X



【Windows】ESETのセキュリティ製品に特権昇格の脆弱性 [樽悶★]
■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★
垢版 |
2022/02/03(木) 18:09:02.45ID:T4P9FMJK9
 ESETは1月31日(現地時間)、同社の提供するWindows向けESET製品における、特権昇格につながる脆弱性について報告している。

 SeImpersonatePrivilegeを得た攻撃者が、ローカルでAMSI(Microsoft Antimalware Scan Interface)スキャン機能を悪用することで、システム権限への昇格が可能となる脆弱性(CVE-2021-37852)で、深刻度はHighと評価している。なお、攻撃には事前に高い権限が必要なため、影響は限定的だとしている。

 影響を受けるのは以下の製品。

・ESET NOD32 Antivirus、ESET Internet Security、ESET Smart Security、ESET Smart Security Premium(ともにバージョン10.0.337.1〜15.0.18.0)
・ESET Endpoint Antivirus for Windows、ESET Endpoint Security for Windows(バージョン6.6.2046.0〜9.0.2032.4)
・ESET Server Security for Microsoft Windows Server(バージョン8.0.12003.0、8.0.12003.1)
・ESET File Security for Microsoft Windows Server(バージョン7.0.12014.0〜7.3.12006.0)
・ESET Server Security for Microsoft Azure(バージョン7.0.12016.1002〜7.2.12004.1000)
・ESET Security for Microsoft SharePoint Server(バージョン7.0.15008.0〜8.0.15004.0)
・ESET Mail Security for IBM Domino(バージョン7.0.14008.0〜8.0.14004.0)
・ESET Mail Security for Microsoft Exchange Server(バージョン7.0.10019〜8.0.10016.0)

 同社では、この脆弱性に対応するアップデートを各製品に対して提供しており、最新版への更新を推奨している。

2/3(木) 15:37配信
https://news.yahoo.co.jp/articles/ce9f2da12c597ba1b85456f083f3d3ff22b1753f
https://newsatcl-pctr.c.yimg.jp/r/iwiz-amd/20220203-00000181-impress-000-1-view.jpg
0003ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:09:57.57ID:FL5Yo3F10
セキュリティソフトにセキュリティの問題発生ってどうよ
0006ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:15:43.40ID:oi8tZIaj0
昔、Amazonでめちゃくちゃ安い値段で買って以来、使わず寝かしてる
0008ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:18:17.21ID:SHqIDuEe0
特権?
権限とは違うんか?
0011ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:19:31.94ID:aCgqNEQm0
大学受験サロン板の一年
4月〜7月:

何処の予備校がいいか、どの参考書がいいかの議論が盛んになる。一浪したら旧帝に行けますか系統のスレが乱立。
旧帝一工の話が中心となり落ち着いていた早慶駅弁煽りが再燃し出す。

8月〜10月:

夏期講習関連のスレが立ち、この夏で偏差値60以上になる系統のスレが乱立する。相変わらず早慶は半年で受かるから余裕ムード、夏休みが終わると、
受験が怖いなどと弱気のスレがチラホラ見られる様になるが、すぐに消滅する。この頃から浪人叩きが横行し、早慶駅弁等の煽りも活発になる。

11月〜1月中旬:

学歴煽りが最高潮となり、旧帝一工未満は糞の論調がスタンダードととなり、浪人ワタク等の煽りが最も酷くなる。
共通テスト一ヶ月前から8割以上余裕で取るぞムードとなり、今からやって旧帝一工受かりますか系統のスレが乱立する。

1月上旬〜2月:

共通テスト後に場は一転し、共テ死亡スレ、500点以下で受かる国公立ありますか?今年の国語は難しすぎ等のスレが乱立する。
この頃を境に早慶駅弁等の煽りがピタッと止まり、明治大や日本大、亜細亜大等のちょっと前までは考えられなかったスレが乱立する。
ワタク合格発表スレでは早慶に受かった奴よりマーチ日東駒専に落ちたというような悲惨なカキコの方が多くなり、多浪含む浪人肯定スレが立つ。

3月〜4月:

国公立の合格発表が出揃い、駅弁地方公立落ちがゴロゴロ出てくる。旧帝一工合格者は神クラスの扱いとなり、
浪人決定スレが乱立。浪人肯定スレもこの頃がピーク。又国立落ちのワタクが腹いせに国立煽りスレを立てて憂さ晴らしをするのが恒例行事となっている。
この時期になると大東亜や日大に合格しても普通に良かったねと言う返事が返ってくるようになり、何とも言えない荒廃した雰囲気となって大学受験版の一年は幕を閉じる。
0012ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:21:40.65ID:Wxi6c32p0
以前使ってたけど今は使ってないな
Windows自体がセキュリティ高くなったしな
0018ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:27:02.83ID:4p5b1/DO0
なんの事か
さっぱりわからへんわ
0020ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:31:43.04ID:c9+Xe8vI0
ずっとノートン先生
0021ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:32:23.76ID:Sak01hBp0
>>20
同じく
0023ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:39:01.61ID:EltbnrjQ0
ms defenderでいいやろw
0024ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:40:33.76ID:9uI1q6dW0
>>2
ガッ
0026ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:45:52.21ID:9uI1q6dW0
>>25
ノートン先生人身売買にあったよな
0028ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 18:58:23.11ID:jTBMc6oi0
esetってmacにもあるけどさ
インストールすると純正のステルスモード切らなきゃいけないのよね。
その状態で時々アプリクラッシュするもんだから再起動するまで保護なし状態になるのよ。
もうセキュリティソフトとかオワコンかもね。
0031ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:25:49.72ID:tqj60Dfd0
ぎゃー
調べないと
0034ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:31:48.37ID:DYk3siqi0
わざわざセキュリティソフト入れる類の人はセキュリティソフトのお世話になることはまず無いという、、、
0035ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:31:57.50ID:9uI1q6dW0
>>33
日本だとキャノンが扱ってるからまあ変なのよりはいいよねって思うな
0036ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:32:30.04ID:birHWva60
ワイのカスペルスキー情強すぐる
0038ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:35:34.82ID:utQjXNCU0
>>3
OS標準の機能に穴あけないと監視できないので
セキュリティソフトで脆弱になることはよくある
0040ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:37:40.86ID:JuobqEo70
バックアップ再インストールしたことあったわ
ウイルスチェックに3昼夜かかって回復まで2週間かかった
サポートないし悲惨だった
夏だったら熱で死んでただろ
0041ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:39:02.78ID:NkgVrwC50
キヤノンのやつだっけ
最初は2年5台分のやつキャンペーンしてて安かったけど
なかなか値下げしなくなったよなあ
0044ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:45:47.92ID:9uI1q6dW0
>>42
シマンテックが買収されて企業向けの更新時に新品価格くらい要求したのよ
ESETは本来の更新費用くらいで新規入れられたから流れたんじゃね?
0045ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:46:48.82ID:BaDEJ2U30
>>43
我が社ではdefenderしか入れてないPCはランサムに感染しESETいれてる奴は助かった。
0046ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:49:30.49ID:UyESOHL80
いまどき外部のセキュリティソフトなんていらんだろ
OSのセキュリティ更新してれば十分
職場でもそれ以上求められてないし
0047ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:50:06.79ID:xuRzNPCc0
>>34
結構ポップアップブロックしたり、リンク先危ないとかやってくれる

