった

Windows 10やWindows Server 2016で動作している数百万のサーバーが支配される可能性を考えると、このバグの危険性はどれだけ強調しても足りません。データベースをアプリなどに提供するMongoDBのセキュリティ主任であり、Open Crypto Audio Projectの主任でもあるKenn White氏はWiredに対し、「私たちも現在分析していますが、事前の状態や状況次第では膨大な被害を産む可能性があった」とコメントしています。

また、元NSA職員で、サイバーセキュリティのトレーニングや分析を行うRendition Infosecの創業者、Jake Williams氏はTech Crunchに対し、この欠陥が政府の諜報に最適なものだとし、「端末のセキュリティをすべてバイパスできるスケルトンキーの役割になっただろう」と発言しました。またTech Crunchによると、NSAもMicrosoftも脆弱性に関しては、政府、軍、そして産業組織などにパッチが先に配布され、火曜日に一般公開されるまで徹底的に黙秘していたそうです。

今回の公表はNSA内部の改革ではないか?

これまでのNSAなら、発見したバグは記録し、後に諜報活動やサイバー国防に利用していたのですが、今回の公表は、NSA内部での改革の一部ではないかとMIT Technology Reviewは報じています。去年末、サイバーセキュリティと海外での諜報活動の足並みを揃え、政府や産業ネットワークをサイバー攻撃から守るため、NSAはCybersecurity Directorate(サイバーセキュリティ理事会)を設立しました。


https://assets.media-platform.com/gizmodo/dist/images/2020/01/15/200115_nsa_windows10_01-w1280.jpg
メリーランド州、フォート・ミードにあるNSA本部

2020.01.17 21:00 全文はソース元で
https://www.gizmodo.jp/2020/01/stop_what_you_are_doing_and_update_windows_right_now.html
0002名無しさん@1周年
垢版 |
2020/01/17(金) 21:57:46.06ID:TjnxJcr+0
windows10から監視されるからな
0004名無しさん@1周年
垢版 |
2020/01/17(金) 21:58:35.78ID:uBbI8pyB0
コナン「パッチさんは?」
0006名無しさん@1周年
垢版 |
2020/01/17(金) 21:59:21.28ID:uBbI8pyB0
>>3
>>5
よく見ろ
NWAだろ
0007名無しさん@1周年
垢版 |
2020/01/17(金) 21:59:28.77ID:cWpswOaK0
そういう致命的な脆弱性が構造上存在できないプラットフォームを開発できないの?
0008名無しさん@1周年
垢版 |
2020/01/17(金) 21:59:35.99ID:3vpjJU130
んで7のパソコン爆発した?
0010名無しさん@1周年
垢版 |
2020/01/17(金) 22:00:25.73ID:cJmZADNw0
結局、枯れたOSの方が頑丈なんだよ。
わかったか取引先のど素人ども。
せっかくの成人の日の連休を奪いやがって。
0011名無しさん@1周年
垢版 |
2020/01/17(金) 22:00:50.19ID:355Hqm+/0
とっくにアプデしたけどすぐに終わったが?
そんな重大か?
0013名無しさん@1周年
垢版 |
2020/01/17(金) 22:01:43.49ID:K+JHZ37P0
NSAってロズウェルのUFOの技術を使ってタイムマシンを作ったところだろ?
0014名無しさん@1周年
垢版 |
2020/01/17(金) 22:02:01.98ID:vjRByTke0
な?
solalis使った方が良かっただろ?
0015名無しさん@1周年
垢版 |
2020/01/17(金) 22:02:05.41ID:VcF+773Y0
見られて困るようなデータはないし、踏み台になっても困るのはよそのやつだし別にいい
このまま行けるところまでwindows7で行くわ
0016名無しさん@1周年
垢版 |
2020/01/17(金) 22:02:10.96ID:qndY5iWg0
>>1
NSAってところが信用できないなぁ
修正パッチのふりをして世界中のWinパソにバックドア仕込もうってんじゃないの?
0017名無しさん@1周年
垢版 |
2020/01/17(金) 22:02:35.17ID:unx+aUz+0
パッチって、通常の「更新プログラムのチェック」で適用されるものなの?
0019名無しさん@1周年
垢版 |
2020/01/17(金) 22:03:17.28ID:A58b4cT40
>>12
低スペックなら当然するよ。
結局買い替えになるから無駄なことせず買い替えのほうがいいよ。
0022名無しさん@1周年
垢版 |
2020/01/17(金) 22:03:56.10ID:XZFEUBVn0
俺はNSAだ!
0023名無しさん@1周年
垢版 |
2020/01/17(金) 22:04:19.20ID:0zwOW8lE0
>>12
今までのアプデでそんな事は無かったが、今回初めてやられた。結局初期化した。
Windowsは3.1から使っているが初めてだわ。
0025名無しさん@1周年
垢版 |
2020/01/17(金) 22:04:45.62ID:IeqgsJN90
>>1
危険な物を売るな
0027名無しさん@1周年
垢版 |
2020/01/17(金) 22:05:20.43ID:RwlvlokT0
だったら、Windows7で統一しろよw
まあ、MS Linuxでも良いがw
0028名無しさん@1周年
垢版 |
2020/01/17(金) 22:05:24.27ID:5S94y20z0
通信の相手になったからといって任意コードを実行できるなら暗号化の脆弱性じゃねーじゃん。

