辛口リリーのこれ美味しい!

辛口リリーのこれ美味しい!

PR

Profile

博多のリリー

博多のリリー

Keyword Search

▼キーワード検索

Free Space

博多 はつ花
博多区神屋町2‐26

Archives

2025.11
2025.10
2025.09
2025.08
2025.07
2021.02.17
XML
カテゴリ: 失敗! 注意!!
2月の月例更新で Microsoft Defender のマルウェア対策エンジン「Microsoft Malware Protection Engine」の脆弱性が修正された。

いままで、 権限なしに任意ファイルを上書き可能な脆弱性 があったのだ。

Microsoft Defender を更新しよう。

Microsoft Malware Protection Engineは内部名BTR.sysというドライバーをランダムなファイル名で読み込んでマルウェア削除などの修復処理を実行する。この際にログファイル「BootClean.log」をシステムのTempディレクトリーに生成するのだが、既に同名のファイルが存在する場合はファイルが実体なのかハードリンクなのかを確認せずに削除して新しいログファイルを作成してしまうそうだ。これにより、攻撃者はBootClean.logという名前のハードリンクを作成することで任意ファイルを上書き可能となる。この脆弱性を任意コードの実行に悪用するのは困難だが、不可能ではないとのこと。

この脆弱性がいつ導入されたのかは不明だが、SentinelLabsがVirusTotalにアップロードされたファイルを検索したところ、遅くとも2009年には脆弱性が存在していたそうだ。SentinelLabsでは長年にわたって脆弱性が発見されずにいた理由として、ドライバーファイルが常時存在せず、必要な場合のみランダムなファイル名で読み込まれる点を指摘する。




博多はつ花のボランティア修理担当が社長のブログをお借りして、発言させていただきました。
接待用高級食材の 博多 はつ花  の商品はちょっと高級な、無農薬、無人工甘味料、無添加物を食材に使っています。


にほんブログ村 にほんブログ村へ






お気に入りの記事を「いいね!」で応援しよう

Last updated  2021.02.17 05:23:31
コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
X

Mobilize your Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: