TOP

2018年1月22日 | テクノロジー

GoogleのCEO、AIは電気や火よりも重要であると評価

2018年1月22日にGoogleの最高経営責任者(CEO)であるサンダー・ピチャイ氏が、AIは電気や火よりも重要であるとコメントしていたこ...

2018年1月22日 | テクノロジー

iOS 11.2.5 Bateから「HomePod」のアイコンが多数発見される

2018年1月22日にAppleが公開した「iOS 11.2.5」からスマートスピーカー「HomePod」と思われるアイコンが多数見つかった...

2018年1月22日 | テクノロジー

レジなしスーパー「Amazon Go」が1月22日よりシアトルにてオープン

2018年1月22日にAmazonが、レジが無いスーパーマーケットである「Amazon GO」を2018年1月22日よりアメリカシアトルにて...

2018年1月21日 | テクノロジー

次期iPhoneにはジャパンディスプレイのフルアクティブ液晶が採用か

2018年1月21日にAppleが次期「iPhone」にて、ジャパンディスプレイの最新液晶ディスプ「フルアクティブ」を採用する可能性が浮上し...

2018年1月21日 | テクノロジー

Apple、iPhone 6 Plusの部品が欠品状態へ – iPhone 6s Plusとの交換事例も

2018年1月21日にAppleが、「iPhone 6 Plus」の部品が欠品状態になることが明らかとなりました。   ...

2018年1月21日 | テクノロジー

Amazon、 音声アシスタントAlexaのAndroid版をリリース

2018年1月21日にAmazonが、音声アシスタント「Amazon Alexa」のスマートフォン向けアプリケーションをまずはAndroid...

2018年1月20日 | テクノロジー

日本はどうなる!? 米Amazonプライムの価格が値上げへ

2018年1月20日に米Amazonが、有料会員である「Amazon Prime(アマゾンプライム)」の一部価格を値上げしたことが明らかとな...

2018年1月20日 | テクノロジー

iPhone X、2018年中盤に生産停止へ – iPhone Xの派生版がラインアップか

2018年1月20日にAppleが、プレミアムモデルである「iPhone X」の生産を2018年中盤より生産停止する可能性が浮上してきました...

2018年1月20日 | テクノロジー

Apple、HomePodのFCC認証を確認 – 間もなく販売開始か

2018年1月20日にAppleから販売予定のスマートスピーカー「HomePod」が、アメリカの連邦通信委員会(FCC)の認証を取得したこと...

2018年1月19日 | テクノロジー

Apple、2018年1月の第3週にiOSディバイスが固まる不具合を修正 – iOS 11.2.5

2018年1月19日にAppleが、2018年1月の第3週にiOSディバイスが固まる(フリーズ)してしまう不具合を修正した最新バージョンをリ...

2017年5月11日

Google社員がWindowsの脆弱性を報告 – クレイジーとコメント

2017年5月6日にGoogleの社員がMicrosoftが提供している「Windows」に極めて深刻な脆弱性を発見したことを発表したことが明らかとなりました。

 

Google社員によると「ここ最近で最も深刻な脆弱性である」とコメントしている。

 

 

Google社員が発見した脆弱性

2017年5月6日にGoogleの社員であるTavis Ormandy(テイビス オーマンディ)氏がTwitterにて、Windowsに深刻な脆弱性があることを発表したことで発覚しました。

 

 

最近のメモリで最悪のWindowsリモートコードexecを発見しました。
これはとてもクレイジーだ。

 

 

オーマンディ氏は、過去にもWindowsの脆弱性を発見してきた実績があるため、信憑性は極めて高い情報となります。

 

 

同氏は、ここ最近で最も深刻な脆弱性であるとコメントしており、危険性を訴えかけております。

 

 

なお、脆弱性を利用した攻撃が行われないために、具体的な情報は公開されておりません。

 

 

脆弱性の原因は?

オーマンディ氏によると、脆弱性があったのは、Windowsのリモートコードのexecから脆弱性を発見したようだ。

 

 

同氏によると、今回の脆弱性はWindowsに付属しているリモートコードが対象となっているので、全てのWindowsPCが攻撃の標的になるようだ。

 

 

さらに、同じLAN環境にいなくても攻撃ができてしまうことを確認しており、ネットワークに繋がっていれば攻撃が可能であるようだ。

 

 

また、脆弱性を利用することでWindowsPCへワームの作成が可能であることをTwitterで公表している。

 

 

これらの情報が正しければ、オーマンディ氏の言うとおり近年で最も深刻な脆弱性に該当する。

 

 

修正パッチは間に合わない?

Microsoftは、月例セキュリティパッチを毎月公開することで、Windowsのセキュリティを担保している。

 

 

しかし、2017年5月の月例セキュリティパッチは日本時間5月10日に行われる予定だ。

 

 

その為、オーマンディ氏が指摘している脆弱性が2017年5月の月例セキュリティパッチに含まれていない可能性があります。

 

 

ですが、今回発表された脆弱性の内容が正しければ、月例セキュリティパッチとは別にMicrosoftからセキュリティパッチが配信される可能性もあります。

 

 

いずれにせよ、WindowsユーザーはWindows Updateから月例セキュリティパッチを適応することをおすすめします。

スポンサーリンク

あなたにおすすめの記事

この記事が気に入ったら
いいね!しよう

最新情報をお届けします

こちらの記事もおすすめ

         

カテゴリ

タグ

参加してます


お気軽にお書きください

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)