X



Windowsに重大な脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(秋田県) [JP]
垢版 |
2018/09/24(月) 20:42:56.51ID:KuLlW8L60?PLT(12001)

Windowsにウイルスの侵入を許しやすい脆弱性が見つかった。専門家らの発見を調査会社「ゼロ・デイ・イニシアチブ」がサイトで紹介している。
スプートニク日本


CC0
ビットコインにぜい弱性発見 全ネットワークのダウンも可能
脆弱性が発見されたのはWindows7のJetデータベースエンジンのデーターベースの作業。ところがアナリストらは、
同じ脆弱性はWindows7に限らず、すべてのWindowsのオペレーションシステムも同じ危険性にさらされているという。

専門家らはこの脆弱性についてマイクロソフト側に通知を行ったものの、120日間が経過した現在も修正が行われた形跡もなく、防御メカニズムは認められない。
専門家の指摘によれば、今回わかった脆弱性は、ハッカーがJetデータベースエンジンのフォーマットで作成したデーターファイルとは気づかず開けた瞬間に起きる。
コンピューターには遠距離操作でコードが入力され、悪質なソフトに感染させられてしまう。

https://jp.sputniknews.com/science/201809245376650/
0003名無しさん@涙目です。(長屋) [US]
垢版 |
2018/09/24(月) 20:46:20.30ID:00OMsfKp0
いつも見つかってるな
0007名無しさん@涙目です。(庭) [US]
垢版 |
2018/09/24(月) 20:48:40.47ID:eaNBEJVe0
MS側が放置しているという事は
限りなくどうでもいい脆弱性という事では?
0009名無しさん@涙目です。(東京都) [US]
垢版 |
2018/09/24(月) 20:51:31.24ID:mkOf9aFW0
全くアホな文系野郎だけど
全く新しいOSって作れないの?(´・ω・`)
もうwindowsって20年ぐらい経つじゃん
そもそもOSの問題じゃない??
0010名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/24(月) 20:52:06.47ID:UMnPwWN80
windowsにはアプリ権限付与という操作はないから
脆弱性を見つけて切り崩すしかない

アプリで権限許可さえさせれば何でもできるOSって脆弱性が全くないよな
アプリで権限許可さえさせれば何でもやり放題だもんな
0011名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/09/24(月) 20:52:39.71ID:/Z2XFddK0
き・・・脆弱性・・・
0012名無しさん@涙目です。(東京都) [US]
垢版 |
2018/09/24(月) 20:53:15.06ID:DLx7xoNu0
アルファベットを全角で表記するサイトはIT情報が雑
0016名無しさん@涙目です。(東京都) [US]
垢版 |
2018/09/24(月) 20:55:49.01ID:M2Oexth60
言い分はスペクター、メルトダウン公開と同じ理由ね
どれくらい深刻か知らんけど
0017名無しさん@涙目です。(香港) [CA]
垢版 |
2018/09/24(月) 20:56:00.82ID:gnijANKR0
macのほうがやっぱ堅牢なのか?
macってアンチウイルスソフトいらないくらいほとんどセキュリティ心配しなくていいって聞いたことあるんだけど
0018名無しさん@涙目です。(東京都) [US]
垢版 |
2018/09/24(月) 20:56:41.42ID:s8dMCG2C0
暇すぎwww
0020名無しさん@涙目です。(catv?) [CN]
垢版 |
2018/09/24(月) 20:58:41.49ID:SKVYtLo10
>>9
既存のOSとは全く違うOSって意味だったら、そんなもん作ってもそうそう普及せんぞ。Windowsが嫌だったらmacOSかlinux使いな。
0022名無しさん@涙目です。(千葉県) [IT]
垢版 |
2018/09/24(月) 20:59:39.87ID:b2jGdaMh0
>>17
そんなことはない
0023名無しさん@涙目です。(茸) [DK]
垢版 |
2018/09/24(月) 21:00:26.36ID:/9OvceMP0
知ってたよこはめ
0024名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/09/24(月) 21:02:16.43ID:fszSucgn0
お前らよくこんなバカOS使ってられるな
マジ信じられねえ
0025名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/24(月) 21:02:38.87ID:UMnPwWN80
windowsは必死で脆弱性と戦って守るOS
権限許可さえすれば端末内のデータを何でもネットを通して使わせてくれるOSとは違うからな
0027名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/24(月) 21:04:12.16ID:UMnPwWN80
>>24
こういう奴がスマホで権限許可しまくって
スマホアプリに情報を垂れ流してるんだけど
みんなどう思う?
0029名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2018/09/24(月) 21:09:07.01ID:l3ckBQse0
>>26
知らん。あれだってLinuxベースやし、既存の OSとは全く違うってことはない。周りで使ってる奴もいないし、仕事で使うのは支障が出るだろうけど、ブラウジングする分にはいいんじゃない。
0034名無しさん@涙目です。(東京都) [CO]
垢版 |
2018/09/24(月) 21:18:47.40ID:Kf0JRyKW0
署名が無いメールの添付ファイルは開かない
0037名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/24(月) 21:23:12.61ID:UMnPwWN80
>>33
ある意味そうとも言えるわな

