◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【IT】Windowsに未解決の脆弱性報告、任意のコード実行の恐れ YouTube動画>1本


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1547662762/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1ふてねこ ★2019/01/17(木) 03:19:22.34ID:EYnsapg79
Windowsに未解決の脆弱性報告、任意のコード実行の恐れ

米MicrosoftのWindowsに未解決の脆弱性が報告され、セキュリティ企業Trend Micro傘下の
Zero Day Initiative(ZDI)と発見者が1月13日付で情報を公開した。

それによると、今回見つかった脆弱性は、連絡先情報の保存や交換に使われるVCardファイル(VCF)の処理に起因する。
VCardファイルに細工を施したデータを仕込んで、Windowsで危険なハイパーリンクを表示させることが可能とされ、
リモートの攻撃者がこの問題を突いて任意のコードを実行できてしまう恐れがある。

ただし、悪用するためには標的とする相手に不正なページを見させたり、不正なファイルを開かせたりする必要がある。

http://www.itmedia.co.jp/news/articles/1901/16/news082.html

ITmedia ニュース 鈴木聖子 2019年01月16日 10時25分

2名無しさん@1周年2019/01/17(木) 03:22:14.20ID:za5PMcTl0
反転!

3名無しさん@1周年2019/01/17(木) 03:28:58.32ID:X1PmMvUv0
googleアドセンスを見なければ平気だった致命傷で済んだわ

4名無しさん@1周年2019/01/17(木) 03:44:38.38ID:L5WUTUm30
記事を読んだがサッパリ意味が判らないwついて行けないわ

5名無しさん@1周年2019/01/17(木) 03:50:40.60ID:ntMKPgf/0
MSNの広告にトラップが。

6名無しさん@1周年2019/01/17(木) 03:57:31.82ID:yqkS6i1g0
やっぱろWindows10は危険でしたな

7名無しさん@1周年2019/01/17(木) 03:58:16.95ID:LuibLuIL0
Msってすっかり落ちぶれたな

8名無しさん@1周年2019/01/17(木) 03:59:26.82ID:xeBSHB7y0
やっぱりMacは、勝ち組だな。

9名無しさん@1周年2019/01/17(木) 03:59:46.16ID:iiIEoY8X0
1つのことに機能をつけすぎ

10名無しさん@1周年2019/01/17(木) 04:07:16.02ID:yvzzTyIe0
アップデートする度に3回くらい続けてアップデートするのを見てると不安になるわ。

11名無しさん@1周年2019/01/17(木) 04:08:01.15ID:0hRMllPO0
7と8か

12名無しさん@1周年2019/01/17(木) 04:10:34.92ID:zXJ5qnc50
サグラダファミリアでさえ完成が見えてきたってぇのに。この窓は永遠に完成しないんじゃ?

13名無しさん@1周年2019/01/17(木) 04:10:52.41ID:y4/ba7Ui0
ザ・欠陥OS

14名無しさん@1周年2019/01/17(木) 05:30:30.17ID:0Pz56niZ0
知らないうちにナイトライフがインストールされちゃうのか

15名無しさん@1周年2019/01/17(木) 06:03:53.00ID:rYtH1t7p0
アップデートが頻繁すぎるわ

16名無しさん@1周年2019/01/17(木) 06:20:17.95ID:5Y/ILJ0N0
稼働時間の半分以上がアップデート

17名無しさん@1周年2019/01/17(木) 06:23:20.59ID:NZNmGICj0
>>14
いや、団地妻の誘惑

18名無しさん@1周年2019/01/17(木) 06:25:02.48ID:1//7jpBH0
聞いたことねー、と思ったがBecky2のフォルダに作成日10年前のvcfとやらがこっそりいやがった

19名無しさん@1周年2019/01/17(木) 06:51:15.89ID:rnXXbufR0
そもそもOUTLOOKのVCardファイル(*.vcf)なんて使わねーから


OUTLOOK使ってる希少種ですら*.vcfなんて永遠に使わないファイルだから
「見つけてもクリックさせしなけりゃいい」という意識さえあれば気にしなくていいぞこれ

ぶっちゃけ貰ったファイルやメール添付やDLされたファイルなどの「変なファイルを気軽にクリックする馬鹿」には何やっても無駄
普通にexeとかscrとかvbsとか起動させちゃうって

20名無しさん@1周年2019/01/17(木) 07:03:14.86ID:qA8hjBsp0
欠陥OS
使う奴がアホ

21名無しさん@1周年2019/01/17(木) 07:13:42.22ID:w/8cruaG0
ReactOSにフリーのオフィスソフトと自家製システムにした方が捗る

なんてことになってきてんじゃね?

