X



【はぁ?】MSご自慢のドライバーブロック機能、ブロックリスト更新が3年間機能していなかった
0001名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:42:33.94ID:???
MicrosoftはWindowsの更新プログラムにより、デバイス上のブロックリストを更新しています。
しかし、Ars Technicaによると、このブロックリストの更新が実際には機能していなかったため、
Microsoftは約3年間にわたり悪意のあるドライバからWindows PCを適切に保護できていなかったとのことです。

https://gigazine.net/news/20221017-microsoft-driver-list-malware-attacks/
0002名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:43:27.19ID:???
How a Microsoft blunder opened millions of PCs to potent malware attacks | Ars Technica
https://arstechnica.com/information-technology/2022/10/how-a-microsoft-blunder-opened-millions-of-pcs-to-potent-malware-attacks/

Microsoft’s out-of-date driver list left Windows PCs open to malware attacks for years - The Verge
https://www.theverge.com/2022/10/16/23405739/microsoft-out-of-date-driver-list-windows-pcs-malware-attacks-years-byovd
0003名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:44:41.67ID:JU67LNjA
Windowsの更新プログラムを経由したブロックリスト更新が適切に機能していなかったことで、
ユーザーは「BYOVD」と呼ばれる攻撃に対して脆弱になったり、
脆弱なドライバをインストールできてしまったりしたと指摘されています。
0004名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:47:02.75ID:JU67LNjA
ドライバはOSがプリンター・グラフィックカード・ウェブカメラなどの外部デバイスや
ハードウェアと通信するために使用するファイル。
0005名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:47:43.74ID:JU67LNjA
ドライバはデバイスのOSまたはカーネルコアにアクセスできるため、
Microsoftはすべてのドライバ提供者に対して「ドライバがデジタル署名されていること」を要求しており、
これをもってユーザーに「ドライバが安全に使用できること」を保証しています。
0006名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:48:04.50ID:JU67LNjA
しかし、デジタル署名された既存のドライバにセキュリティホールがある場合、
ハッカーはこれを悪用してWindowsに直接アクセスできるようになってしまいます。
0007名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:49:03.36ID:JU67LNjA
この脆弱性により、2022年8月にはハッカーがオーバークロックユーティリティである「MSI AfterBurner」のドライバに
「BlackByte」と呼ばれるランサムウェアをインストールして配布するという事態が発生しました。
0008名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:49:43.47ID:JU67LNjA
また、基本プレイ無料の人気ゲーム「原神」にインストールされている
アンチチートドライバの脆弱性を悪用するというケースも報告されています。
0009名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:51:15.25ID:JU67LNjA
さらに、北朝鮮のハッキンググループである「Lazarus」が、
2021年にオランダの航空宇宙関連の従業員やベルギーの政治ジャーナリストに対して、
BYOVD攻撃を仕掛けていたことがセキュリティ企業のESETにより報告されています。
0010名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:54:35.37ID:JU67LNjA
Microsoftは悪意のあるドライバからPCを保護するために、
ハイパーバイザーで保護されたコード整合性(HVCI)と呼ばれるものを使用しています。
