ファンサマリィ

楽しくまとめ情報をお届けしております。
トレンド情報や政治・社会・海外の話題、
そしてゲーム・IT関連にも注目しています。

    タグ:アップデート


    Image: 日本マイクロソフト

    2003年って、もう17年も前なのね。

    Microsoft7月14日、長期にわたるWindowsドメインネームシステムDNS)のバグを修正するセキュリティパッチリリースしました。Wired によると、当該のパッチは毎月第2火曜日(現地時間)に配信される月例アップデートに含まれており、イスラエルセキュリティ会社Check Pointが発見した脆弱性SigRed”を修正するものです。

    重大なバグがようやく解決

    すべてのコンピュータには、ネットワークプロバイダを通じて固有のIPアドレスが割り当てられています。IPアドレスを電話番号のようなものだとすると、電話帳の役割を果たすのがDNSになります。電話をかけるには電話機で電話番号を発信しますよね。それと同様に、DNSドメイン名とそれに対応するIPアドレスを紐づけてくれるんです。

    たとえば、親友に電話をかける際に電話帳で相手の名前を見つけて通話ボタンを押すと、登録してある番号が発信されますよね。それと同様、ブラウザWebサイトをロードするためにDNSが必要というわけです。

    今回のバグであるSigRedは、そのWindows DNSを悪用するうえに「ワーム化可能な」バグなので少々厄介。言うならば、DNSを介して1つのコンピュータから別のコンピュータに拡散する恐れがあります。

    WiredによるとCheck PointMicrosoftの双方がこれを重大な欠陥だと認めておりコンピュータセキュリティ問題の業界標準である「共通脆弱性評価システムCVSS)」で10点満点中10点という最悪の評価がなされています。WiredWindows DNSが「事実上、世界中のあらゆる中小規模の組織」のサーバーで使用されている点も指摘。確かに、これは大問題です。しかも、それが過去17年間も見過ごされてきたわけですから。

    今回修正されたセキュリティ上の欠陥は、Windows DNSセキュリティ拡張(DNSSEC)上で発見されました。DNSSECDNS認証を強化するもので、これがうまく機能しないと、ハッカーDNSクエリを傍受してユーザを偽サイトに誘導し、クレジットカード番号などの個人情報を入力させたり、IDを盗むことが容易になってしまいます。こうしたSigRedに対して特に脆弱なのが、Windows DNSを導入している中小規模のオンライン小売企業などです。

    Check Point脆弱性調査責任者であるオムリ・ヘルスコヴィシ氏は、さらに悪質なケースだと、ターゲットとなったユーザが何のアクションも起こさなくてもWindows DNSが悪用されることもある、とWiredに話しています。ハッキングされた当事者は、見知らぬ誰かがサーバーアクセスして勝手に操作していることにも気づかないでしょう。

    Windows DNSサーバーを実行するドメインコントローラの内部に侵入すれば、他のネットワークコントロール下に置くことは非常に簡単です」とヘルスコヴィシ氏は述べています。

    ハッカーリモートで攻撃を仕かけるには、ターゲットDNSサーバーインターネットに直接さらされている必要があります。しかしほとんどの場合、管理者はWindows DNSファイヤーウォールで保護しているので、これはレアなケースだとヘルスコヴィシ氏は言います。ただ、会社のWi-FiやLANがハッキングされれば、アクセスサーバーが乗っ取られてしまうので、油断はできません。さらに今回の新型コロナウイルスパンデミックにより、在宅勤務する社員のためネットワークのアーキテクチャを変更した企業は、こうした攻撃に無防備になっているケースもあると警告しています。

    現在のところ、SigRedにかかわる被害報告はなされていないようですが、できるだけ早くサーバーパソコンパッチを適用することが大事です。最近起きた大型のサイバー攻撃として、ヘルスコヴィシ氏は2017年WannaCryランサムウェアを引き合いに出しています。WannaCRYはMicrosoft Windowsを標的にしたワーム型ランサムウェアで、ハッカーロックしたコンピュータの身代金として暗号通貨ビットコイン(当初は300ドル、のちに600ドル)を要求しました。騒動はわずか4日間の出来事でしたが、その間に世界150カ国の病院や学校、企業、家庭で20万台以上のコンピュータが被害に遭いました。ちなみに、身代金を払ってもコンピュータロックは解除されませんでした。

    心配な方は、まだ今月のWindowsアップデートダウンロードしていない方は、ぜひ今すぐ実行してインストールしてください。[設定]からアクセス、もしくはタスクバーで「更新」と入力して検索をかければすぐにできますよ!