今のメジャーOSはアホのユーザーから権限さえ与えてもらえたら
端末内の情報全部使える時代だし
0039名無しさん@涙目です。(茸) [NL]
垢版 |
2018/09/24(月) 21:24:03.26ID:38HWbG730
ユーザーが開かなければ起きないならMS的には重大な脆弱性じゃないからそりゃMSは早急な対応しないだろ
0040名無しさん@涙目です。(兵庫県) [CN]
垢版 |
2018/09/24(月) 21:25:54.88ID:Qxt9H7yz0
>>27
セキュリティー以前にバカッター・FBで顔出し、実名だから問題なし
0042名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/09/24(月) 21:28:07.47ID:MUu2Gzu90
またアップデートあんのかよ
めんどくさいわ
0044名無しさん@涙目です。(やわらか銀行) [IN]
垢版 |
2018/09/24(月) 21:43:52.39ID:oBUA+Tlr0
>専門家の指摘によれば、今回わかった脆弱性は、ハッカーがJetデータベースエンジンのフォーマットで作成したデーターファイルとは気づかず開けた瞬間に起きる。

間抜けなハッカーだな
0048名無しさん@涙目です。(pc?) [JP]
垢版 |
2018/09/24(月) 22:07:28.87ID:xiUh+1kH0
毎度脆弱性が表に出るだけ健全
林檎はどうなの?
0049名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/24(月) 22:11:45.63ID:UMnPwWN80
>>48
みんながlineアプリ入れる際に大規模な権限許可してくれるので
脆弱性なんて要らないです
0050名無しさん@涙目です。(兵庫県) [CN]
垢版 |
2018/09/24(月) 22:12:49.42ID:Qxt9H7yz0
定期的やM$やグーグルのリリースノート読むようにしてるけど
誰がこんな操作するんじゃい!?ってくらいあり得ない操作して穴ほじくり返してるとしか思えない
0053名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/24(月) 22:19:35.84ID:BimJNMA40
マジかaccessよく使ってるのに。
0056名無しさん@涙目です。(神奈川県) [ニダ]
垢版 |
2018/09/24(月) 22:24:07.19ID:vbH0Qaex0
もうWindowsの存在そのものが脆弱性なんじゃないすかねぇ…。
今まで後方互換性の高さが売りだったけど、クラウド主体になりつるある現代じゃもう長所じゃないどころか短所になってんじゃない?
0061名無しさん@涙目です。(庭) [CN]
垢版 |
2018/09/24(月) 23:05:04.96ID:M1eVJ83x0
これまでのソフトウェアの互換性が取れないと新OSの参入は無理だろうな
0063名無しさん@涙目です。(新疆ウイグル自治区) [TW]
垢版 |
2018/09/24(月) 23:20:27.94ID:toDdxUL30
Windowsが脆弱じゃなかったことなんて
一瞬たりともあったか?
むしろ脆弱って言葉自体Windows以外で日常聞かんってレベルw
0064名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/24(月) 23:37:38.41ID:BimJNMA40
jetデータベースエンジンだのrush more technologyだの、あ奴らのネーミングセンスはどーなってるんだか。
0066名無しさん@涙目です。(神奈川県) [US]
垢版 |
2018/09/24(月) 23:43:10.50ID:MCUe/DA20
Microsoft Accessのユーザー以外関係あるの?
0067名無しさん@涙目です。(神奈川県) [US]
垢版 |
2018/09/24(月) 23:46:01.71ID:uqG3WuVq0
A computer is like air conditioning
it becomes useless when you open
        Windows
                Linus Torvalds
0069名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/25(火) 00:07:18.12ID:I/aMqaVN0
OSカーネルのみがOSだとおもってるような大昔の人はともかく、
いまやOSの範囲はどんどん広がってる
iphoneとかOSの範囲が従来よりはるかに広い
appleが提供してるプラットホーム全部まとめてOSといっていい
0072名無しさん@涙目です。(庭) [US]
垢版 |
2018/09/25(火) 00:17:54.07ID:zXKKr8RZ0
き、、、脆弱性
0077名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/09/25(火) 00:42:09.65ID:3ADinL6A0
> ハッカーがJetデータベースエンジンのフォーマットで作成したデーターファイルとは気づかず開けた瞬間に起きる。