記者は馬鹿なのか。
0031名無しさん@1周年
垢版 |
2020/01/17(金) 22:06:20.38ID:+VNJBz6W0
最後のアップデートしたしゆっくり切り替えしようってところにこのニュースw
0032名無しさん@1周年
垢版 |
2020/01/17(金) 22:06:47.81ID:8gdtMSXU0
パッチ適用したら動かなくなるというおまけ付きを何度やったよ
ウィルス配布してんじゃねぇ!!
0033名無しさん@1周年
垢版 |
2020/01/17(金) 22:07:01.22ID:yaev9SqT0
うわああああ
も、もうおしまいだあーーーー
0039名無しさん@1周年
垢版 |
2020/01/17(金) 22:09:22.70ID:NWrkQtoE0
露骨すぎるようなw
0041名無しさん@1周年
垢版 |
2020/01/17(金) 22:09:45.47ID:uBbI8pyB0
>>30
ジャックバウアーの邪魔をするとこ
0042名無しさん@1周年
垢版 |
2020/01/17(金) 22:10:29.46ID:g5eHlcaJ0
Kali Li uxにしとけば正解
0045名無しさん@1周年
垢版 |
2020/01/17(金) 22:11:24.66ID:3H6GaRoO0
>1
おとといからwin10のノートパソコンが急に軽くなったんだがやっぱりいろいろやられてたのか 
9月に一度軽くなったがまたモッサリするようになった
2018年秋から使い始めた時はクッソ重くて使い物にならないものだった
0046名無しさん@1周年
垢版 |
2020/01/17(金) 22:11:44.75ID:4x3j9fhO0
正直Windowsの脆弱性よりも、スマホのOSの脆弱性の方が気になる
世界中の人達に一人一台レベルで普及してるのに、脆弱性のニュースの定番はいつもWindows
0047名無しさん@1周年
垢版 |
2020/01/17(金) 22:11:52.53ID:x/UcEpXs0
NSA「自社製の諜報監視プログラムが上手く走らない!はやくアップデートしないと...」
0048名無しさん@1周年
垢版 |
2020/01/17(金) 22:12:13.07ID:4S9Jvqy/0
>>35
どうやって書き込んだ…
0050名無しさん@1周年
垢版 |
2020/01/17(金) 22:12:41.91ID:5S94y20z0
>>46
Appleの脆弱性は多いのにニュースにならないよな。
0051名無しさん@1周年
垢版 |
2020/01/17(金) 22:12:43.51ID:qpaxVE0i0
10に任せておけば更新されるんでしょう
0053名無しさん@1周年
垢版 |
2020/01/17(金) 22:13:08.80ID:NWrkQtoE0
NSAは
風呂屋の番頭
裸を見てるけど合法
エッチな気持ちで見ているMSS(中華人民共和国国家安全部)とは違う
0054名無しさん@1周年
垢版 |
2020/01/17(金) 22:13:37.89ID:yyi70mPW0
衛星がハッキングされるのか…
0055名無しさん@1周年
垢版 |
2020/01/17(金) 22:13:38.11ID:251g95MJ0
>>20
同じく
0056名無しさん@1周年
垢版 |
2020/01/17(金) 22:13:42.16ID:yecJ2gDm0
NSA謹製バックドアをはよ入れろと言われてる気がしてならないw
0058名無しさん@1周年
垢版 |
2020/01/17(金) 22:14:56.48ID:okZq3Z3w0
クロエ「誰がマイクロソフトに教えたのよ。しばらく脆弱性を利用したかったのに」
エドガー「ごめんクロエ僕だよ」
クロエ「あなたってホントお人好し。でもそういう所嫌いじゃないけど」
0060名無しさん@1周年
垢版 |
2020/01/17(金) 22:16:55.69ID:HPPbbS2c0
オレのPuppyLinuxはどうやってアップデートすればいいのか
0061名無しさん@1周年
垢版 |
2020/01/17(金) 22:18:01.96ID:AZ8gHPWc0
kp41病になりますた
0062名無しさん@1周年
垢版 |
2020/01/17(金) 22:18:10.51ID:sQ96ltEh0
>>16
NSAが修正パッチだす訳じゃないだろ。
0063名無しさん@1周年
垢版 |
2020/01/17(金) 22:18:37.93ID:Z5ciK8yp0
き・・・脆弱性
0064名無しさん@1周年
垢版 |
2020/01/17(金) 22:19:39.71ID:1cee51uX0
あなたのパソコンはスコアが低すぎてインストールできません
なんたらかんたら
0065名無しさん@1周年
垢版 |
2020/01/17(金) 22:19:48.48ID:Q7yECpZX0
7のままで正解だったわw
0066名無しさん@1周年
垢版 |
2020/01/17(金) 22:20:08.61ID:uwwmNRC20
未だにIntelCPUを使っている俺はきっとNSAから見たらこんな状態だなw