    【17年越しのバグがついに修正! 今月のWindowsアップデートは即ゲットか・・・DNS使うユーザーがどれだけいるのだか?】の続きを読む


    Server Message Block (SMBプロトコルからのリダイレクト)
    Server Message Block (SMB) は、主にWindowsを中心とした環境でLANを通じてファイル共有やプリンタ共有などに使用される通信プロトコルの総称。OSI参照モデルでは第7層アプリケーション層に該当する。認証つきプロセス間通信機構としても動作する。
    24キロバイト (3,144 語) - 2020年3月7日 (土) 13:52


    (出典 www.nichepcgamer.com)

    不具合内容を見ると心配になりますが、オプション機能(SMBv3サーバーの圧縮)で普通使用なら適用されないものだそうです。
    また回避策も公開されたようです。

    1 名無しさん必死だな :2020/03/12(Thu) 07:50:46 ID:XBPdEOkiM.net

    Windows 10アップデート「KB4535996」に不具合、スリープ問題や故障報告多数
    https://news.mynavi.jp/article/20200311-992583/

    PCがスリープ状態から復帰するとブラックスクリーンになるようになった
    PCがスリープ状態に入ることができなくなった
    PCがランダムに再起動するようになった
    PCがランダムにクラッシュするようになった
    PCが起動しなくなった
    ログイン後にディスプレイがちらつくようになった
    アプリケーションおよび管理者権限でのPowerShellが起動しなくなった
    Cortanaを使ったカレンダーエントリの作成ができなくなった
    ノートPCのキーボードが機能しなくなった
    ディスクに用途不明の書き込みが行われていた
    オーディオが機能しなくなった
    印刷できなくなった
    デスクトップデータが削除された


    【やばい不具合だけどオプションです!「Windows 10アップデート KB4535996」は普通使用なら適用されないらしいですよ】の続きを読む



    (出典 win7.jp)


    125 名無し~3.EXE :2020/02/12(水) 22:56:47 ID:JUrlx59e.net

    Windows7のアップデートきたああ


    136 名無し~3.EXE :2020/02/14(金) 13:27:44 ID:7ZkyeieX.net

    Windows 7でシャットダウンできなくなる問題が発生 
    https://pc.watch.impress.co.jp/docs/news/1235187.html


    【【Win7】因果関係は? Windows7のアップデートきたああ・・ Windows 7でシャットダウンできない問題発生!】の続きを読む



    (出典 navi.dropbox.jp)


    1 名無しさん :2018/12/08(土) 18:47:43.35 0.net

    定期以外にも入ってくる
    マイクロソフト社はユーザーの時間を奪う
    なんで完成度が低いの


    【『Windows10』アップデートはやった方が良いよね? PCはアップデートで使用する時間が一番長い気がするw】の続きを読む



    (出典 yutakasan.com)


    449 なまえをいれてください :2019/12/13(金) 19:40:13.16 ID:PPY12Xdl0.net

    アプデ来た?


    【【デススト】『DEATH STRANDING』パッチが配信され、特にデカ文字が好評です!無事適用できたかな?】の続きを読む



    (出典 i.ytimg.com)



    27 なまえをいれてください (ワッチョイ 355f-MgdE [202.229.252.240]) :2019/11/20(水) 03:15:35 ID:SAlyiH+v0.net

    アプデ  キターーーーー(゚∀゚)


    【【CoD:MW】『Call of Duty: Modern Warfare』今回のアップデートはホットフィックスのみ?】の続きを読む



    (出典 livedoor.blogimg.jp)


    886 名無しさん@お腹いっぱい。 :2019/10/31(木) 23:00:19.18 ID:f4FkWeav0HLWN.net

    今回のアプデの追加

    レシピ3つ
    アイテム2つ
    特性1つ
    敵1匹
    フォトポーズ追加少々


    【【アップデート】『ライザのアトリエ 〜常闇の女王と秘密の隠れ家〜』グラフィック設定やマウス操作など!】の続きを読む


    アップルが「OSの更新率」でアンドロイドに勝ち続ける理由 アップルが「OSの更新率」でアンドロイドに勝ち続ける理由
    …アップルのモバイル向けOSであるiOSは、アンドロイドに比べて非常に高い最新版への更新率で知られるが、9月19日にリリースされた最新版のiOS 13も、既に全iP…
    (出典:IT総合(Forbes JAPAN))



    (出典 www.appps.jp)


    【「iOS」ユーザーはOS更新率が高いそう・・逆にそれだけアップデートが多いということでは?】の続きを読む


    PS4、10月8日にシステムソフトウェア アップデート7.00実施。Xperia以外のAndroid端末でもリモートプレイが可能に! PS4、10月8日にシステムソフトウェア アップデート7.00実施。Xperia以外のAndroid端末でもリモートプレイが可能に!
    …火)18時より、プレイステーション4のシステムソフトウェア アップデート7.00を実施することをアナウンスした。 今回のアップデートでは、1つのパーテ…
    (出典:ゲーム(ファミ通.com))



    (出典 www.jp.playstation.com)



    【【Xperia限定解除】PS4『アップデート バージョン7.00』Android端末リモートで!】の続きを読む

    【Win10】Windows10アップデート時の容量不足対処 外部ドライブを使用する方法もあり!

    第23回:空き容量が足りなくてアップグレードできないかも? 第23回:空き容量が足りなくてアップグレードできないかも?
    Windows 7のサポートが2020年1月に終了します。Windows 10への移行で困った方や不安な方の助けとして、乗り換えの疑問を解消できる本連載を掲載します。(編集部)■A.外部ドライブを使…
    (出典:IT総合(Impress Watch))


    (出典 www.partitionwizard.jp)

    【【Win10】Windows10アップデート時の容量不足対処 外部ドライブを使用する方法もあり!】の続きを読む

    このページのトップヘ