◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【Windows】マイクロソフト、4月の月例パッチを公開--2件のWindowsゼロデイ脆弱性を修正 ->画像>1枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/bizplus/1554869577/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1へっぽこ立て子@エリオット ★2019/04/10(水) 13:12:57.59ID:CAP_USER
 Microsoftは米国時間4月9日、月例パッチ「Patch Tuesday」と呼ばれるセキュリティアップデートをリリースした。広範囲のMicrosoft製品に関わる74件の脆弱性に対処しており、そのうち2件は実際に悪用されているゼロデイ脆弱性だ。

【Windows】マイクロソフト、4月の月例パッチを公開--2件のWindowsゼロデイ脆弱性を修正 	->画像>1枚
提供:Image: Microsoft

 今月対処されたゼロデイ脆弱性2件は同じ種類で、どちらも「Windows」OSの中核コンポーネントである「Win32k」に影響する特権昇格の脆弱性だ。

 これら2件は「CVE-2019-0803」と「CVE-2019-0859」と呼ばれる。
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2019-0803
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2019-0859
発見したのは、前者がAlibaba Cloud Intelligence Security Teamで、後者がKaspersky Labと別々のセキュリティチームだが、Microsoftはこれら2つのゼロデイ脆弱性を同じように説明している。

□□
 Win32kコンポーネントがメモリ内のオブジェクトの適切な処理に失敗した場合に、Windowsに特権の昇格の脆弱性が存在します。攻撃者によりこの脆弱性が悪用された場合、カーネルモードで任意のコードが実行される可能性があります。攻撃者は、その後、プログラムのインストール、データの表示、変更、削除などを行ったり、完全なユーザー権限を持つ新たなアカウントを作成したりする可能性があります。

 この脆弱性の悪用には、攻撃者はまずシステムにログオンする必要があります。次に、攻撃者はこの脆弱性の悪用を意図して特別に細工したアプリケーションを実行し、影響を受けるコンピューターを制御する可能性があります。

 この更新プログラムは、Win32kがメモリ内のオブジェクトを処理する方法を修正することにより、この脆弱性を解決します。
□□

 ほかに、攻撃者が脆弱なシステム上でコードを実行することを可能にする「Microsoft Office Access Connectivity」の脆弱性が3件ある(「CVE-2019-0824」「CVE-2019-0825」「CVE-2019-0827」)。いずれもリモートから悪用されるおそれがあり、企業の環境に危険をもたらす。
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2019-0824
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2019-0825
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2019-0827

 同じようなリモートコードが実行される脆弱性(「CVE-2019-0853」)は、拡張メタファイル(EMF)形式の画像ファイルを読み込む際、「Windows GDI+」コンポーネントに影響する。この脆弱性は、ユーザーをそそのかしてウェブサイトを訪問させたり、悪意あるファイルをユーザーにメールしたりといった方法で悪用されるおそれがある。
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2019-0853

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
https://www.zdnet.com/article/microsofts-april-patch-tuesday-comes-with-fixes-for-two-windows-zero-days/

2019年04月10日 12時17分
CNET Japan
https://japan.cnet.com/article/35135519/

2名刺は切らしておりまして2019/04/10(水) 13:15:15.39ID:cXGnYnvi
らくだ色のパッチ

3名刺は切らしておりまして2019/04/10(水) 13:18:01.77ID:cxrrFg3x
恐怖の月例パッチ、ドキドキ。

4名刺は切らしておりまして2019/04/10(水) 13:20:00.21ID:OYkSwPQ3
またウイルス配布してるの?

5名刺は切らしておりまして2019/04/10(水) 13:29:34.54ID:bPgUlSpc
この一年でwindows updateでノートPCが二台動かなくなった
一台はレノボ、もう一台はASUS
ASUSは復活したがレノボは完全に死んだ
本当にうんざり

6名刺は切らしておりまして2019/04/10(水) 13:31:12.94ID:9LzcvDWC
人柱報告待って適用がデフォルト

7名刺は切らしておりまして2019/04/10(水) 13:31:59.05ID:I2nffEyj
>>1  4月例パッチ
エェイ!
蛙飛び込み浮き上がる一安心

8名刺は切らしておりまして2019/04/10(水) 13:32:16.54ID:9LzcvDWC
つーか、windows10はパッチで個人のファイル全部消去しちゃったw
とかの問題あっただろ?

