- 1 : 2020/11/28(土) 17:39:35.51 ID:opzXx5Fr9
フランスのセキュリティ研究者が、「Windows」向けセキュリティツールのアップデート作業中に偶然、ゼロデイ攻撃の脆弱性を発見した。この脆弱性はWindows 7とWindows Server 2008 R2に影響を与える。
今回発見された脆弱性は、全てのWindowsマシンに含まれるRPC Endpoint MapperとDNSCacheサービスの2つのレジストリキー設定が誤っている場合に生じる。
HKLM\SYSTEM\CurrentControlSet\Services\RpcEptMapper
HKLM\SYSTEM\CurrentControlSet\Services\Dnscacheこの脆弱性の発見者であるフランスのセキュリティ研究者Clément Labro氏は、攻撃者が脆弱なシステムに入り込んだ場合、これらのレジストリキーを書き換え、通常はWindows Performance Monitoringが使用するサブキーがアクティベートされる可能性があると指摘する。
Performanceサブキーは通常、アプリのパフォーマンス監視に用いられるため、カスタムツールを使ってパフォーマンスを追跡できるように、開発者が自分のDLLファイルをロードできるようになっている。
通常、Windowsの最近のバージョンでは、こうしたDLLは制限され、限定された権限でしかロードできないが、Labro氏によれば、Windows 7とWindows Server 2008ではシステム管理者レベルの権限を持った状態でカスタムDLLをロードできる。
■問題の発見と開示は偶然
セキュリティ研究者が今回のような深刻なセキュリティ問題を発見した場合、通常はMicrosoftに非公開に報告する。しかし、Labro氏にその時間はなかった。
Labro氏によれば、同氏がこの脆弱性を発見したのは「PrivescCheck」のアップデートをリリースした後だった。PrivescCheckは、マルウェアによって権限昇格に悪用される恐れのある、Windowsのセキュリティ誤設定をチェックするツールだ。
同氏は先月、権限昇格の悪用をチェックする新機能をサポートしたアップデートをリリースしていた。
しかし同氏が、この新機能がパッチの適用されていない、新しい権限昇格のリスクを捉えていたことに気づいたのは、リリースから何日も過ぎ、Windows 7などの古いシステムに繰り返し表示されるアラートの調査に乗り出したときだった。
このときには既に問題をMicrosoftに非公開で報告する時間は残されておらず、同氏は自分の個人サイトで新たな悪用方法に対する注意を喚起することを選んだ。
米ZDNetはMicrosoftにコメントを求めたが、本稿公開時点で公式声明は得られなかった。
Windows 7とWindows Server 2008 R2はどちらも、公式のサポート期間が終了しており、Microsoftは無料のセキュリティアップデートの提供を停止している。一部のセキュリティアップデートは、同社の有償サポートプログラムであるESU(Extended Support Updates)を通じてWindows 7ユーザーに提供されているが、本件に対応したパッチはまだリリースされていない。
MicrosoftがLabro氏の発見した新たなゼロデイ攻撃の脆弱性に対するパッチを提供するかは不明だが、ACROS Securityは既にマイクロパッチをリリースしている。このマイクロパッチは同社の0patchセキュリティソフトウェアを通じてインストールされ、ACROSの非公式のパッチを通じて、攻撃者がバグを悪用することを防ぐ。
11/26(木) 13:18配信
https://headlines.yahoo.co.jp/hl?a=20201126-35162972-zdnet-sci
- 2 : 2020/11/28(土) 17:40:21.25 ID:/ySt+Td+0
- 使ってる奴はアホ
- 3 : 2020/11/28(土) 17:42:26.03 ID:9HEvBe+R0
- スタンドアロンで使えという
- 4 : 2020/11/28(土) 17:42:51.26 ID:f+CQdz7g0
- バイデンがひとこと↓
- 5 : 2020/11/28(土) 17:42:53.17 ID:zSK/v2Yf0
- ウイルス飼ってても何も困りましぇん
- 6 : 2020/11/28(土) 17:43:06.01 ID:kcY9SSrm0
- MSどうすんだろ
臨時でパッチ出すんかねXPの時は、サポート終了後も
何回か出したよな - 50 : 2020/11/28(土) 21:23:41.83 ID:Tk+sz2Ae0
- >>6
今もwin7使ってるけど、サポート終了って言うけど
今でもさりげなく更新来るよ。
今回もしらっと更新降ってくるでしょw - 7 : 2020/11/28(土) 17:43:54.32 ID:esNepHhG0
- ヒント:何故ウィン10のを見つけないのか?