>>37
同じく
5台3年4000円ぐらいだったんで、それならいいかと
0049ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:52:54.64ID:GVsei/i/0
ESETならすぐアプデするだろう
0052ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 19:54:05.91ID:OiFvK2lM0
国内代理店がキヤノンだからMSより信用できるよねw
0058ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 20:13:34.31ID:Os5ijgx+0
昔2chでアフィ業者がゴリ押ししてたな
最近は聞かなくなったけど
カスペ→esetのアフィサイトが多かった
0059ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 20:24:05.02ID:GVsei/i/0
>>53
エロサイト言ったら100%ブロックしてくれる
0065ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 20:46:51.48ID:Wxi6c32p0
>>27
ホワイトベースにジオン軍のスパイが居る
0066ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 20:52:15.15ID:IXkM/4eU0
セキュリティソフトなんていらんだろ
0068ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 21:33:26.15ID:CsWdvnAJ0
>>20
重いし更新で自動引き落としになった上に
解約しにくく、解約してもカード情報持たれたまま。
ノートンをカード払いにしたことを後悔してる。
0071ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 22:43:21.56ID:23y5PnAe0
>>18
ソフトのインストーラなんかにマルウェアがついてたとして、そいつがマルウェア自身を「スキャン対象外」「脅威なし」って登録しちゃう
0072ニューノーマルの名無しさん
垢版 |
2022/02/03(木) 22:48:39.75ID:23y5PnAe0
>>64
BTの石もそうだし、RFのフロントエンドもNICもDocsisのケーブルモデムのRFも、SASのI/FもPCIeのブリッジも
ブロードコムに買われると全てがろくでもない出来になるから困る
0078ニューノーマルの名無しさん
垢版 |
2022/02/04(金) 07:36:55.64ID:/HknLbBw0
>>77
役所なんかの入札の条件がWindows98の頃から変わってなくて
別口でセキュリティソフト入れてないとセキュリティの基準を満たさないとかかな
0083ニューノーマルの名無しさん
垢版 |
2022/02/05(土) 02:38:17.88ID:EuR5ttZH0
いろいろ使ったけどESETが一番軽いかな
最近トレンドマイクロ聞かなくなったね
一時爆発的に売れてた時は「あいつら新種作り出してマッチポンプやってんじゃねえか?」
ってよく言われてたよなw
0084ニューノーマルの名無しさん
垢版 |
2022/02/05(土) 11:10:14.39ID:nTCeLO6s0
2/8から自動アップデート
0086ニューノーマルの名無しさん
垢版 |
2022/02/05(土) 11:21:48.47ID:nTCeLO6s0
eset-support.canon-its.jp/faq/show/14314?site_domain=private
■ プログラム自動アップデート機能での配信バージョン
V15.0.23.0: 2022/02/08 より順次配信予定
0089ニューノーマルの名無しさん
垢版 |
2022/02/05(土) 11:47:47.77ID:sy+vlm4F0
セキュリティソフトは保険と同じだから
清く正しくネットに接続してる限りはほとんど役に立たない
0091ニューノーマルの名無しさん
垢版 |
2022/02/05(土) 12:33:56.39ID:AQwi8JNy0
ずっとカスペルスキーだわ
0093ニューノーマルの名無しさん
垢版 |
2022/02/06(日) 09:42:53.27ID:QHb/D5cV0
>>89
違うぞ
保険は使うまでなんの影響もないが
セキュリティソフトは入れた瞬間から影響でる
システムの一部を改変して組み込んでる

自動車で言ったらECU書き換えみたいなもの
なるべく影響無いように作るんだろうが
ソースコードもってる訳でもなし
手探りでコネまわしてるにすぎない

通常のソフトはガイドラインに沿って開発されるので
そこだけ守ってればOSが面倒をみてくれるんだが
セキュリティソフトはガイドライン守ってたら実現できない
0094ニューノーマルの名無しさん
垢版 |
2022/02/06(日) 11:33:58.28ID:OKeIvnYh0
>>90
企業の場合、集中管理できるかどうかが問題
MS標準のでもできるけど、その場合ESETよりずっとコストかかる
0095ニューノーマルの名無しさん
垢版 |
2022/02/07(月) 13:13:32.80ID:PmJr6in10
もうWindowsセキュリティあれば十分やない?
0096ニューノーマルの名無しさん
垢版 |
2022/02/07(月) 18:10:49.70ID:ZpJqgqja0
Defenderで充分
0097ニューノーマルの名無しさん
垢版 |
2022/02/07(月) 18:14:41.24ID:yPV121AT0
eset安いし軽いしCanonだし
入れてます
ノートン先生とかウイルスバスターとか重すぎ
0098ニューノーマルの名無しさん
垢版 |
2022/02/07(月) 18:15:29.48ID:YqBwK7uN0
Windowsそのものがウイルスだからな
0099ニューノーマルの名無しさん
垢版 |
2022/02/07(月) 18:18:36.54ID:afuiHnKY0
McAfee延長しますか?ってのを間違えて はい
に一度押したらその後なんの音沙汰もなし
もう課金されちゃってるの?
0100ニューノーマルの名無しさん
垢版 |
2022/02/07(月) 18:26:55.60ID:ZTCeO/zt0
>>71
横からすまんけど、もう少し易しく教えてくれ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況