あれ補償するとかできる限り復旧するとか言ってた件はどうなった?

やってないだろ? 何にもw

9名刺は切らしておりまして2019/04/10(水) 13:35:23.61ID:ft6RTK9y
アプデ無効にしてもまた自動で動きやがった

10名刺は切らしておりまして2019/04/10(水) 13:39:40.42ID:e/SUaB/v
もう駄目だ、人類オワタ

11名刺は切らしておりまして2019/04/10(水) 13:49:59.70ID:nagDYJhh
「win7の老害は黙ってろ、慣れれば問題ないんだよ!」
アップデート後、ブルースクリーンモニター前にて熱弁するwin10信者さん

12名刺は切らしておりまして2019/04/10(水) 14:10:24.42ID:862usqxQ
>>11
アップデート成功したら、ここに来て騒げるけど、
アップデート失敗したらそもそもアクセスできなくなるからな。
win7の老害老害騒いでいるのは運のいいwin10信者で、
運の悪いwin10信者は発言すらできない。

マイクロソフトはSNS時代の勝者になったな。

13名刺は切らしておりまして2019/04/10(水) 14:17:53.18ID:iYrAFd5u
スマホ

14名刺は切らしておりまして2019/04/10(水) 14:19:35.22ID:LuKbK2+H
この月例パッチ入れると再起動繰り返しになるので1年くらい前から除外してるw

15名刺は切らしておりまして2019/04/10(水) 14:48:57.26ID:LNs/Os/5
>>12
スマホかタブレットがあるだろ

16名刺は切らしておりまして2019/04/10(水) 14:49:57.59ID:WOzL6JpD
元号のパッチはまだなん?

17名刺は切らしておりまして2019/04/10(水) 15:01:58.64ID:vI/kl56w
人柱報告よろ

18名刺は切らしておりまして2019/04/10(水) 15:03:08.35ID:U45pnYIJ
元号は来月か?

19名刺は切らしておりまして2019/04/10(水) 15:30:15.88ID:UzMI+Fdn
月例パッチは、数日経ってからインスコするのが鉄則
自動更新は絶対にNG

20名刺は切らしておりまして2019/04/10(水) 15:39:04.78ID:2j0l+QOp
Win7の俺、また大勝利なん?

21名刺は切らしておりまして2019/04/10(水) 18:19:12.22ID:dugs/lQu
今月もパス

22名刺は切らしておりまして2019/04/10(水) 21:56:05.91ID:M30/kmBA
なんか今日職場で大騒ぎしてたな
手動インストの俺は高みの見物

23名刺は切らしておりまして2019/04/11(木) 10:11:46.85ID:qZHZugDc
いまも更新とかで正味3分ほどちんたらなにやってんだか?
電源ONからここまで到達するのに5分も掛かりやがって
まったく、使いにくいOSだよ。
急いでいるときは使えないね、こんなクズ!!。

24名刺は切らしておりまして2019/04/11(木) 10:20:32.72ID:Eg91qvkH
僕の肛門もモロ弱です><

25名刺は切らしておりまして2019/04/11(木) 16:01:05.17ID:fvJew3de
PC端末オーバーヒートさすなドアホウが!!!

26名刺は切らしておりまして2019/04/11(木) 16:01:05.37ID:fvJew3de
PC端末オーバーヒートさすなドアホウが!!!

27名刺は切らしておりまして2019/04/11(木) 16:16:04.29ID:9jzfvk1L
>>20
windows10使ってるけど別に不具合ないよ。
むしろクリーンインストールしたから快適だわ。

28名刺は切らしておりまして2019/04/11(木) 17:35:03.49ID:qqssW6r0
>>3
だよなあ
win10ほど生産性を下げるOSは無い

29名刺は切らしておりまして2019/04/12(金) 00:17:47.71ID:pbnziSlm
あかん起動できない
修復も失敗するんだが


lud20220926040132
このスレへの固定リンク: http://5chb.net/r/bizplus/1554869577/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【Windows】マイクロソフト、4月の月例パッチを公開--2件のWindowsゼロデイ脆弱性を修正 ->画像>1枚 」を見た人も見ています:
【Windows】マイクロソフト、9月の月例パッチ公開--129件の脆弱性を修正 [エリオット★]
【Windows】マイクロソフト、7月の月例パッチ公開--ゼロディ脆弱性2件にも対処
【Windows】Microsoftが3月の月例パッチ公開、IEのゼロデイ脆弱性などを修正 [エリオット★]
【Windows】MSが8月の月例パッチ公開--「BlueKeep」に似たRDSの脆弱性も修正、更新呼びかけ
【PC】Microsoftが6月の月例パッチ公開、WindowsやOfficeなどの脆弱性を修正
【Windows】MSが2月の月例セキュリティパッチを公開--IEのゼロデイ脆弱性のパッチも
【PC】WindowsやIEなどに“緊急”の脆弱性、Microsoftが10月の月例パッチ公開
【Windows】【セキュリティ ニュース】MS、月例パッチを公開、脆弱性115件に対処 - 悪用未確認
【Windows】Microsoft、月例更新プログラム公開 WindowsやEdgeに深刻な脆弱性【今月の更新】
【PCセキュリティー】「ESET」シリーズのWindows向けインストーラーに脆弱性、修正版が公開【インストール時に問題】
【Windows】マイクロソフト、5月の月例パッチでインテル製CPUの不具合などに対処【CVE-2019-0863】【ADV190013】【CVE-2019-0708】
【PCセキュリティ】Windowsに2件の未修正の脆弱性、限定的なサイバー攻撃も【まだパッチは出てない】
【セキュリティアップデート】「Google Chrome」にゼロデイ脆弱性 〜修正したv90.0.4430.85が公開 [エリオット★]
【IT】「Log4j」の脆弱性を調査中にSolarWindsの脆弱性発見、修正済み--マイクロソフト報告 [エリオット★]
【ITセキュリティ】Google、5月のAndroidセキュリティ情報を公開 NVIDIAコンポーネントの脆弱性などを修正
【色々盛り沢山(げっそり)】Microsoft、5月月例パッチ公開、Creators Update以外のWindowsでもSHA-1証明書サイトをブロック
【セキュリティ】ゼロデイ脆弱性の特効薬「EMET」を標準搭載、Windows 10秋アップデート
【ブラウザ】早急なアップデートを 〜ゼロデイ脆弱性2件を修正した「Google Chrome」v95.0.4638.69 [エリオット★]
【PCセキュリティー】Intel、6月のセキュリティパッチで計73件の脆弱性を修正 [エリオット★]
【メール】「Thunderbird」v52.3.0が公開、多数の不具合と脆弱性を修正
【ITセキュリティ】Microsoftの月例更新プログラム公開、既に悪用の脆弱性も
【CPU脆弱性】複数のIntel製品に脆弱性、修正版が公開 一部製品では利用中止を呼びかけ
【ウィンドウズ】マイクロソフト、Windws3.x「ファイルマネージャー」ソースをGitHubで公開。Windows 10で動作【オッサンホイホイ】
【PC】Windows 7のMeltdown対策パッチに脆弱性
【IT】Microsoftが12月の月例パッチ公開、“緊急”はMicrosoft Edge/IE11など
【アップデート情報】Microsoftが2月の月例パッチ公開、“緊急”はMicrosoft Edge/IE11など
【ITセキュリティ】WebLogicの脆弱性を突く攻撃が横行、パッチ公開の直後から
【PC】投機実行の脆弱性修正、1995年〜2015年のIntel CPUは性能への影響大