えっ?ハッカーがウイルス踏むの?
0078名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/25(火) 00:43:00.65ID:a3GaBmV90
>>9
俺たち人間もOSが乗ってるんだけど
長い人によっては100年使うだろ
その間にウィルスに罹患するけど人間OSの問題かって言うと難しいじゃろ
0081名無しさん@涙目です。(大阪府) [IT]
垢版 |
2018/09/25(火) 01:34:16.86ID:LO2TUjab0
>>17
普及率に脆弱性
0082名無しさん@涙目です。(大阪府) [EU]
垢版 |
2018/09/25(火) 01:35:43.34ID:d/MaSwGW0
まぁ見られてもエロ画像程度で尼で使ってるカード番号ぐらいかな
0085名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2018/09/25(火) 02:47:13.62ID:qh4IflRX0
>>58
実際、リーナスさんはそうして作ったんだよな。
0086名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2018/09/25(火) 02:49:53.50ID:qh4IflRX0
>>80
あの娘、無駄に生意気で可愛かったな
0088名無しさん@涙目です。(北海道) [LT]
垢版 |
2018/09/25(火) 03:27:16.52ID:+5xGR9oY0
新トロンOSを作って欲しい。
今ならマイクソソフトの物を買わなくてもアメリカからの圧力はねーよ。
0091名無しさん@涙目です。(長屋) [DE]
垢版 |
2018/09/25(火) 06:42:26.32ID:gDnoEBkI0
>>90
そのおかげでアップデートの何たるかを知らぬ初心者でも
最新の状態に保たれてるんやで。ありがたく使えや
0094名無しさん@涙目です。(愛媛県) [CN]
垢版 |
2018/09/25(火) 07:16:36.55ID:1GtQ6tc80
>>64
JetデータベースエンジンなんてWindows95時代のものだからな
0097名無しさん@涙目です。(庭) [CN]
垢版 |
2018/09/25(火) 08:51:08.78ID:6ZYPHbQr0
>ハッカーがJetデータベースエンジンのフォーマットで作成したデーターファイルとは気づかず開けた瞬間に起きる。