- 10 : 2020/11/28(土) 17:45:46.46 ID:8o2Cebfo0
- >>7
それなぁ、10も公式パッチがウイルスの如く破壊してくるし脆弱性も多いはずなのにのんでだろうねぇ - 8 : 2020/11/28(土) 17:44:25.06 ID:tOo7hJu80
- 法人向けには金を出せ、一般人は10を買え。このスタンス変えないでしょ
- 9 : 2020/11/28(土) 17:44:33.76 ID:3zdUnM3w0
- さすがにWindows10に乗り換えた。
あまりIT関係のサイトでもニュースにならないけど最新版は意外と色々便利になっているし。 - 11 : 2020/11/28(土) 17:45:58.88 ID:5VzYgVKt0
- ルータ内で運用しているWindows7に、WAN側から悪用可能なの?
- 12 : 2020/11/28(土) 17:46:12.62 ID:S915dUJt0
- マッチポンプ
- 13 : 2020/11/28(土) 17:46:57.33 ID:wXJKO/7y0
- いまさら7に脆弱性が見つかってもどうでもよくね
- 14 : 2020/11/28(土) 17:48:20.62 ID:0PT03AMt0
- Androidに出来なくて
Windowsに出来る事ブルースクリーン
Critical Error
ビジーループ - 15 : 2020/11/28(土) 17:48:57.90 ID:LvvFQqEJ0
- 自作機だからさくっとマザボ、CPU、メモリー、SSD交換して試しに使ってた7のライセンスキー入力したら認証通ったぞ
- 16 : 2020/11/28(土) 17:49:03.00 ID:1ptD2q8T0
- システム管理者レベルの権限を持った状態で~
リモート機能を殺しているから関係無い - 17 : 2020/11/28(土) 17:51:56.14 ID:KJzj2Ygx0
- まさかまだ7を使ってるやつなんて居ないよね?
- 18 : 2020/11/28(土) 17:52:49.68 ID:JeiOIV8G0
- 会社のシステムじゃなく、プライベートのシステムならウイルスにやられても見られて困るものはないわ
ワイのエ口動画フォルダ別にバレても困らない
パソコン持ってるやつてエ口動画入ってない人いないし - 19 : 2020/11/28(土) 17:55:26.57 ID:3zdUnM3w0
- >>18
エ口は今は集めない人もいるんじゃないかな。
集めてもほとんどは見ないし、エ口なんてほとんどは1回で飽きるしな。 - 20 : 2020/11/28(土) 17:56:17.59 ID:FYGU6NiF0
- レジストリを書き換えられてる時点で、
今回の脆弱性に関係なくなにか脆弱性があるってことでは?Administratorのパスワードを書き換えられれば
権限上昇が可能ってのと何か違うの? - 21 : 2020/11/28(土) 17:57:43.42 ID:ldMR+qZg0
- ふ~ん、で?
かかってこいや?(笑)
- 22 : 2020/11/28(土) 18:00:57.49 ID:EMC/qL9f0
- Windows7使ってるけど結局どうしたらいい?
- 24 : 2020/11/28(土) 18:13:07.76 ID:tUprNYr80
- >>22
今すぐmeにアップデートだ - 23 : 2020/11/28(土) 18:01:48.76 ID:2dGv/xEh0
- き…脆弱性
- 25 : 2020/11/28(土) 18:14:28.16 ID:AtRjMNv50
- MS信者多くね?