(´∀`(⊃*⊂)
0067名無しさん@1周年
垢版 |
2020/01/17(金) 22:20:53.81ID:Yd1/RjNj0
7
使ってるとヤバイよ〜

って
間接的に脅されてる気になってくるな

10ですら危険に晒されているのに
まだ7を使ってるなんて〜
って
0068名無しさん@1周年
垢版 |
2020/01/17(金) 22:21:05.46ID:R8Y2e8C/0
やっぱなーの結果
0071名無しさん@1周年
垢版 |
2020/01/17(金) 22:21:33.15ID:VcF+773Y0
>>60
新しいバージョンのISOをダウンロードして新規インストール。古いやつは捨てる
0072名無しさん@1周年
垢版 |
2020/01/17(金) 22:21:33.60ID:Y/FwCSME0
Win7「んあ?ウィルス?この前予防接種受けて来たから大丈夫だべさ」
0073名無しさん@1周年
垢版 |
2020/01/17(金) 22:21:40.56ID:UDlI65590
どんなにウィンドウズ10から強制的な勧誘が来ても、8.1から替えなかったからよかった
連日マイクロソフトさんから今日するそれとも夜する?とお誘いがひどかった
0074名無しさん@1周年
垢版 |
2020/01/17(金) 22:21:54.21ID:Y31OxRNq0
NSAは昔からmicrosoftに職員を送り込んで沢山の脆弱性を仕込んでいるからね
0075名無しさん@1周年
垢版 |
2020/01/17(金) 22:22:06.51ID:8CZWnV650
Microsoftの天下はまだありますか?
Googleが地位を狙ってるとか
0076名無しさん@1周年
垢版 |
2020/01/17(金) 22:22:28.64ID:KT6CuYd60
脆弱性の実害なんて滅多に起こらないから気にするなw
0077名無しさん@1周年
垢版 |
2020/01/17(金) 22:22:37.33ID:t91usw1o0
今でも最新情報は、ペンタゴンに集中してるのかなぁ。
0078名無しさん@1周年
垢版 |
2020/01/17(金) 22:23:04.82ID:XR019jX90
>>53
いつもシコっているんだろ?
0079名無しさん@1周年
垢版 |
2020/01/17(金) 22:23:13.49ID:Y3ocA9g10
10へのアップデートきってるからどうでもよい
スタンドアロンなら問題なし
0080名無しさん@1周年
垢版 |
2020/01/17(金) 22:24:17.91ID:sfpgJfWO0
>>46
スマホOSは初期設定のままだとストアからしかアプリインストール出来ないからな。
ウイルス仕掛けられるにしても侵入経路が限られる
0083名無しさん@1周年
垢版 |
2020/01/17(金) 22:25:14.89ID:Jkd3MQW+0
BSAならむしろバグを逆手にとって
何かやらかしそうなのに
なぜ公表した
0084名無しさん@1周年