22名無しさん@1周年2019/01/17(木) 07:15:04.66ID:cRGukNuv0
MSNを開く度にセキュリティアラートを出す詐欺広告が出るのはコレのせいか

23実況ひらめん2019/01/17(木) 07:15:51.63ID:ZgfCk6/S0
もうMSはわざと脆弱性仕込んでるだろ
将来食いっぱぐれないために

24名無しさん@1周年2019/01/17(木) 07:22:09.28ID:bq6CCqd00
>>23

でもおまえらもそれを分かって買ってアクチして使ってるんだろ?

25名無しさん@1周年2019/01/17(木) 07:23:11.56ID:qYlK4vTS0
オフィスだけ動けば良いんだぞw

26名無しさん@1周年2019/01/17(木) 07:25:00.08ID:IbaqGvaD0
使ってる人が多いから仕込む人が多く発見する人も多い
ただそれだけでんがな

27名無しさん@1周年2019/01/17(木) 07:25:43.02ID:ZWrn3O8v0
それよりwin7の共有フォルダ開けなくなるアプデどうにかして。
カーネル同じな2008R2までコケた。

28名無しさん@1周年2019/01/17(木) 07:25:46.70ID:yuMSVgXP0
vcfファイルの処理を削除しちゃえばいいんじゃね
OSパッケージにいらんもの乗せすぎだからこうなる

29名無しさん@1周年2019/01/17(木) 07:27:24.68ID:suREx5iG0
1.vcfを開いて画面を表示した上で
2.その画面内にあるリンクをクリック

した時にコードが実行されるという脆弱性
実行権限は現在のユーザ権限

まあ、対応を先送りされても仕方ないんじゃないか

30名無しさん@1周年2019/01/17(木) 07:28:11.18ID:AiPwdD5b0
Win10がなんとか動く程度の古いノートにLinuxBeanを入れたら
あまりの軽さ・快適さに愕然とした

ストレスフリーとはまさにこのことか

31名無しさん@1周年2019/01/17(木) 07:33:32.11ID:YSu1x+z20
貧乏人が使う出来損ないOS!

32名無しさん@1周年2019/01/17(木) 07:35:13.50ID:D9wqQKxZ0
「Windowsが破損してます」とか出て「ぴー」って騒音が出るのがこれなのか?

33名無しさん@1周年2019/01/17(木) 07:36:35.92ID:vGga99Pf0
アップデートと言う名のウィルス。

34名無しさん@1周年2019/01/17(木) 07:42:07.85ID:zu0ii2f30
発売後にユーザーにデバッグさせるOS

35名無しさん@1周年2019/01/17(木) 07:44:35.14ID:3OPdlURK0
>>30
あれがPC本来の性能なんだろうねぇ

36名無しさん@1周年2019/01/17(木) 07:58:22.29ID:W/yRDyEn0
>>1
いや、不正なページを閲覧させるとか簡単だろ。
やばすぎじゃねーか。
すぐにそんな機能削除しろ

37名無しさん@1周年2019/01/17(木) 07:59:55.55ID:3d0ZiI6W0
まあvCardなんて普通使わないなw

38名無しさん@1周年2019/01/17(木) 08:12:14.27ID:S5ikgIEb0
いつの間にかEdgeとか言う怪しいアプリがインストールされてしまったんだがもうだめかな

39名無しさん@1周年2019/01/17(木) 10:08:02.31ID:m/zAZI7j0
VCardファイル? そんなもん使ってねーよ

40名無しさん@1周年2019/01/17(木) 15:08:49.58ID:VBjUF2g00


バグバグじゃねえか

41名無しさん@1周年2019/01/17(木) 15:17:05.03ID:evmU3iAJ0
だって毎月脆弱性対応の更新来るんだもん
穴だらけだろw

42名無しさん@1周年2019/01/17(木) 15:35:15.60ID:asAg9k+j0
1週間後に7から10へ移行する予定。すでに怖い

43名無しさん@1周年2019/01/17(木) 16:00:15.18ID:C0mjVXa+0
マイクロソフトの大株主とか経営陣に何か言わないのか?
株主のパソコンも影響受けてるのに

44名無しさん@1周年2019/01/17(木) 16:03:44.30ID:Fa263ze90
VCFなんてすでにクラウドに置き換わってて使われてないだろよ・・・

45名無しさん@1周年2019/01/17(木) 16:06:04.87ID:9XRHBBMj0
officeとクラウドのサービス会社が
惰性的にOS作ってるから

