TOP

2018年11月14日 | テクノロジー

Spotify、念願のApple Watchに対応へ

2018年11月14日に音楽ストリーミングサービス「Spotify」が、Appleのウェアラブルデバイス「Apple Watch Serie...

2018年11月14日 | テクノロジー

YouTube、広告非表示やオフライン再生が可能な月額1180円の有料プラン「YouTube Premium」をリリース!

2018年11月14日にGoogleが、動画サイト「YouTube」向けに広告を非表示にできる有料プラン「YouTube Premium(ユ...

2018年11月13日 | テクノロジー

iFixit、iPad Pro 2018とApple Pencil(第2世代)の分解レポートを公開-バッテリが僅かに小さく

2018年11月13日にiFixitが、Appleから販売開始されたばかりの「iPad Pro 2018」の分解レポートを公開したことが明ら...

2018年11月13日 | テクノロジー

Apple、新型「AirPods 2」を2018年中に販売開始か

2018年11月13日にAppleが、ワイヤレスイヤフォン「AirPods」の後継機「AirPods 2」を2018年中に販売開始する計画が...

2018年11月12日 | テクノロジー

新型iPad Pro 2018の「A12X Bionic」チップは最大2.50GHzとノートPC級であることが判明

2018年11月12日にAppleから販売されている新型「iPad Pro 2018」の「A12X Bionic」チップのクロック周波数が最...

2018年11月12日 | テクノロジー

Apple、iPhone XRの生産台数を需要と品質の問題により削減-約500万台

2018年11月12日にAppleが、2018年モデルである「iPhone XR」の生産台数を400~500万台ほど削減する方針であることが...

2017年5月11日

Google社員がWindowsの脆弱性を報告 – クレイジーとコメント

2017年5月6日にGoogleの社員がMicrosoftが提供している「Windows」に極めて深刻な脆弱性を発見したことを発表したことが明らかとなりました。

 

Google社員によると「ここ最近で最も深刻な脆弱性である」とコメントしている。

 

 

Google社員が発見した脆弱性

2017年5月6日にGoogleの社員であるTavis Ormandy(テイビス オーマンディ)氏がTwitterにて、Windowsに深刻な脆弱性があることを発表したことで発覚しました。

 

 

最近のメモリで最悪のWindowsリモートコードexecを発見しました。
これはとてもクレイジーだ。

 

 

オーマンディ氏は、過去にもWindowsの脆弱性を発見してきた実績があるため、信憑性は極めて高い情報となります。

 

 

同氏は、ここ最近で最も深刻な脆弱性であるとコメントしており、危険性を訴えかけております。

 

 

なお、脆弱性を利用した攻撃が行われないために、具体的な情報は公開されておりません。

 

 

脆弱性の原因は?

オーマンディ氏によると、脆弱性があったのは、Windowsのリモートコードのexecから脆弱性を発見したようだ。

 

 

同氏によると、今回の脆弱性はWindowsに付属しているリモートコードが対象となっているので、全てのWindowsPCが攻撃の標的になるようだ。

 

 

さらに、同じLAN環境にいなくても攻撃ができてしまうことを確認しており、ネットワークに繋がっていれば攻撃が可能であるようだ。

 

 

また、脆弱性を利用することでWindowsPCへワームの作成が可能であることをTwitterで公表している。

 

 

これらの情報が正しければ、オーマンディ氏の言うとおり近年で最も深刻な脆弱性に該当する。

 

 

修正パッチは間に合わない?

Microsoftは、月例セキュリティパッチを毎月公開することで、Windowsのセキュリティを担保している。

 

 

しかし、2017年5月の月例セキュリティパッチは日本時間5月10日に行われる予定だ。

 

 

その為、オーマンディ氏が指摘している脆弱性が2017年5月の月例セキュリティパッチに含まれていない可能性があります。

 

 

ですが、今回発表された脆弱性の内容が正しければ、月例セキュリティパッチとは別にMicrosoftからセキュリティパッチが配信される可能性もあります。

 

 

いずれにせよ、WindowsユーザーはWindows Updateから月例セキュリティパッチを適応することをおすすめします。

0

スポンサーリンク

あなたにおすすめの記事

この記事が気に入ったら
いいね!しよう

最新情報をお届けします

こちらの記事もおすすめ

         

カテゴリ

タグ

お気軽にお書きください

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)