【PC】「Windows 7」と「Windows Server 2008」のゼロデイ脆弱性を研究者が発見 [樽悶★]
■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★
垢版 |
2020/11/28(土) 17:39:35.51ID:opzXx5Fr9
 フランスのセキュリティ研究者が、「Windows」向けセキュリティツールのアップデート作業中に偶然、ゼロデイ攻撃の脆弱性を発見した。この脆弱性はWindows 7とWindows Server 2008 R2に影響を与える。

 今回発見された脆弱性は、全てのWindowsマシンに含まれるRPC Endpoint MapperとDNSCacheサービスの2つのレジストリキー設定が誤っている場合に生じる。

HKLM\SYSTEM\CurrentControlSet\Services\RpcEptMapper
HKLM\SYSTEM\CurrentControlSet\Services\Dnscache

 この脆弱性の発見者であるフランスのセキュリティ研究者Clément Labro氏は、攻撃者が脆弱なシステムに入り込んだ場合、これらのレジストリキーを書き換え、通常はWindows Performance Monitoringが使用するサブキーがアクティベートされる可能性があると指摘する。

 Performanceサブキーは通常、アプリのパフォーマンス監視に用いられるため、カスタムツールを使ってパフォーマンスを追跡できるように、開発者が自分のDLLファイルをロードできるようになっている。

 通常、Windowsの最近のバージョンでは、こうしたDLLは制限され、限定された権限でしかロードできないが、Labro氏によれば、Windows 7とWindows Server 2008ではシステム管理者レベルの権限を持った状態でカスタムDLLをロードできる。

■問題の発見と開示は偶然

 セキュリティ研究者が今回のような深刻なセキュリティ問題を発見した場合、通常はMicrosoftに非公開に報告する。しかし、Labro氏にその時間はなかった。

 Labro氏によれば、同氏がこの脆弱性を発見したのは「PrivescCheck」のアップデートをリリースした後だった。PrivescCheckは、マルウェアによって権限昇格に悪用される恐れのある、Windowsのセキュリティ誤設定をチェックするツールだ。

 同氏は先月、権限昇格の悪用をチェックする新機能をサポートしたアップデートをリリースしていた。

 しかし同氏が、この新機能がパッチの適用されていない、新しい権限昇格のリスクを捉えていたことに気づいたのは、リリースから何日も過ぎ、Windows 7などの古いシステムに繰り返し表示されるアラートの調査に乗り出したときだった。

 このときには既に問題をMicrosoftに非公開で報告する時間は残されておらず、同氏は自分の個人サイトで新たな悪用方法に対する注意を喚起することを選んだ。

 米ZDNetはMicrosoftにコメントを求めたが、本稿公開時点で公式声明は得られなかった。

 Windows 7とWindows Server 2008 R2はどちらも、公式のサポート期間が終了しており、Microsoftは無料のセキュリティアップデートの提供を停止している。一部のセキュリティアップデートは、同社の有償サポートプログラムであるESU(Extended Support Updates)を通じてWindows 7ユーザーに提供されているが、本件に対応したパッチはまだリリースされていない。

 MicrosoftがLabro氏の発見した新たなゼロデイ攻撃の脆弱性に対するパッチを提供するかは不明だが、ACROS Securityは既にマイクロパッチをリリースしている。このマイクロパッチは同社の0patchセキュリティソフトウェアを通じてインストールされ、ACROSの非公式のパッチを通じて、攻撃者がバグを悪用することを防ぐ。

11/26(木) 13:18配信
https://headlines.yahoo.co.jp/hl?a=20201126-35162972-zdnet-sci
https://amd-pctr.c.yimg.jp/r/iwiz-amd/20201126-35162972-zdnet-000-1-view.jpg
0003ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:42:26.03ID:9HEvBe+R0
スタンドアロンで使えという
0006ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:43:06.01ID:kcY9SSrm0
MSどうすんだろ
臨時でパッチ出すんかね

