デジモノ大好き

デジモノ大好き

PR

プロフィール

松ぞ

松ぞ

バックナンバー

2024.11
2024.10
2024.09
2024.08
2024.07

コメント新着

bello@ Re[2]:DENONのサポートに聞いてみた(09/04) 松ぞさんへ 返信ありがとうございます そ…
松ぞ @ Re[1]:DENONのサポートに聞いてみた(09/04) belloさんへ 情報ありがとうございました…
bello@ Re:DENONのサポートに聞いてみた(09/04) はじめまして わたくしもREGZA43M540XとAV…
通りすがり@ Re:iTunesの「最近追加した項目」がiPhoneに反映されない(03/16) このやり方で1発で解決出来ました! あり…
松ぞ @ Re[1]:長浜ラーメンのお店(09/26) かおる荘さん こちらこそ、いつも店選び…

サイド自由欄









2021.01.17
XML
カテゴリ: デジモノ
​​​​​​​​​​

深刻度緊急の脆弱性が見つかった


​​IPAの記事より

これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御されたりして、様々な被害が発生するおそれがあります。

この内 CVE-2021-1647 の脆弱性について、Microsoft 社は「悪用の事実を確認済み」と公表しており、今後被害が拡大するおそれがあるため、至急、修正プログラムを適用して下さい。

CVE-2021-1647は、DefenderのMicrosoft Malware Protection Engineでリモートコード実行が可能な脆弱性で、深刻度は緊急だそう。

脆弱性はやむを得ないものだが


人間が作るものである以上、完全なソフトウェアはありえないので、脆弱性が あったこと は責めることではありません。
問題は社外で先に 見つかる 悪用 の事実を確認済み」ということ。 ​これは残念​



セキュリティソフトの脆弱性


さらに今回問題だなと思うのは、 ​PCを保護​ するDefenderで脆弱性が ​見つかってしまった こと。
ウィルスバスターなどの ​セキュリティ対策ソフト​ もそうですが、こうしたソフトが ​狙われる​ ケースがチラホラ。確か三菱電機がやられたのも、インターネットVPNの装置が乗っ取られ、その装置にウィルスバスターのサーバーもどきを立ち上げられて、見事にマルウェアの拡散に成功したみたい。

これからは、不正アクセスを検出するためのソフトが不正な処理をしていないか監査する機能が必要になってきました。

※EDRは​ この商品ページの図 ​がわかりやすい。

該当する修正パッチは、​ こちらの記事 ​によれば、
​​2021-01 x64 ベース システム用 Windows 10 Version 20H2 の累積更新プログラム ( ​KB4598242​
とっととインストールしてしまいましょう。

Windowsキー押下して、メニュー左端の歯車マークの設定から、WindowsUpdateをクリック、検出していなければ、更新のチェックで検出してくれるはず。
検出されない場合は既にインストールされている場合あり。「更新の履歴を表示する」で KB4598242​ を探しましょう。








​​​​​​​​











お気に入りの記事を「いいね!」で応援しよう

最終更新日  2021.01.17 12:29:38
コメント(0) | コメントを書く
[デジモノ] カテゴリの最新記事


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
X
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: