【PC】「Windows 7」と「Windows Server 2008」のゼロデイ脆弱性を研究者が発見

1 : 2020/11/28(土) 17:39:35.51 ID:opzXx5Fr9

フランスのセキュリティ研究者が、「Windows」向けセキュリティツールのアップデート作業中に偶然、ゼロデイ攻撃の脆弱性を発見した。この脆弱性はWindows 7とWindows Server 2008 R2に影響を与える。

 今回発見された脆弱性は、全てのWindowsマシンに含まれるRPC Endpoint MapperとDNSCacheサービスの2つのレジストリキー設定が誤っている場合に生じる。

HKLM\SYSTEM\CurrentControlSet\Services\RpcEptMapper
HKLM\SYSTEM\CurrentControlSet\Services\Dnscache

 この脆弱性の発見者であるフランスのセキュリティ研究者Clément Labro氏は、攻撃者が脆弱なシステムに入り込んだ場合、これらのレジストリキーを書き換え、通常はWindows Performance Monitoringが使用するサブキーがアクティベートされる可能性があると指摘する。

 Performanceサブキーは通常、アプリのパフォーマンス監視に用いられるため、カスタムツールを使ってパフォーマンスを追跡できるように、開発者が自分のDLLファイルをロードできるようになっている。

 通常、Windowsの最近のバージョンでは、こうしたDLLは制限され、限定された権限でしかロードできないが、Labro氏によれば、Windows 7とWindows Server 2008ではシステム管理者レベルの権限を持った状態でカスタムDLLをロードできる。

■問題の発見と開示は偶然

 セキュリティ研究者が今回のような深刻なセキュリティ問題を発見した場合、通常はMicrosoftに非公開に報告する。しかし、Labro氏にその時間はなかった。

 Labro氏によれば、同氏がこの脆弱性を発見したのは「PrivescCheck」のアップデートをリリースした後だった。PrivescCheckは、マルウェアによって権限昇格に悪用される恐れのある、Windowsのセキュリティ誤設定をチェックするツールだ。

 同氏は先月、権限昇格の悪用をチェックする新機能をサポートしたアップデートをリリースしていた。

 しかし同氏が、この新機能がパッチの適用されていない、新しい権限昇格のリスクを捉えていたことに気づいたのは、リリースから何日も過ぎ、Windows 7などの古いシステムに繰り返し表示されるアラートの調査に乗り出したときだった。

 このときには既に問題をMicrosoftに非公開で報告する時間は残されておらず、同氏は自分の個人サイトで新たな悪用方法に対する注意を喚起することを選んだ。

 米ZDNetはMicrosoftにコメントを求めたが、本稿公開時点で公式声明は得られなかった。

 Windows 7とWindows Server 2008 R2はどちらも、公式のサポート期間が終了しており、Microsoftは無料のセキュリティアップデートの提供を停止している。一部のセキュリティアップデートは、同社の有償サポートプログラムであるESU(Extended Support Updates)を通じてWindows 7ユーザーに提供されているが、本件に対応したパッチはまだリリースされていない。

 MicrosoftがLabro氏の発見した新たなゼロデイ攻撃の脆弱性に対するパッチを提供するかは不明だが、ACROS Securityは既にマイクロパッチをリリースしている。このマイクロパッチは同社の0patchセキュリティソフトウェアを通じてインストールされ、ACROSの非公式のパッチを通じて、攻撃者がバグを悪用することを防ぐ。

11/26(木) 13:18配信
https://headlines.yahoo.co.jp/hl?a=20201126-35162972-zdnet-sci
レス1番の画像サムネイル

2 : 2020/11/28(土) 17:40:21.25 ID:/ySt+Td+0
使ってる奴はアホ
3 : 2020/11/28(土) 17:42:26.03 ID:9HEvBe+R0
スタンドアロンで使えという
4 : 2020/11/28(土) 17:42:51.26 ID:f+CQdz7g0
バイデンがひとこと↓
5 : 2020/11/28(土) 17:42:53.17 ID:zSK/v2Yf0
ウイルス飼ってても何も困りましぇん
6 : 2020/11/28(土) 17:43:06.01 ID:kcY9SSrm0
MSどうすんだろ
臨時でパッチ出すんかね