46名無しさん@1周年2019/01/17(木) 16:30:14.88ID:AY02vUC00
付加価値病に陥ってる
かつて日本が通った道
あ、今もか

47名無しさん@1周年2019/01/17(木) 16:37:13.53ID:NLcxjiF20
18禁を見てたらこれから先はこのソフトをDLとフラッシュプレイヤーのマーク
これは完全に偽だろうと消して何の事は無く動画が始まった。

WindowsやGoogle等の見慣れた物でも絶対押しちゃダメだな。

48名無しさん@1周年2019/01/17(木) 16:43:34.25ID:cck300PR0
もうネットは生活インフラなんだよ。
ウイルス作ったらダムに毒を入れたくらいの厳罰でOK。
刑が甘いから面白がって作るやつが湧く。

ついでに時効をなくして、今から5年以内なら
現行の刑で済むよ?と自首を促せ。

49名無しさん@1周年2019/01/17(木) 16:51:11.34ID:oICecdBk0
しかし、いつまでたってもウインドウズはダメだなぁ。

50名無しさん@1周年2019/01/17(木) 17:24:25.82ID:ZRAD3Wk90
電子名刺なんか使っている人いないだろ


lud20210524155015
このスレへの固定リンク: http://5chb.net/r/newsplus/1547662762/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【IT】Windowsに未解決の脆弱性報告、任意のコード実行の恐れ YouTube動画>1本 」を見た人も見ています:
【IT】Windowsに未解決の脆弱性報告、任意のコード実行の恐れ
【セキュリティ】「McAfee Agent for Windows」に複数の脆弱性、任意コード実行のおそれ [樽悶★]
【ソフトウェア】「秀丸エディタ」に脆弱性、hmbookファイルから任意のコード実行の恐れ
【セキュリティ】「キーチェーン」の全パスワード盗まれる恐れ macOS Mojaveの未解決の脆弱性、研究者が報告
【ソフト】「一太郎」シリーズに複数の脆弱性 任意のコードを実行される恐れ
【セキュリティ】Windowsにゼロデイ脆弱性 〜リモートからコードを実行される恐れ 既に悪用を確認 [香味焙煎★]
Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か [少考さん★]
AndroidスマホのBluetoothにガチのマジで重大な脆弱性、攻撃者が任意のコードを実行可
【セキュリティ】トレンドマイクロ製品に任意のコードを実行できる脆弱性 修正パッチ適用呼び掛け [香味焙煎★]
【IT】圧縮・解凍ソフト「WinRAR」にコード実行の脆弱性 スタートアップフォルダ内にマルウェア 19年前から存在
■Internet Explorerにリモートコード実行の脆弱性
【IT】Javaにコード実行の脆弱性、ただちにアップデートを
【対象機種はソース元で確認を】NEC製Wi-Fiルーター「Aterm」シリーズに複数の脆弱性報告 [孤高の旅人★]
【IT】時刻同期のntpdに危険度の高い脆弱性、不正パケット受信でコード実行の可能性 [14/12/22]
【インテル】Intel製CPUの「修正済み」脆弱性が実は修正不可能であったことが判明、特権によるコード実行やDRMの回避などが可能
【PC】投機実行の脆弱性修正、1995年〜2015年のIntel CPUは性能への影響大
【Windows】Microsoft、2020年7月の更新を発表 〜DNS/Hyper-V脆弱性に対処。プリンターの問題も解決 [エリオット★]
【IT】 LINE、LINEアプリのセキュリティに関する脆弱性報告に報奨金を支払う 「LINE Security Bug Bounty Program」の常時運営を開始
【世界に誇る日本の技術】NEC製Wi-Fiルーター「Aterm」シリーズに複数の深刻な脆弱性報告 [スタス★]
【AMD】Ryzen 5000などに「Spectre」に似た投機実行の脆弱性 [樽悶★]
【PC】Windows 10に未修正の深刻な脆弱性あり すでに悪用されているらしい…
【Windows】ESETのセキュリティ製品に特権昇格の脆弱性 [樽悶★]
【Windows】アイコンを見るだけでデータが破壊されるNTFSの脆弱性 [香味焙煎★]
【スマホ】Androidに存在するメモリ関連の脆弱性「RAMpage」、2012年以降ののAndroid端末にパスワードなど重要情報流出の恐れ
【PC】Ivy Bridge以降のIntel CPUに投機実行に脆弱性「SWAPGS Attack」
【セキュリティ】トレンドマイクロの法人製品に複数の脆弱性、情報漏洩や任意ファイルを削除される可能性
Windows XP/Vista/7、ガチの大マジでヤバい脆弱性が見つかる
MicrosoftがWindowsの臨時アップデートを公開 脆弱性問題の緩和策を無効に
【Windows】マイクロソフト、7月の月例パッチ公開--ゼロディ脆弱性2件にも対処
【Windows】MSが2月の月例セキュリティパッチを公開--IEのゼロデイ脆弱性のパッチも