XPの時は、サポート終了後も
何回か出したよな
0007ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:43:54.32ID:esNepHhG0
ヒント:何故ウィン10のを見つけないのか?
0009ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:44:33.76ID:3zdUnM3w0
さすがにWindows10に乗り換えた。
あまりIT関係のサイトでもニュースにならないけど最新版は意外と色々便利になっているし。
0010ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:45:46.46ID:8o2Cebfo0
>>7
それなぁ、10も公式パッチがウイルスの如く破壊してくるし脆弱性も多いはずなのにのんでだろうねぇ
0011ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:45:58.88ID:5VzYgVKt0
ルータ内で運用しているWindows7に、WAN側から悪用可能なの?
0012ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:46:12.62ID:S915dUJt0
マッチポンプ
0013ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:46:57.33ID:wXJKO/7y0
いまさら7に脆弱性が見つかってもどうでもよくね
0015ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:48:57.90ID:LvvFQqEJ0
自作機だからさくっとマザボ、CPU、メモリー、SSD交換して試しに使ってた7のライセンスキー入力したら認証通ったぞ
0017ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:51:56.14ID:KJzj2Ygx0
まさかまだ7を使ってるやつなんて居ないよね?
0018アッキーの猫 ◆bp49sIq.PQ
垢版 |
2020/11/28(土) 17:52:49.68ID:JeiOIV8G0
会社のシステムじゃなく、プライベートのシステムならウイルスにやられても見られて困るものはないわ
ワイのエロ動画フォルダ別にバレても困らない
パソコン持ってるやつてエロ動画入ってない人いないし
0019ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:55:26.57ID:3zdUnM3w0
>>18
エロは今は集めない人もいるんじゃないかな。
集めてもほとんどは見ないし、エロなんてほとんどは1回で飽きるしな。
0020ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 17:56:17.59ID:FYGU6NiF0
レジストリを書き換えられてる時点で、
今回の脆弱性に関係なくなにか脆弱性があるってことでは?

Administratorのパスワードを書き換えられれば
権限上昇が可能ってのと何か違うの?
0023ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 18:01:48.76ID:2dGv/xEh0
き…脆弱性
0025ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 18:14:28.16ID:AtRjMNv50
MS信者多くね?
それともセキュリティー厨か
0029ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 18:19:27.10ID:lxdc+W2M0
中古で、11年前に1万円で買ったデルのノートPCにWindows7入れてネット見てるけど
ゲームやらんし個人情報入力さえしなければ危険なWindows10使う理由が無い。
抜かれても困るデータも無いPCは最強。
0031ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 18:28:20.77ID:DUDUvGsx0
Windows7にあるのならWindows10にもあるんだろ?
0034ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 19:03:30.23ID:yOXSoOns0
まぁそんなことする奴はなかなかいないと思うけどな
0038ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 19:55:25.21ID:VLlivxFu0
>>1
Windowsとか言うゴミのOSとか使ってる奴居るんだな
0041ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 20:01:55.58ID:qT5ylHKp0
XP圧勝
0042ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 20:03:53.24ID:oxCF1B++0
セブンのライセンスキーで10の認証通るからよほど古いPC使ってなきゃ10にしたら良いのに
Core2時代まで古いと厳しいが
0045ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 21:16:45.74ID:q8o74uKe0
サポートが終了したWindows7でも、研究者が脆弱性を報告するって意味あんの?

Windows10をハッキングして遊んでいたら、うまくいかないので、Windows7で
試してみたらうまくいったって口かな。
0046ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 21:17:58.00ID:FygW4TXO0
いつかは誰でも愛の謎が解けて
0047ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 21:18:14.26ID:pYPQzpCs0
かさぶたを穿り返すような余計なことするな
そんなことするからその手口を使って悪いことする奴が出るんだろうが
0048ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 21:18:23.45ID:K0XWfSlv0
こえrt
0050ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 21:23:41.83ID:Tk+sz2Ae0
>>6
今もwin7使ってるけど、サポート終了って言うけど
今でもさりげなく更新来るよ。
今回もしらっと更新降ってくるでしょw
0053ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 21:33:35.94ID:NdGGQquq0
今どきWindows7はないだろ
0054ニューノーマルの名無しさん
垢版 |
2020/11/28(土) 21:49:21.81ID:pIb1MlYv0
サポ切れしてから1年も経ってないのに何が今時だよw
0056ニューノーマルの名無しさん
垢版 |
2020/11/29(日) 04:22:09.73ID:2hY8HUWW0
%SystemRoot%\system32\svchost.exe -k RPCSS
%SystemRoot%\system32\svchost.exe -k NetworkService

これらがどうかしたか?
脆弱性は常に存在していますw
0061ニューノーマルの名無しさん
垢版 |
2020/11/29(日) 14:49:24.34ID:KiLerrgB0
普通に10をクリーンインストールして7のプロダクトキー入れれば認証通るよ
全く別の構成のPCでもね
0063ニューノーマルの名無しさん
垢版 |
2020/11/29(日) 15:25:38.98ID:0jHGztir0
>>61
それほどまでに支配したくてたまらんのだろうなw
普及させてしまえば抜けられない奴等は思うがまま・・というのが垣間見える。
0067ニューノーマルの名無しさん
垢版 |
2020/11/29(日) 22:57:22.70ID:T9NwpS4Y0
>>65
俺も去年、日野の二次受けやってたが全く同じだった。
外と繋がってる前提のシステムでそれはいいのかと・・・
0068ニューノーマルの名無しさん
垢版 |
2020/11/29(日) 23:20:23.45ID:0jHGztir0
10より安定安全確実だという判断かねぇ?
0069ニューノーマルの名無しさん
垢版 |
2020/11/29(日) 23:38:15.38ID:x4tdguHc0
こんな古いOSのウイルス対を作ってる奴いるんだな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況