XPの時は、サポート終了後も
何回か出したよな

50 : 2020/11/28(土) 21:23:41.83 ID:Tk+sz2Ae0
>>6
今もwin7使ってるけど、サポート終了って言うけど
今でもさりげなく更新来るよ。
今回もしらっと更新降ってくるでしょw
7 : 2020/11/28(土) 17:43:54.32 ID:esNepHhG0
ヒント:何故ウィン10のを見つけないのか?
10 : 2020/11/28(土) 17:45:46.46 ID:8o2Cebfo0
>>7
それなぁ、10も公式パッチがウイルスの如く破壊してくるし脆弱性も多いはずなのにのんでだろうねぇ
8 : 2020/11/28(土) 17:44:25.06 ID:tOo7hJu80
法人向けには金を出せ、一般人は10を買え。このスタンス変えないでしょ
9 : 2020/11/28(土) 17:44:33.76 ID:3zdUnM3w0
さすがにWindows10に乗り換えた。
あまりIT関係のサイトでもニュースにならないけど最新版は意外と色々便利になっているし。
11 : 2020/11/28(土) 17:45:58.88 ID:5VzYgVKt0
ルータ内で運用しているWindows7に、WAN側から悪用可能なの?
12 : 2020/11/28(土) 17:46:12.62 ID:S915dUJt0
マッチポンプ
13 : 2020/11/28(土) 17:46:57.33 ID:wXJKO/7y0
いまさら7に脆弱性が見つかってもどうでもよくね
14 : 2020/11/28(土) 17:48:20.62 ID:0PT03AMt0
Androidに出来なくて
Windowsに出来る事

ブルースクリーン
Critical Error
ビジーループ

15 : 2020/11/28(土) 17:48:57.90 ID:LvvFQqEJ0
自作機だからさくっとマザボ、CPU、メモリー、SSD交換して試しに使ってた7のライセンスキー入力したら認証通ったぞ
16 : 2020/11/28(土) 17:49:03.00 ID:1ptD2q8T0
システム管理者レベルの権限を持った状態で~
リモート機能を殺しているから関係無い
17 : 2020/11/28(土) 17:51:56.14 ID:KJzj2Ygx0
まさかまだ7を使ってるやつなんて居ないよね?
18 : 2020/11/28(土) 17:52:49.68 ID:JeiOIV8G0
会社のシステムじゃなく、プライベートのシステムならウイルスにやられても見られて困るものはないわ
ワイのエ口動画フォルダ別にバレても困らない
パソコン持ってるやつてエ口動画入ってない人いないし
19 : 2020/11/28(土) 17:55:26.57 ID:3zdUnM3w0
>>18
エ口は今は集めない人もいるんじゃないかな。
集めてもほとんどは見ないし、エ口なんてほとんどは1回で飽きるしな。
20 : 2020/11/28(土) 17:56:17.59 ID:FYGU6NiF0
レジストリを書き換えられてる時点で、
今回の脆弱性に関係なくなにか脆弱性があるってことでは?

Administratorのパスワードを書き換えられれば
権限上昇が可能ってのと何か違うの?

21 : 2020/11/28(土) 17:57:43.42 ID:ldMR+qZg0
ふ~ん、で?

かかってこいや?(笑)

22 : 2020/11/28(土) 18:00:57.49 ID:EMC/qL9f0
Windows7使ってるけど結局どうしたらいい?
24 : 2020/11/28(土) 18:13:07.76 ID:tUprNYr80
>>22
今すぐmeにアップデートだ
23 : 2020/11/28(土) 18:01:48.76 ID:2dGv/xEh0
き…脆弱性
25 : 2020/11/28(土) 18:14:28.16 ID:AtRjMNv50
MS信者多くね?
それともセキュリティー厨か
26 : 2020/11/28(土) 18:16:19.24 ID:mjKTJd3S0
ESUライセンス買ってるなら対応してくれるだろ。
27 : 2020/11/28(土) 18:16:56.81 ID:2jEJZ/nE0
セキュリティーパッチには
もう辟易だぜ
毎月めんどくさい
28 : 2020/11/28(土) 18:18:10.06 ID:QK1Mq8+l0
XPで十分なのにブラウザが切りやがった😙
29 : 2020/11/28(土) 18:19:27.10 ID:lxdc+W2M0
中古で、11年前に1万円で買ったデルのノートPCにWindows7入れてネット見てるけど
ゲームやらんし個人情報入力さえしなければ危険なWindows10使う理由が無い。
抜かれても困るデータも無いPCは最強。
30 : 2020/11/28(土) 18:23:06.87 ID:Z/sY/T3W0
>>29
バカは黙ってろ
31 : 2020/11/28(土) 18:28:20.77 ID:DUDUvGsx0
Windows7にあるのならWindows10にもあるんだろ?
32 : 2020/11/28(土) 18:29:50.56 ID:zaWO0Rza0
研究してやっと発見できるような穴を攻撃してくるやつは研究者よりゴイスーつてこと?
33 : 2020/11/28(土) 18:32:30.13 ID:X2SE2ymi0
いわゆるCVSS基本評価基準は低そう
34 : 2020/11/28(土) 19:03:30.23 ID:yOXSoOns0
まぁそんなことする奴はなかなかいないと思うけどな
35 : 2020/11/28(土) 19:05:45.94 ID:/898DAqP0
7と10でSSDは別にしてデュアルブートにしているけど、
なにか影響はあるかな?
36 : 2020/11/28(土) 19:14:13.98 ID:4wkoRVXk0
Windows 10に移行させるために脆弱性をリークしているんだろうな
37 : 2020/11/28(土) 19:38:47.76 ID:gBDB4P1A0
ようわからんがシステムに入り込まれてる時点でアウトだからあんまり関係ないのでは
38 : 2020/11/28(土) 19:55:25.21 ID:VLlivxFu0
>>1
Windowsとか言うゴミのOSとか使ってる奴居るんだな
39 : 2020/11/28(土) 20:01:17.25 ID:FNGu1T1O0
使うなよ、こんな骨董品
40 : 2020/11/28(土) 20:01:47.30 ID:NASPRK0x0
>>39
すまんな
まだ使ってるわ
41 : 2020/11/28(土) 20:01:55.58 ID:qT5ylHKp0
XP圧勝
42 : 2020/11/28(土) 20:03:53.24 ID:oxCF1B++0
セブンのライセンスキーで10の認証通るからよほど古いPC使ってなきゃ10にしたら良いのに
Core2時代まで古いと厳しいが
43 : 2020/11/28(土) 20:49:01.68 ID:P5J+svir0
最強はWindows2000
44 : 2020/11/28(土) 21:07:17.81 ID:kEWElMug0
>>43
安定してたよね
45 : 2020/11/28(土) 21:16:45.74 ID:q8o74uKe0
サポートが終了したWindows7でも、研究者が脆弱性を報告するって意味あんの?

Windows10をハッキングして遊んでいたら、うまくいかないので、Windows7で
試してみたらうまくいったって口かな。

46 : 2020/11/28(土) 21:17:58.00 ID:FygW4TXO0
いつかは誰でも愛の謎が解けて
47 : 2020/11/28(土) 21:18:14.26 ID:pYPQzpCs0
かさぶたを穿り返すような余計なことするな
そんなことするからその手口を使って悪いことする奴が出るんだろうが
48 : 2020/11/28(土) 21:18:23.45 ID:K0XWfSlv0
こえrt
49 : 2020/11/28(土) 21:22:37.98 ID:MF63PC4t0
無料アップデートをしてほしい。

コメント

タイトルとURLをコピーしました