【PC】CPU脆弱性対策パッチの影響、最新型なら8%性能低下と軽微 Intelがベンチマーク公開
【PCセキュリティ】マイクロソフト、脆弱性対策に貢献したセキュリティ研究者75人を選出
【IT】Java SE 8u141、CVE番号ベースで28件の脆弱性を修正
【ブラウザ】「Firefox 59」の更新版リリース、Pwn2Ownで発見された脆弱性を修正
【Windows】各社のWindows用デバイスドライバに権限昇格の脆弱性【Screwed Drivers】
【PCセキュリティ】アドビ、「Flash Player」「Adobe Acrobat」などの脆弱性を修正
【Windows】Microsoft、2020年7月の更新を発表 〜DNS/Hyper-V脆弱性に対処。プリンターの問題も解決 [エリオット★]
【2015年7月10日】 Windows10 プレビュー 10166公開 ほぼ完成版 バグ修正で品質向上
【PC】高校2年生が開発したWindows専用脆弱性スキャナー「DetExploit」がリリース
【セキュリティアップデート】「iOS 12.4.1」配信開始 脱獄可能な脆弱性を再修正
【iPhone】Apple、iOSとiPadOSの「14.7.1」緊急更新 “既に悪用された可能性のある脆弱性”を修正 [エリオット★]
【セキュリティ】Internet Explorerでゼロデイ脆弱性が発見される、PC上のファイルを盗まれる可能性
【IT】Windowsに未解決の脆弱性報告、任意のコード実行の恐れ
【IT】Windowsに新たな未解決の脆弱性、Google研究者が「最悪」と報告
【PC】インテル、自社修正ソフトのバグ警告 CPU脆弱性問題で
【セキュリティ】グーグルが「Windows 10」に存在する脆弱性を新たに公表
【PC】「Google Chrome 60」正式版リリース、MacBook Proの「Touch Bar」をサポートし脆弱性40件を修正
【PC】アップル、「macOS」にrootでログインできる脆弱性を修正
【セキュリティ】Bluetoothの暗号鍵ネゴシエーションに脆弱性、仕様自体を修正
【セキュリティー】「Adobe Reader」の脆弱性を研究者が指摘--アドビはセキュリティアップデート公開
【IT】「Firefox 63」公開 トラッキングの防止機能追加、危険度最高を含む15件の脆弱性に対処
【IoTセキュリティ】「VxWorks」にゼロデイ脆弱性、「URGENT/11」は2億個のデバイスに影響
【PC】「macOS High Sierra」のプログラムコードを2行書き替えるだけで「見えないクリック」を使ってハッキングできるゼロデイ脆弱性
WindowsやIEに危険な脆弱性、Webアクセスで被害
【PC】今すぐWindows 10をアップデートして! NSAすら警戒するヤバい脆弱性
【PC】IntelがCPUの脆弱性「メルトダウン」「スペクター」対策後のパフォーマンス低下の結果一覧を公開
【CPU脆弱性】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要【AMDは影響なし】
【PC】マイクロソフト、7機種の教育向け「Windows 10」搭載PCを発表--エイサー、デル、レノボ製
【CPU】AMD、CTS-Labsが公表したチップ脆弱性を修正へ--悪用には「管理者権限」が必要【公式発表】
【iOS】Apple、「HomeKit」の脆弱性を修正した「iOS 15.2.1」「iPadOS 15.2.1」をリリース [エリオット★]
【IT】「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 [HAIKI★]
【スマホ】iPhone 4s〜iPhone Xに「修正不能」な脆弱性
【スマホ】iPhone 4S〜Xなど複数のApple製品で修正困難な脆弱性
【PC】マイクロソフトが方針転換。Windows 7の2023年までの延長サポート、あらゆる企業が購入可能に
【IT】GitHub、コードの脆弱性を発見してくれる「GitHub Code Scanning」発表、修正方法のアドバイスも [田杉山脈★]
【PC】Microsoft、Intelの修正版対策パッチをWindows 10向けにリリース
【OS】マイクロソフト、新たにクラウド版のWindows10を投入か 
13:54:02 up 31 days, 18 min, 0 users, load average: 8.07, 8.50, 8.81

in 0.44621014595032 sec @0.44621014595032@0b7 on 011203