【セキュリティ】「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用
【Windows Update】Microsoft、月例更新プログラム公開 WindowsやEdgeに深刻な脆弱性
【Windows】Microsoft、月例更新プログラム公開 WindowsやEdgeに深刻な脆弱性【今月の更新】
【Windows】Intel脆弱性対策パッチを当てるとAMDのPCが起動出来なくなるバグ 10年前リリースの「Athlon」
【Meltdown】Intel CPU脆弱性にパッチ、Skylake以降かつWindows10のマシンは性能影響なし それ以外は大幅に性能低下
【Meltdown】Intel CPU脆弱性にパッチ、Skylake以降かつWindows10のマシンは性能影響なし 1995年以降発売CPUは大幅に性能低下★2
【IT】Mozilla、ハッキング大会“Pwn2Own 2019”で報告された「Firefox」脆弱性を即日修正
WindowsやIEに危険な脆弱性、Webアクセスで被害
【恥】Windows Server 2003、リモートでコードが実行される恐れ
【技術】今すぐWindows 10をアップデートして! NSAすら警戒するヤバい脆弱性
【PC】Windows Defenderのバグ、12年も放置されていた…権限昇格攻撃を許す脆弱性、ただちにアップデートを [樽悶★]
【脆弱性】Windows Vista/XPなどにも緊急月例パッチ 14日より サポート終了済みでも提供理由は「国家レベルでの危険性があるため」
【PC】カスペルスキー、WindowsとChromeのゼロデイ脆弱性を悪用した高度な標的型攻撃を観測…この攻撃を「PuzzleMaker」と名付け注意喚起 [樽悶★]
【スマホ】急速充電器でスマホを焼く脆弱性「BadPower」報告。ファームウェア改変し高電圧印加 中国テンセント [しじみ★]
【IT】Firefox、JavaScriptの実行でPC乗っ取りされる脆弱性 すでに攻撃を確認
【Intel】インテル CPUに脆弱性発見、機密データ漏えいの恐れ AMDやARM、グーグルなど業界全体で対応
日本語入力ソフト「Simeji」のインストールに脆弱性 〜入手しても実行しないように
【IPA】脆弱性を突く手口、「見つけたらまず開発者やIPA窓口に報告して」 コロナワクチンの架空予約巡り [少考さん★]
【ワクチン架空予約】情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」★3 [2021-★]
【ワクチン架空予約】情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」★6 [2021-★]
【ワクチン架空予約】情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」★2 [2021-★]
【ワクチン架空予約】情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」★5 [2021-★]
【ワクチン架空予約】情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」★3 [2021-★]
【ワクチン架空予約】 情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」 [影のたけし軍団★]
【脆弱性】「ウイルスバスター」を入れるとウイルスに感染する恐れ★2
【ウイルス】新種ランサムウェア「GoldenEye」が世界各地に感染拡大 WannaCry同様の脆弱性を利用 感染率はWin7が78%、XPが14%
Windows10、怪しい.exeファイルを安全に実行できる「サンドボックス機能」を搭載。これで中華サイトで拾ったZIPを安心して解凍できるな
【Meltdown】CPU脆弱性にパッチ、1995年から2015年発売のIntel CPUは大幅に性能低下★4
【Meltdown】CPU脆弱性にパッチ、1995年から2015年発売のIntel CPUは大幅に性能低下★5
【Intel】「再起動の問題に対処する」、インテルが顧客からの指摘受け CPUの脆弱性対策パッチ充てると再起動頻度が増える
■Windows10 Update 情報内容異常報告1スレ
【IT】CPUの脆弱性「Spectre」に対応してAMDがリリースしたパッチに問題があることをIntelが発見 [凜★]
【サイボウズ】「kintoneの脆弱性ではない」 東京都医療者向けワクチン予約サイトの個人情報問題で [少考さん★]
【FE】7payの脆弱性、基本情報技術者試験に同様の問題が
【アップル】CPUの脆弱性、全てのマックのデバイスに影響
Windows10 不具合・未対応ソフト報告(まとめ)スレ Part9
07:21:19 up 31 days, 17:45, 0 users, load average: 9.19, 10.10, 11.91

in 0.43398118019104 sec @0.43398118019104@0b7 on 011221