
【PC】Windows Defenderのバグ、12年も放置されていた…権限昇格攻撃を許す脆弱性、ただちにアップデートを

- 1
財務省が森友関連文書を開示 初回は2000ページ超 交渉記録など1 : 2025/04/04(金) 13:24:28.78 ID:kXATxdOm9 ※4/4(金) 13:13 毎日新聞 学校法人「森友学園」への国有地売却を巡る財務省の公文書改ざん問題を巡り、...
- 2
トランプ大統領、半導体と医薬品の関税引き上げを近く発表すると表明1 : 2025/04/04(金) 13:38:28.30 ID:Jg87qpzM9 https://news.yahoo.co.jp/articles/1d3c5251a611799c084499...
- 3
アメリカの関税でアメリカでのiPhone16プロマックスの価格が34万5000円に?1 : 2025/04/04(金) 13:02:44.16 ID:lZxprJSp0 [3日 ロイター] – トランプ米大統領が打ち出した相互関税により、アップルの「iPhone(アイフォーン)」の...
- 4
日本の漫画家さん、自分のキャラの肌をほんの少し白く塗っただけで白人黒人論争へ発展してしまう1 名前:匿名のゴリラ 投稿日時:2025/04/04(金) 12:16:51.88 ID:YE30Cz8G00404 リプ欄が地獄のような世界だ 2 名前:匿名のゴリラ 投稿日時:2025/04/...
- 5
自殺した小島瑠璃子の旦那男29歳 借金3億円なのに港区タワマンでキラキラ生活していた 1 : 2025/04/04(金) 12:26:57.73 ID:s/1A7jzA0 タレントの小島瑠璃子(31)の夫で 会社経営者の北村功太さん(29)が 4日に急死したことに驚きが広がっている。...
- 6
あのBTSのV、ついに日本の人気ランキングで1位を独占1 : 2025/04/04(金) 12:37:07.65 ID:wzhtuSqT 【04月04日 KOREA WAVE】韓国のグループBTS(防弾少年団)のV(ブイ)が日本の各種人気ランキングで1...
- 7
【韓国】 腹立ちまぎれに大便ついたおむつで保育士の顔殴り…「チャンス欲しい」涙で訴えた保護者、結局実刑求刑1 : 2025/04/04(金) 12:29:44.32 ID:wzhtuSqT 中央日報/中央日報日本語版2025.04.04 11:15 大便がついたおむつで保育園の保育士の顔を殴った40代の...
- 8
【東京】イトーヨーカ堂の旧店舗解体で足場倒壊、5人けが…2260戸が一時停電 昭島市1 : 2025/04/04(金) 12:44:44.91 ID:5G1PY7EA9 4日午前10時頃、東京都昭島市松原町の旧イトーヨーカドー拝島店の解体工事現場で、外壁の足場が倒壊したと119番が...
- 9
トランプ「これで好景気に」強気の発言も株式市場暴落。まるでトランプに投票した米国民のような動画1 : 2025/04/04(金) 12:42:25.71 ID:ovuZDeTr0 https://news.yahoo.co.jp/articles/3b54d312b7f294d267826f...
- 10
大阪万博テストラン開始で会場の中の様子がバレてしまうwwwwwwwwwwwww1 : 2025/04/04(金) 12:42:51.94 ID:0l0XUzLu00404 https://greta.5ch.net/test/read.cgi/poverty s://i.im...
- 11
【動画】発狂したケンモメン、街中で「4ねえええ日本女!!!」と演説してしまう1 : 2025/04/04(金) 12:48:46.82 ID:MFE4knCGM0404 (ヽ´ん`)しねえええええええ ps://video.twimg.com/ext_tw_video/18...
- 12
フランス人「なんで日本人はジャンヌ・ダルクが異常に好きなの?」1 : 2025/04/04(金) 12:57:42.85 ID:WC3dawcw00404 【フランス人も驚く】ジャンヌ・ダルクが日本人に好まれる理由 https://www.synchronou...
- 13
トランプ氏の「相互関税砲」発射、世界の株式市場に激震 米ハイテク7銘柄、約112兆円失う1 : 2025/04/03 18:37:00 ??? トランプ米大統領が発表した関税政策を受けて3日、世界の株価は急落した。2日、トランプ氏は新たな課税措置を打ち出したが、それは大方の予想をはるか...
- 14
ハニートラップを警戒する米国、中国駐在職員らに「中国人との恋愛・性的関係禁止令」1 : 2025/04/04(金) 10:11:14.29 ID:GyTUqoWz 米国政府が中国駐在の政府機関職員らに対し「中国人との恋愛や性的関係の禁止令」を下した。AP通信などが3日に報じた。...
- 15
【石破首相】韓国大統領罷免「いかなる政権になっても日韓の協力は重要」1 : 2025/04/04(金) 12:06:51.77 ID:X7z+Wd2j 石破首相は4日の衆院内閣委員会で、韓国の尹錫悦大統領が罷免されたことについて問われ、「いかなる政権になっても、日韓...
- 16
【韓国憲法裁】尹大統領は民主主義を否定し憲法を無視した。違法性は重大1 : 2025/04/04(金) 11:36:03.25 ID:X7z+Wd2j 【ソウル共同】韓国憲法裁は4日、尹錫悦大統領は戒厳令宣言や軍の投入などで「民主主義を否定し、憲法を無視した」とし、...
- 1 : 2021/02/15(月) 19:09:57.46 ID:mFnNKl4Q9
Windowsのセキュリティ対策ソフトウェアであるWindows Defenderに12年前から存在していたバグが、最近になってようやく修正されていたことがわかりました。
■権限昇格攻撃を許す脆弱性
セキュリティ会社SentinelOneの研究者らが昨秋、Windows Defender(旧Microsoft Defender)に脆弱性があることを発見しました。Windows 7搭載機から、新しいWindows 10搭載機まで影響を与えるとのことです。
この脆弱性は権限昇格攻撃、つまり許可されていないユーザーが特権を取得することを許してしまうもので、悪意あるコードがWindows Defenderのシステムファイルに挿入されてしまう危険性があるそうです。
■12年も放置されていた脆弱性
SentinelOneによると、Windows Defenderには悪意あるファイルを削除し、無害な新しいファイルと入れ替える機能がありますが、脆弱性によりWindows Defenderはこれらの新たなファイルを検証できないため、攻撃者はリンクを作成し、Windows Defenderに無害なファイルを削除させたり、悪意あるコードを実行させたりすることが可能になっていた模様です。
MicrosoftによればWindows 10搭載デバイスだけみても、そのうちの10億台以上がWindows Defenderをウイルス対策ソフトとして搭載しています。しかもこの脆弱性は12年も放置されていたというのですから驚きです。
■現時点では悪用された証拠は見つかっていないが…
ただし幸いなことに、この脆弱性を突く攻撃が行われたという証拠は見つかっていません。しかしその存在が明らかにされたため、今後悪用しようとする攻撃者が出てくる可能性があります。Microsoftがバグを修正しアップデートをリリースしても、自動アップデートに設定しておらず、アップデートを忘れてしまうユーザーが少なからず存在するからです。
Windows Defenderをウイルス対策として使用しているユーザーは、ただちにアップデートすることをお勧めします。
iPhone Mania 2021年2月14日 10時59分
https://iphone-mania.jp/news-347422/
- 2 : 2021/02/15(月) 19:11:31.45 ID:xBnLILPc0
- 12年前に クラッシュしたし もうサポート外だよ。
- 3 : 2021/02/15(月) 19:11:47.68 ID:ZjQsRQSp0
- >>1
ディフェンダー意味なしw
最近は、朝になると勝手にアップデートされて再起動されてたりする・・・・・ - 4 : 2021/02/15(月) 19:12:03.19 ID:fL+0IqHA0
- こないだアプデしたらONEドライブかってアップロード初めて慌てて削除したわ
ほんと最悪だよWin10は - 5 : 2021/02/15(月) 19:12:08.56 ID:23cnz/P+0
- 我がカタストロフィーに死角なし
- 6 : 2021/02/15(月) 19:12:12.93 ID:jGZSHa/L0
- ディフェンダーってそんな昔からあったのか
- 7 : 2021/02/15(月) 19:12:28.64 ID:F768j40e0
- ウイルスバスターよりは、