垢版 |
2020/01/17(金) 22:25:20.43ID:CyajPT4x0
>>1
Windowsってなに
Microsoftは窓しか作れないの?
0085名無しさん@1周年
垢版 |
2020/01/17(金) 22:25:32.12ID:OyTJXLGW0
そして1〜2ヶ月後、企業から個人情報流出事件が起きて職場PCがwin7だったとかありそう
0087名無しさん@1周年
垢版 |
2020/01/17(金) 22:25:51.36ID:7+qm+9K60
此奴のお陰で仕事先から引っ張り戻されて職場のパソコン全部メンテする羽目になったんだが。
0088名無しさん@1周年
垢版 |
2020/01/17(金) 22:26:02.03ID:R8Y2e8C/0
一応言っておくがこういう重大な脆弱性は何度も何度も永遠に続くからな
マイクソに一度取り憑かれたら死ぬまで苦労することになるからな
0089名無しさん@1周年
垢版 |
2020/01/17(金) 22:27:00.91ID:qgUxBHkC0
win me<ha ha
0090名無しさん@1周年
垢版 |
2020/01/17(金) 22:27:43.49ID:zgMOu7en0
>>88
というかゲーデルの不完全性定理が根拠でどんなプログラムされたシステムもバグがない証明なんてできないよ。
MSに限らず。
0091名無しさん@1周年
垢版 |
2020/01/17(金) 22:28:02.44ID:EWX5kFJ30
固まってるんだが…
0092名無しさん@1周年
垢版 |
2020/01/17(金) 22:28:24.96ID:OFx40hbb0
NSAに言われたらwin10になんか仕込まれてるようにしか聞こえんだろ
0093名無しさん@1周年
垢版 |
2020/01/17(金) 22:28:30.25ID:Xv41Tw7s0
10にしなくて良かったわ。今年いっぱいは7使い続けますね
0095名無しさん@1周年
垢版 |
2020/01/17(金) 22:29:05.23ID:R8Y2e8C/0
>>90
マイクソだけは特別酷えからな
ロクにテストしてねえで出してんだろ
0096名無しさん@1周年
垢版 |
2020/01/17(金) 22:30:02.03ID:Y31OxRNq0
アメリカのIT産業は中国人やインド人、ロシア人等の共産圏の人間だらけ
もちろんいろんな脆弱性を仕込んでいる
脆弱性は頭の悪い人間が仕込んでもすぐにバレる
0099名無しさん@1周年
垢版 |
2020/01/17(金) 22:30:50.13ID:34tSJB8C0
結局、windowsは多くの人が使っているためハッカーの
ターゲットになりやすい。こんなOSは使いたくはないが
ほかに選択肢がない。
なんとかならんかねー。
Linuxには証券会社が対応していないんだよな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況