X



【PC】Windows Defenderのバグ、12年も放置されていた…権限昇格攻撃を許す脆弱性、ただちにアップデートを [樽悶★]
■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★
垢版 |
2021/02/15(月) 19:09:57.46ID:mFnNKl4Q9
Windowsのセキュリティ対策ソフトウェアであるWindows Defenderに12年前から存在していたバグが、最近になってようやく修正されていたことがわかりました。

■権限昇格攻撃を許す脆弱性

セキュリティ会社SentinelOneの研究者らが昨秋、Windows Defender(旧Microsoft Defender)に脆弱性があることを発見しました。Windows 7搭載機から、新しいWindows 10搭載機まで影響を与えるとのことです。

この脆弱性は権限昇格攻撃、つまり許可されていないユーザーが特権を取得することを許してしまうもので、悪意あるコードがWindows Defenderのシステムファイルに挿入されてしまう危険性があるそうです。

■12年も放置されていた脆弱性

SentinelOneによると、Windows Defenderには悪意あるファイルを削除し、無害な新しいファイルと入れ替える機能がありますが、脆弱性によりWindows Defenderはこれらの新たなファイルを検証できないため、攻撃者はリンクを作成し、Windows Defenderに無害なファイルを削除させたり、悪意あるコードを実行させたりすることが可能になっていた模様です。

MicrosoftによればWindows 10搭載デバイスだけみても、そのうちの10億台以上がWindows Defenderをウイルス対策ソフトとして搭載しています。しかもこの脆弱性は12年も放置されていたというのですから驚きです。

■現時点では悪用された証拠は見つかっていないが…

ただし幸いなことに、この脆弱性を突く攻撃が行われたという証拠は見つかっていません。しかしその存在が明らかにされたため、今後悪用しようとする攻撃者が出てくる可能性があります。Microsoftがバグを修正しアップデートをリリースしても、自動アップデートに設定しておらず、アップデートを忘れてしまうユーザーが少なからず存在するからです。

Windows Defenderをウイルス対策として使用しているユーザーは、ただちにアップデートすることをお勧めします。

iPhone Mania 2021年2月14日 10時59分
https://iphone-mania.jp/news-347422/
https://iphone-mania.jp/uploads/2021/02/1083_Panel02_HighlightFeature_Antivirus-e1613267767968.jpg
0002ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:11:31.45ID:xBnLILPc0
12年前に クラッシュしたし もうサポート外だよ。
0003ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:11:47.68ID:ZjQsRQSp0
>>1
ディフェンダー意味なしw
最近は、朝になると勝手にアップデートされて再起動されてたりする・・・・・
0004ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:12:03.19ID:fL+0IqHA0
こないだアプデしたらONEドライブかってアップロード初めて慌てて削除したわ
ほんと最悪だよWin10は
0005ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:12:08.56ID:23cnz/P+0
我がカタストロフィーに死角なし
0011ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:14:34.32ID:bqPscJT90
このアップデートってまたぞろ不具合つきだろ
まあWin10使ってる負け犬奴隷ユーザーにふさわしくはあるが
0012ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:14:56.51ID:IWJ5blZw0
アプデしたら
他んとこおかしくなるんだろ
MSの標準
0013ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:16:05.85ID:3+JsKAKQ0
ぼくはカスペです
wdで大丈夫おじさんとはちがうんです
0014ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:16:06.23ID:IYsf+tmi0
ふざけてるな
国家がウインドウズを禁止にすべきだ
それぐらいやらんと邪教マイクロソフトは排除できん
0017ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:18:07.20ID:8dDoQEjJ0
>>8
F-secureはセキュリティー会社の権限利用して、Facebook利用者の個人情報をリスト化して開示するから、ウィルス扱い
0018ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:20:00.20ID:XP4axq4T0
iPhone Mania 運営会社
株式会社レッドコンサルティングって何者?
0019ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:20:08.26ID:8NmIO1WM0
カスペルスキーは強力だけど、強力すぎて面倒くさいこともある(詳しい人向け?
「Windowsの機能の有効化または無効化」でHyper-Vを有効化したらロールバックされてビックリ
バランス型としてESETを勧めたい
0020ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:22:15.31ID:P3Th+rEE0
linux移行済みなので高みの見物
win10ユーザーは苦労するねwww
0021ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:22:43.99ID:UrOA3kR50
思いから7の時から切ってるよ
アップデートで勝手に有効にされないことを祈る
0022ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:24:22.42ID:+q20dC0d0
こういうの無視でアップデートごり押しの
iPhone Mania 運営会社 株式会社レッドコンサルティングってヤバくね?