0011名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:55:18.25ID:JU67LNjA
特定のWindows端末では、デフォルトでこのHVCIが有効になっているとMicrosoftは主張しています。
0012名無しさん@お腹いっぱい。垢版2022/10/18(火) 22:57:19.09ID:JU67LNjA
しかし、Ars Technicaとサイバーセキュリティ企業のAnalygenceの調査によると、
このHVCIが悪意のあるドライバに対して十分な保護を提供できていなかったとのこと。
0013名無しさん@お腹いっぱい。垢版2022/10/18(火) 23:00:52.74ID:JU67LNjA
Analygenceで上級脆弱性アナリストを務めるWill Dormann氏は、
Microsoftのブロックリストに載っている悪意のあるドライバを
HVCI対応端末にダウンロードすることに成功したと報告しています。
0014名無しさん@お腹いっぱい。垢版2022/10/18(火) 23:01:59.00ID:JU67LNjA
Dormann氏によると、Microsoftのブロックリストは2019年以降更新されておらず、
マルウェアがデバイスやネットワークを侵害するために悪用されることが多いアクションを防ぐための「攻撃表面の縮小ルール(ASRルール)」も、
悪意のあるドライバから端末を保護するには不十分であることを発見しています。
0015名無しさん@お腹いっぱい。垢版2022/10/18(火) 23:03:34.91ID:JU67LNjA
つまり、Microsoftがドライバのブロックリストの更新を行わなくなった2019年以降、
Windows PCは脆弱性のあるドライバを用いた攻撃から適切に保護されていなかったということになるとArs Technicaは指摘しました。
0016名無しさん@お腹いっぱい。垢版2022/10/18(火) 23:07:24.16ID:JU67LNjA
MicrosoftはDormann氏の調査報告に対して、
2022年10月まで何も対処していませんでした。
0017名無しさん@お腹いっぱい。垢版2022/10/18(火) 23:08:55.06ID:JU67LNjA
しかし、MicrosoftのプロジェクトマネージャーであるJeffrey Sutherland氏が、Dormann氏に向けて
「オンラインドキュメントを更新し、バイナリバージョンを直接適用する手順を記載したダウンロードを追加しました」
「デバイスがポリシーの更新を受け取れなかったサービスプロセスの問題も修正しています」
とツイートし、問題に対処したと述べています。
0018名無しさん@お腹いっぱい。垢版2022/10/18(火) 23:10:07.20ID:JU67LNjA
さらに、Microsoftはドライバのブロックリストを手動で更新する方法をまとめたドキュメントを公開。
0019名無しさん@お腹いっぱい。垢版2022/10/18(火) 23:10:57.00ID:JU67LNjA
ただし、Microsoftがいつ頃からWindowsの更新プログラムを通じて
ドライバのブロックリストを自動で更新するようになるかは不明です。
0023名無しさん@お腹いっぱい。垢版2022/10/19(水) 20:19:23.34ID:t4iCqNSQ
え?w
0024名無しさん@お腹いっぱい。垢版2022/10/19(水) 20:54:09.94ID:tF7sBVHB
効いとる、効いとるw
0026名無しさん@お腹いっぱい。垢版2022/11/26(土) 12:45:14.76ID:W5I+KlgR
おい土挫、ちゃんと手動で更新した?
親切で言ってあげてるんだからな?
アップデートぶっ壊れてるらしいから!
0027名無しさん@お腹いっぱい。垢版2022/11/26(土) 13:23:36.44ID:obMQO5Mq
Windows様「じゃあ、無理に使ってくれなくて結構です」
0028名無しさん@お腹いっぱい。垢版2023/01/10(火) 22:56:26.44ID:Q9ZSFK1y
 

 
0029名無しさん@お腹いっぱい。垢版2023/01/10(火) 22:56:37.72ID:Q9ZSFK1y
 

 
0030名無しさん@お腹いっぱい。垢版2023/01/11(水) 01:03:39.25ID:MJrfAi0q
親切で言ってあげてるんだからな?
0035名無しさん@お腹いっぱい。垢版2023/08/05(土) 01:09:40.26ID:VIdlZFmv
マイクロソフトって終わってるね
マイクロソフトって終わってるね
0040名無しさん@お腹いっぱい。垢版2023/12/12(火) 10:41:34.29ID:WAPiyMzV
こんなブッ壊れたOS使っる奴等ってどんなアホ面してるのかな
0041名無しさん@お腹いっぱい。垢版2023/12/14(木) 12:22:16.09ID:bD++YQzO
これは某方面からの要請でわざと仕込みの入れたデバイスドライバーを受け入れるように
するためだったのだろうかな。どう思う?
レスを投稿する


ニューススポーツなんでも実況