それともセキュリティー厨か - 26 : 2020/11/28(土) 18:16:19.24 ID:mjKTJd3S0
- ESUライセンス買ってるなら対応してくれるだろ。
- 27 : 2020/11/28(土) 18:16:56.81 ID:2jEJZ/nE0
- セキュリティーパッチには
もう辟易だぜ
毎月めんどくさい - 28 : 2020/11/28(土) 18:18:10.06 ID:QK1Mq8+l0
- XPで十分なのにブラウザが切りやがった😙
- 29 : 2020/11/28(土) 18:19:27.10 ID:lxdc+W2M0
- 中古で、11年前に1万円で買ったデルのノートPCにWindows7入れてネット見てるけど
ゲームやらんし個人情報入力さえしなければ危険なWindows10使う理由が無い。
抜かれても困るデータも無いPCは最強。 - 30 : 2020/11/28(土) 18:23:06.87 ID:Z/sY/T3W0
- >>29
バカは黙ってろ - 31 : 2020/11/28(土) 18:28:20.77 ID:DUDUvGsx0
- Windows7にあるのならWindows10にもあるんだろ?
- 32 : 2020/11/28(土) 18:29:50.56 ID:zaWO0Rza0
- 研究してやっと発見できるような穴を攻撃してくるやつは研究者よりゴイスーつてこと?
- 33 : 2020/11/28(土) 18:32:30.13 ID:X2SE2ymi0
- いわゆるCVSS基本評価基準は低そう
- 34 : 2020/11/28(土) 19:03:30.23 ID:yOXSoOns0
- まぁそんなことする奴はなかなかいないと思うけどな
- 35 : 2020/11/28(土) 19:05:45.94 ID:/898DAqP0
- 7と10でSSDは別にしてデュアルブートにしているけど、
なにか影響はあるかな? - 36 : 2020/11/28(土) 19:14:13.98 ID:4wkoRVXk0
- Windows 10に移行させるために脆弱性をリークしているんだろうな
- 37 : 2020/11/28(土) 19:38:47.76 ID:gBDB4P1A0
- ようわからんがシステムに入り込まれてる時点でアウトだからあんまり関係ないのでは
- 38 : 2020/11/28(土) 19:55:25.21 ID:VLlivxFu0
- >>1
Windowsとか言うゴミのOSとか使ってる奴居るんだな - 39 : 2020/11/28(土) 20:01:17.25 ID:FNGu1T1O0
- 使うなよ、こんな骨董品
- 40 : 2020/11/28(土) 20:01:47.30 ID:NASPRK0x0
- >>39
すまんな
まだ使ってるわ - 41 : 2020/11/28(土) 20:01:55.58 ID:qT5ylHKp0
- XP圧勝
- 42 : 2020/11/28(土) 20:03:53.24 ID:oxCF1B++0
- セブンのライセンスキーで10の認証通るからよほど古いPC使ってなきゃ10にしたら良いのに
Core2時代まで古いと厳しいが - 43 : 2020/11/28(土) 20:49:01.68 ID:P5J+svir0
- 最強はWindows2000
- 44 : 2020/11/28(土) 21:07:17.81 ID:kEWElMug0
- >>43
安定してたよね - 45 : 2020/11/28(土) 21:16:45.74 ID:q8o74uKe0
- サポートが終了したWindows7でも、研究者が脆弱性を報告するって意味あんの?
Windows10をハッキングして遊んでいたら、うまくいかないので、Windows7で
試してみたらうまくいったって口かな。 - 46 : 2020/11/28(土) 21:17:58.00 ID:FygW4TXO0
- いつかは誰でも愛の謎が解けて
- 47 : 2020/11/28(土) 21:18:14.26 ID:pYPQzpCs0
- かさぶたを穿り返すような余計なことするな
そんなことするからその手口を使って悪いことする奴が出るんだろうが - 48 : 2020/11/28(土) 21:18:23.45 ID:K0XWfSlv0
- こえrt
- 49 : 2020/11/28(土) 21:22:37.98 ID:MF63PC4t0
- 無料アップデートをしてほしい。
コメント