【Windows10】 WindowsUpdate 2021年2月度 不具合情報 - セキュリティ更新プログラム KB4601319 / KB4601315 / KB5001028 [Update 2]
https://www.nichepcgamer.com/archives/windows10-windows-update-2021-2.html
0024ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:25:14.44ID:CKSBse0B0
そんな昔からねーだろWD(ウィンドウズ・ディフェンダー)は
昔からあるのはMSE(マイクロソフト・セキュリティ・エッセンシャル)
0026ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:28:44.49ID:rZIElZrT0
そもそもそんなプログラムをローカルで実行しちゃってる時点でアウト

WindowsDefenderなんて関係ない
0028ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:29:02.05ID:C1z/BfFV0
>>1
研究者らが昨秋脆弱性があることを発見
この脆弱性は12年も放置されていた

発見されてもいないものを「放置していた」と書く神経がわからない
しかもソースはiphone-mania
0033ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:37:06.33ID:89Ep9I9T0
ファミコンとかのバグって仕込んだやつもあったけど
想定外のバグがあってもリリースしたら修正不能っていうある意味潔い
書いててそんな話ではないと思ったけどそのまま投稿します
0034ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:37:22.29ID:J/xTlJfq0
win10がらみのスレは本当に伸びなくなったな
不具合だらけのOS使ってること自体ハジだし現実逃避するしかないんだろうなあ
0035ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:38:02.00ID:Kc4r891D0
それでなくとも、勝手に管理者権限持ってるメールアドレス名のアカウント追加したり
7仕様でガジェット使ってたら勝手に自動起動できなくしたり

色々問題あるぞMSは、まるでこっちが管理されてる側の様な事をやる
0038ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:41:11.34ID:Kc4r891D0
そもそも管理者権限でログインしてるのに、制限があるのがおかしいわ

IOSの真似をしとる
0040ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:42:45.22ID:Lp/wT5Md0
そろそろ次のスタンダード出てきてくれないかねえ
Windowsはもうボロボロだよ
マイクロソフトの技術力が駄目臭いし
0041ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:44:06.88ID:Kc4r891D0
ああ、後な、コンピューター名を勝手に変えられてた
0044ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:45:13.72ID:zcKeHOvq0
ぶっちゃけちゃんとしたアンチウイルスでも
見つけてくれと言わんばかりのやつにしか反応できないんだよな
こいつは論外も論外だがw
0045ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:46:29.57ID:KV1YC1/90
最近カスペルスキー更新やめてディフェンダーだけで利用してるけど問題無いけど
Windows10ならディフェンダーだけで大丈夫だよね?
0052ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:49:56.84ID:J03yyfKe0
アンチウイルスソフト自体がオワコンだからWindows Defender でも十分
つか、アンチウイルスソフトなんてもう入れてないし、Windows Defender も切ってるし
0054ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:50:44.82ID:L8L+e2E90
>>50
それだとlinux狙うハッカーが出てくるのでめんどくさい
いまのままWin10ユーザーが生贄になってもらえれば良い
MSにもハッカーにも狙われる負け犬Win10ユーザー
0055ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 19:55:45.64ID:Kc4r891D0
>>49
個人のだって気持ち悪いわ、馬鹿か