おっちょこちょいなハッカー可愛い
0098名無しさん@涙目です。(茸) [GB]
垢版 |
2018/09/25(火) 08:56:31.06ID:Q6hbGuEW0
ワザとだろ
0102名無しさん@涙目です。(庭) [US]
垢版 |
2018/09/25(火) 09:49:33.47ID:S7LVvfLY0
JETエンジンってWinクライアントのリポジトリとかプロファイルも弄りまくりってこと?ww
覗くだけでも楽しそうだな
0106名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/09/25(火) 11:09:53.39ID:Tzz1u0/C0
>>90
OSじゃないが、IEに嫌気が差してchromにしたのに
最近知らないうちに勝手にアップデートされて
pop up と flash の設定無視していちいちその場で有効にするか
無効にするか選択するようになって使い難いわ
Google も糞傲慢会社に成り下がった(#`ν´)
0107名無しさん@涙目です。(神奈川県) [ニダ]
垢版 |
2018/09/25(火) 11:16:46.46ID:zfffuCS30
ウイルスだマルウェアだ騒いでても所詮一発屋
マジで怖いのはGNU規約違反
数年にわたりずっとストーキングしてシステム破壊しまくる
たとえ全然違う場所違うインフラのネットと新品のPC使っても
ほんの数時間で突き止められてシステム深層に潜り込み
OSアプデやドライバ更新した瞬間
コピーライト!コピーライト!ってファイルバラまきながらシステム破壊していく
0110名無しさん@涙目です。(pc?) [JP]
垢版 |
2018/09/25(火) 11:58:09.53ID:OktXOWE70
>>17
ハッカー「俺らも暇じゃねーんだよ、そんなマイナーなOS相手にしてられるか」
0111名無しさん@涙目です。(空) [US]
垢版 |
2018/09/25(火) 12:57:13.12ID:zvVhX+vw0
windowsのウイルス感染したとか不具合発生詐欺があるな。ubuntuばかり最近使ってたからわからなかったが、久々にwindows立ち上げて使ってたら出まくってた。外国人がやってるようだな。
0112名無しさん@涙目です。(東京都) [DO]
垢版 |
2018/09/25(火) 13:27:59.19ID:BEZ+YaxJ0
いつものマイクロソフト注意喚起!
なーんも危険なんかないよ!
対策パッチ自体が1番危険
わたしは更新とかも1度もしない堅実さ!
更新でほとんどのPCが調子悪くされる!
そもそも穴だらけのOSを開発販売する事が犯罪だ!
0115名無しさん@涙目です。(catv?) [AU]
垢版 |
2018/09/25(火) 14:00:13.87ID:gqpt/G460
まじかよ JETカードのキャリーラボ最低やな
0116名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2018/09/25(火) 14:00:27.37ID:W0onCd4z0
またかよ
0117名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/09/25(火) 14:03:21.63ID:NnmUGa1c0
JETって15年ぶりぐらいに聞いたなぁ
0118名無しさん@涙目です。(やわらか銀行) [JP]
垢版 |
2018/09/25(火) 21:00:44.17ID:x47f34iA0
>>106
フラッシュの許可要求はくそめんどいよな
なんとかならんのか
0120名無しさん@涙目です。(埼玉県) [JP]
垢版 |
2018/09/25(火) 22:44:53.53ID:DQ2xoQ4r0
>>90
だからPC(というよりネット)は免許制にすべきなんだよ
この際、利権団体増えようが、無知がネット使うよりずっとマシだとと思うわ
0121名無しさん@涙目です。(新疆ウイグル自治区) [EU]
垢版 |
2018/09/26(水) 10:17:37.82ID:JFa29R630
>>118
chrome://flags/#enable-ephemeral-flash-permissionをdisabledに変更
0123名無しさん@涙目です。(禿) [AR]
垢版 |
2018/09/26(水) 13:42:54.22ID:ULB5YVbN0
>>121
サンクス!
0124名無しさん@涙目です。(広島県) [ニダ]
垢版 |
2018/09/26(水) 14:01:01.59ID:FuKY5HE20
>>111
ロシア・北朝鮮・中国が、独自OSに変えて自分のところの被害減らし
軍の情報プロがたぶん外貨獲得のためにビットコインや銀行など攻撃してる。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況