X



【恥】Google研究者がWindowsの脆弱性情報を公開 Microsoftの対応に不満か
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
垢版 |
2013/05/24(金) 23:40:23.55ID:???
http://www.itmedia.co.jp/news/articles/1305/24/news038.html

 米Googleの研究者がMicrosoftのWindowsに存在する未解決の脆弱性を発見したとして、セキュリティセキュリ
ティメーリングリスト「Full Disclosure」に情報を投稿した。脆弱性研究を専門とするセキュリティ企業のSecuniaも
この脆弱性の存在を確認し、5月21日付でアドバイザリーを公開している。

 脆弱性情報は、Googleの研究者、テイビス・オーマンディ氏が5月17日付でFull Disclosureに投稿した。この中
で同氏は、「Win32k.sys」に発見したという脆弱性について解説。3月にも同じ情報を公開したが、「自分にはくだら
ないMicrosoftコードに費やすような自由時間はあまりないので、悪用のための最後の障壁を取り除くためのアイ
デアを募る」とした。

 続いてオーマンディ氏は、5月20日にもFull Disclosureに追加の情報を投稿し、「現在サポートされている
Windowsの全バージョンに通用するワーキングエクスプロイトを作成した」と宣言した。

 これを受けてSecuniaが公開したアドバイザリーによれば、脆弱性はwin32k.sysで特定のオブジェクトを処理す
る方法に存在する。この問題を悪用された場合、サービス妨害(DoS)攻撃を誘発されたり、権限を昇格されたり
する恐れがあるという。

 この脆弱性は最新のパッチを当てたWindows 7 x86 Professionalで確認され、Windows 8でも報告されていると
Secuniaは指摘する。危険度については同社の5段階評価で下から2番目の「Less critical」と評価した。

 オーマンディ氏は、過去にもWindowsの未解決の脆弱性情報をMicrosoftが発表する前に公開し、物議を醸した
ことがある。今回の脆弱性をめぐっても、5月15日付の個人ブログで「Microsoftは脆弱性研究者を非常に敵対的
に扱う」と不満を漏らしている。
0062名無しさん@お腹いっぱい。
垢版 |
2018/03/09(金) 12:04:01.34ID:dOt1fw1I
Google PlayにWindowsマルウェア感染アプリ、150本あまりが再浮上
Android端末でこうしたアプリをダウンロードしたとしても、直接的な害はない。それでもこうした攻撃経路が利用されて、他の攻撃を呼び込んでしまう可能性はある。
http://www.itmedia.co.jp/enterprise/articles/1803/09/news071.html
0065名無しさん@お腹いっぱい。
垢版 |
2018/04/25(水) 11:37:13.76ID:cbZHEHPs
Google、Androidの月例セキュリティ情報公開 多数の脆弱性を修正
http://www.itmedia.co.jp/enterprise/articles/1804/03/news066.html

大部分のAndroid端末、Google配信のセキュリティパッチを完全には網羅せず――独セキュリティ企業の調査
http://www.itmedia.co.jp/enterprise/articles/1804/13/news071.html

2018年1Qの脆弱性登録は3113件 - Linux関連が上位に
http://www.security-next.com/092642

Linuxのディストリビューションである「Debian」が117件で最多。次いで「Android」が104件
0067名無しさん@お腹いっぱい。
垢版 |
2018/05/13(日) 12:12:16.66ID:Y0e9I35v
いろいろと役に立つ副業情報ドットコム
役に立つかもしれません
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

FYXD5
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況