そもそも何でメールアドレスをユーザー名にしたアドミニが勝手に作られるんだよ
馬鹿じゃねえのマジで
0059ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 20:06:29.20ID:PTpOeJQi0
Windows Defenderなんてアップデートした事無いんだけど
有効にしてWindows10アップデートしてたら自動的にDefenderもアップデートされてるんかな
0062ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 20:16:45.40ID:vaGs+iGU0
>>40
もうPC用OS新規に開発する時代じゃないんだよ、あきらめろ
0066ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 20:36:58.22ID:67608BSD0
うちの先月のアップデートでおかしくなって それからアップデート出来なくなってる
面倒なのでそのまま使ってる、再インストールとかしたくないし 一年半くらいで使えなくなったら 買い換える
やっすいので良いし
0068ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 20:59:05.67ID:Uc5ngXeE0
こないだアプデしたら
どえりゃ時間食ったのは
コレが原因やったんかいな
0069ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 21:02:50.49ID:Ee0Pp0sN0
そんなことより、Google・Gmailの全パスワードが漏洩したらしいじゃないか!
0072ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 21:12:51.29ID:XexI6iWL0
>>71
jp.sputniknews.com/science/202102128146826/
0073ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 21:14:16.24ID:rqUfvPoy0
>>7
かつて俺も2009を使っていたが
更新時の不具合のせいでOSを再インストールする羽目になったから
それ以来、ウイルスバスターは絶対に買わなくなった
0074ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 21:14:25.34ID:lSpPiPq10
>>71
いや、漏洩してる
0076ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 21:16:18.99ID:Q2gmWgKZ0
>>73
10年ちょい前だったかすごい大事件あったよね
その頃ウイルスバスターを毎日のように更新して使ってたけどその時だけ不思議とたまたま難を逃れた
0077ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 21:19:33.68ID:pbKUqUZI0
ここまで読んだけどいわれない誹謗中傷が多いな
結論としてはWindowsDefenderで問題ないってことだろ
0080ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 21:45:09.27ID:aYlbOsG30
>>9
でもな、ウイルスメールのリンクボチボチ押すオッサンも居るんだなw
最後の守りがないのは厳しいのよ
0081ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 22:48:24.75ID:6p+K+MVQ0
Defenderって12年も前からあったのか
7が出た頃は既にあったんだな
まだしばらくXP使ってたぜ(笑)
0083ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 23:07:11.28ID:IReKCDlq0
>>7
ウィルスバスターは簡単にウィルスをスルーするからな。
その上無害なフリーソフトを遮断しやがる。
0085ニューノーマルの名無しさん
垢版 |
2021/02/15(月) 23:22:11.09ID:ATyc8jL80
Win10は、従来のOSよりもセキュリティが堅固で
Win7とか使っては駄目、乗り換えましょう
的なキャンペーンやってたのにねぇ
0086ニューノーマルの名無しさん
垢版 |
2021/02/16(火) 02:03:57.77ID:/kACKLKQ0
ξ´・ω・`ξ 権限の書き換え等はユーザーにとってメリットが多いし、Win10は強化された
ファイアウォール等がンな脆弱性を埋めてるから(アホはマイニング系ウイルスでもホルホルと許可を出すが)、
当初の予定通りWin7を使用不能にすればイイだけだわさ。
0089ニューノーマルの名無しさん
垢版 |
2021/02/16(火) 02:38:54.77ID:/kACKLKQ0
>>77
((ξ´・ω・`ξ うんっ。ファイアウォールやパスワード管理等が強化されたWin10はセーフだし、
もうXPsp3よりも使えないゴミOS & ゲームはパッドの認識からして終了なWin7だけがアウトな話で。
こんなのはアホだけがホルホルする話で、故障診断サービスやソフトのアップデートが
受けれなくなっただけでも困るかんねぇ。

ファイアウォールからの「許可しますか?」コールが1つ増えたぐらいだし、
"ファイアウォールによるアプリケーションの許可"をチェックするのは世界の常識だし、
ファイアウォールだけでも重いと喚いてOFFにするWin7信者の気狂いチョンパンジーは放っときぃ。
0090ニューノーマルの名無しさん
垢版 |
2021/02/16(火) 02:43:40.46ID:0JVNeBy50
>>86の顔文字氏いいな

ITは使う人とのセット、
たとえば日本政府の中の人とのセットだ
心せねばな
0093ニューノーマルの名無しさん
垢版 |
2021/02/16(火) 09:01:54.38ID:TGIM/OAO0
>>75
デマだと決め付けられないとお前が頭の中で考えるのは勝手だが
それを人様に吐露する際はちゃんとソースを添えるように
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況