Windows Defenderのほうが、優れてるよね? - 30 : 2021/02/15(月) 19:31:25.36 ID:hFO+PRcA0
- >>7
ディフェンダーは脆弱性だけだが、ウイルスバスターはPC破壊するからな。 - 39 : 2021/02/15(月) 19:41:23.05 ID:rIgBTTLp0
- >>7
オイオイ そんなの使ってんだw - 56 : 2021/02/15(月) 19:58:24.52 ID:rCfVCgNs0
- >>7
ウイルスバスターがウイルス定期 - 9 : 2021/02/15(月) 19:12:53.68 ID:8NmIO1WM0
- セキュリティソフトは要らないおじさん「セキュリティソフトはいらない」
- 11 : 2021/02/15(月) 19:14:34.32 ID:bqPscJT90
- このアップデートってまたぞろ不具合つきだろ
まあWin10使ってる負け犬奴隷ユーザーにふさわしくはあるが - 12 : 2021/02/15(月) 19:14:56.51 ID:IWJ5blZw0
- アプデしたら
他んとこおかしくなるんだろ
MSの標準 - 13 : 2021/02/15(月) 19:16:05.85 ID:3+JsKAKQ0
- ぼくはカスペです
wdで大丈夫おじさんとはちがうんです - 14 : 2021/02/15(月) 19:16:06.23 ID:IYsf+tmi0
- ふざけてるな
国家がウインドウズを禁止にすべきだ
それぐらいやらんと邪教マイクロソフトは排除できん - 15 : 2021/02/15(月) 19:16:19.91 ID:k/kj07R40
- がんがんがん速
- 16 : 2021/02/15(月) 19:18:02.09 ID:X3yDRrF00
- SpotifyのPCアプリが応答しないのこいつの仕業かな?
- 18 : 2021/02/15(月) 19:20:00.20 ID:XP4axq4T0
- iPhone Mania 運営会社
株式会社レッドコンサルティングって何者? - 19 : 2021/02/15(月) 19:20:08.26 ID:8NmIO1WM0
- カスペルスキーは強力だけど、強力すぎて面倒くさいこともある(詳しい人向け?
「Windowsの機能の有効化または無効化」でHyper-Vを有効化したらロールバックされてビックリ
バランス型としてESETを勧めたい - 20 : 2021/02/15(月) 19:22:15.31 ID:P3Th+rEE0
- linux移行済みなので高みの見物
win10ユーザーは苦労するねwww - 32 : 2021/02/15(月) 19:35:13.93 ID:hFO+PRcA0
- >>20
CalmAV重すぎワロエナイ - 21 : 2021/02/15(月) 19:22:43.99 ID:UrOA3kR50
- 思いから7の時から切ってるよ
アップデートで勝手に有効にされないことを祈る - 23 : 2021/02/15(月) 19:24:49.24 ID:8jU1V4Hf0
- ESETの僕ちん水平みで見物
- 24 : 2021/02/15(月) 19:25:14.44 ID:CKSBse0B0
- そんな昔からねーだろWD(ウィンドウズ・ディフェンダー)は
昔からあるのはMSE(マイクロソフト・セキュリティ・エッセンシャル) - 25 : 2021/02/15(月) 19:28:03.83 ID:J5TL1iPF0
- >>24
MSEがインストールされてると無効化されてたけど昔からWindowsDefender入ってたよ。 - 26 : 2021/02/15(月) 19:28:44.49 ID:rZIElZrT0
- そもそもそんなプログラムをローカルで実行しちゃってる時点でアウト
WindowsDefenderなんて関係ない
- 27 : 2021/02/15(月) 19:28:52.15 ID:89Ep9I9T0
- ESET使ってるんだけどdefenderは無効化?した方がいいの?
- 28 : 2021/02/15(月) 19:29:02.05 ID:C1z/BfFV0
- >>1
研究者らが昨秋脆弱性があることを発見
この脆弱性は12年も放置されていた発見されてもいないものを「放置していた」と書く神経がわからない
しかもソースはiphone-mania - 29 : 2021/02/15(月) 19:29:27.05 ID:O+kxA0AH0
- COCOAを笑うな!
- 31 : 2021/02/15(月) 19:31:31.78 ID:BfkDDDTV0
- 12年も誰も気づかなかったからあと10年黙っていればよかったのに
- 33 : 2021/02/15(月) 19:37:06.33 ID:89Ep9I9T0
- ファミコンとかのバグって仕込んだやつもあったけど
想定外のバグがあってもリリースしたら修正不能っていうある意味潔い
書いててそんな話ではないと思ったけどそのまま投稿します - 42 : 2021/02/15(月) 19:44:12.62 ID:vUrlBGZU0
- >>33
それを裏技と開き直ってしまうおおらかさよ - 34 : 2021/02/15(月) 19:37:22.29 ID:J/xTlJfq0
- win10がらみのスレは本当に伸びなくなったな
不具合だらけのOS使ってること自体ハジだし現実逃避するしかないんだろうなあ - 35 : 2021/02/15(月) 19:38:02.00 ID:Kc4r891D0
- それでなくとも、勝手に管理者権限持ってるメールアドレス名のアカウント追加したり
7仕様でガジェット使ってたら勝手に自動起動できなくしたり色々問題あるぞMSは、まるでこっちが管理されてる側の様な事をやる
- 37 : 2021/02/15(月) 19:39:15.89 ID:Bu/j+Hsg0
- 12年放置ってそれ12年見つからなかったって事でしょ
- 38 : 2021/02/15(月) 19:41:11.34 ID:Kc4r891D0
- そもそも管理者権限でログインしてるのに、制限があるのがおかしいわ
IOSの真似をしとる
- 40 : 2021/02/15(月) 19:42:45.22 ID:Lp/wT5Md0
- そろそろ次のスタンダード出てきてくれないかねえ
Windowsはもうボロボロだよ
マイクロソフトの技術力が駄目臭いし - 41 : 2021/02/15(月) 19:44:06.88 ID:Kc4r891D0
- ああ、後な、コンピューター名を勝手に変えられてた
- 49 : 2021/02/15(月) 19:48:15.98 ID:LqqgWoOi0
- >>41
個人のパソコンなら別にどうでもいいや - 55 : 2021/02/15(月) 19:55:45.64 ID:Kc4r891D0
- >>49
個人のだって気持ち悪いわ、馬鹿かそもそも何でメールアドレスをユーザー名にしたアドミニが勝手に作られるんだよ
馬鹿じゃねえのマジで - 43 : 2021/02/15(月) 19:44:17.28 ID:4wEnIjSI0
- セキュリティソフトはDefenderで十分とかイキってたアホwwwww
- 44 : 2021/02/15(月) 19:45:13.72 ID:zcKeHOvq0
- ぶっちゃけちゃんとしたアンチウイルスでも
見つけてくれと言わんばかりのやつにしか反応できないんだよな
こいつは論外も論外だがw - 45 : 2021/02/15(月) 19:46:29.57 ID:KV1YC1/90
- 最近カスペルスキー更新やめてディフェンダーだけで利用してるけど問題無いけど
Windows10ならディフェンダーだけで大丈夫だよね? - 46 : 2021/02/15(月) 19:46:44.42 ID:dk8GmK7R0
- 俺は複数のセキュリティソフト入れてるから安心
- 47 : 2021/02/15(月) 19:46:59.27 ID:h4vcRGHY0
- またWindowsを起動しないといけないのか
面倒くさい‥‥ - 48 : 2021/02/15(月) 19:48:08.98 ID:VsUQGmW30
- 最新の状態です
- 50 : 2021/02/15(月) 19:48:16.56 ID:o/C+rRcW0
- この際みんなでLinux系のOSに変えた方がいいのかもな。
- 54 : 2021/02/15(月) 19:50:44.82 ID:L8L+e2E90
- >>50
それだとlinux狙うハッカーが出てくるのでめんどくさい
いまのままWin10ユーザーが生贄になってもらえれば良い
MSにもハッカーにも狙われる負け犬Win10ユーザー - 51 : 2021/02/15(月) 19:49:44.66 ID:bfjKU8xC0
- ああ、あれな、知ってた
- 52 : 2021/02/15(月) 19:49:56.84 ID:J03yyfKe0
- アンチウイルスソフト自体がオワコンだからWindows Defender でも十分
つか、アンチウイルスソフトなんてもう入れてないし、Windows Defender も切ってるし - 53 : 2021/02/15(月) 19:50:32.59 ID:VsUQGmW30
- Windows10上のvitualBoxでMINT Linux使ってる。 快適だよ。
- 57 : 2021/02/15(月) 19:58:41.73 ID:Sd5TBaQ90
- 有り難うございます ノートン先生!
- 58 : 2021/02/15(月) 20:00:46.73 ID:lgPH9ed80
- いまだにウィンドウズwwwwwwww
コメント