2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

あのNSA、Windows10などが影響を受ける超絶ヤバい脆弱性を報告 CVE-2020-0601 [129526221]

1 :番組の途中ですがアフィサイトへの\(^o^)/です (ペラペラ SD41-E1sy):2020/01/15(水) 04:39:50 ?2BP ID:rokX/URDD.net
sssp://img.5ch.net/ico/forudaopen.gif
要約

・Windows 10、 Windows Server 2019、Windows Server 2016が影響を受ける
・深刻な脆弱性なので異例のことだがNSAは攻撃に用いるのではなく報告することにした
・悪用されるとTLS暗号化通信の傍受、改変や、リモートでコードが実行される恐れも
・MicrosoftとNSA曰く、この脆弱性はまだ悪用されていない
・更新プログラムでこの脆弱性に対するパッチを配信済み

確実に更新プログラムを適用しましょう


以下ソースなど

https://www.zdnet.com/article/microsoft-fixes-windows-crypto-bug-reported-by-the-nsa/

https://kb.cert.org/vuls/id/849224/

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

https://krebsonsecurity.com/2020/01/cryptic-rumblings-ahead-of-first-2020-patch-tuesday/

pdf注意
https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF

2 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW c1d2-Kk/U):2020/01/15(水) 04:40:26 ID:nPN7U0qd0.net
攻撃に使わないのが異例なんだ…

3 :番組の途中ですがアフィサイトへの\(^o^)/です (ラクペッ MM99-2Wl/):2020/01/15(水) 04:41:05 ID:5X0LlGkyM.net
更新自体がバグまみれなんだろ?

4 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ a912-jVY8):2020/01/15(水) 04:41:11 ID:/9jpRcKX0.net
もうすでに他の持ってるからな

5 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイWW 02c7-3q1z):2020/01/15(水) 04:41:25 ID:W3Z5W1Of0.net
こういうので被害うけたことないんだが
家庭用とかなら気にしない方いいんかなもう

6 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 04:43:20.94 ID:V03XNgeM0.net
バージョン1909を当てたら死んだ
戻したら起動するようになった
Windows10アップデートトラブル多くてうんざり

7 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 04:43:30.78 ID:vQwCMBkf0.net
スノーデンの警告を信じろ

8 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 04:43:48.33 ID:nPN7U0qd0.net
>>5
いまのウイルスはあからさまに破壊とかしないからね
情報盗むのに都合悪いから

9 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 04:44:48.39 ID:fd0PzuSm0.net
バックドアだろこれ

10 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 04:47:02.76 ID:VYQhqzFS0.net
逆でパッチ充てたらNSAにハッキングされるんだろ?

11 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 04:48:19.31 ID:nPN7U0qd0.net
>>10 マイクロソフトは彼らにOSへの侵入権もOfficeクラウドへのアクセス権もとっくに与えてるので

12 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 04:48:40.90 ID:DTlwOI2q0.net
10房憤死

13 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 04:53:45.69 ID:g3kFwE9C0.net
攻撃出来ないからさっさとパッチ当てろや

14 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 05:02:10.39 ID:xTfJpmwD0.net
他人が悪用できる脆弱性はすぐに公開します
Windows使ってたら嫌でもNSAに情報が渡るから諦めたほうがいい

15 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 05:13:18.75 ID:Dybb1WGi0.net
>>14
では本当にappleは安全なのかな?

16 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 05:15:09.50 ID:VgJmGUdna.net
不要になったバックドアを公開しただけだぞ

17 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 05:28:43.83 ID:JYc9yro9r.net
Collect it all! だっけ

18 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 06:03:25.51 ID:ggVpcP/O0.net
>>15
よくわからんが

>>1
>・Windows 10、 Windows Server 2019、Windows Server 2016が影響を受ける

これみるとわりと最近のWindowsにだけ含まれるコードが原因っぽい

19 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 06:06:50.17 ID:zkCsRZWBp.net
またwin7が勝ってしまったか…

20 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 06:30:35.76 ID:yYmySUXF0.net
windowsがMSに情報送るのやめてくれないんだがどうしたらいいんや

21 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 06:36:10.61 ID:CBNpH/ZJ0.net
更新破壊ウイルスの方が脅威

22 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 06:36:11.03 ID:CBNpH/ZJ0.net
更新破壊ウイルスの方が脅威

23 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 06:48:25.22 ID:4UGTLz6I0.net
>>20
まずWindowsを使うのを止めます
        完

24 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 06:52:15.80 ID:4UGTLz6I0.net
        続
全力でAppleから逃げます

25 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 07:10:00.66 ID:qQb188N/H.net
>>15
NASに情報云々ならLinuxとFreeBSD以外全部アウト

26 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ 06c7-Ip36):2020/01/15(水) 07:11:26 ID:UHSM44zE0.net
また8.1の勝利か
7と10の良いところを集めた最強OSで2023年まで行くわ

27 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ a910-A78j):2020/01/15(水) 07:12:33 ID:7WQcFHlH0.net
半日ほど前にwin10にしたばっかりなのに

28 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ 41ff-3Yan):2020/01/15(水) 07:13:13 ID:UpoOYCDA0.net
MEを忘れないでください

29 :番組の途中ですがアフィサイトへの\(^o^)/です (オイコラミネオ MM29-f/Qw):2020/01/15(水) 07:15:21 ID:6c0TDxyWM.net
オフィシャルがウイルスばら撒くやべーOS

30 :番組の途中ですがアフィサイトへの\(^o^)/です (オッペケ Srd1-Jf4j):2020/01/15(水) 07:16:12 ID:JYc9yro9r.net
>>25
どっちみち通信傍受されてるんだし何使おうが関係ない気がする

31 :番組の途中ですがアフィサイトへの\(^o^)/です (JPW 0Hdd-MxTD):2020/01/15(水) 07:19:53 ID:qQb188N/H.net
>>30
VPNとtor使え
メールはGPGで暗号化しろ
GoogleとFacebookには近寄るな

32 :番組の途中ですがアフィサイトへの\(^o^)/です (ベーイモ MM16-GP49):2020/01/15(水) 07:35:02 ID:bpMcp/2FM.net
まーたチョンモメン負けたのか
これで何度目だ?

33 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sa05-eSKL):2020/01/15(水) 07:38:10 ID:CKQM4wcCa.net
windows7の俺には関係ないよね

34 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 08:13:27.70 ID:KXyeo0l6d.net
>>33
もうサポート対象外なので無視してるだけや
というかサポート対象外になったから発表したということ
これも乗り換え促進策やろ

35 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 08:20:28.83 ID:KXyeo0l6d.net
>>31
別途カプセル化で逃げられるとかいう問題じゃねえ
サイトの証明書を偽装できるんやで
相手が信頼できるか分からんようなった

36 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 08:23:46.05 ID:KXyeo0l6d.net
もうCVE番号が付いてるって事は
すでに去年の段階でCVEに報告されてたけど
Win7対応面倒なのとwin10販促のため
Win7のサポート切れ迄待って発表した
という事やで

37 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 08:30:23.91 ID:f1hcE12Dp.net
>>1
>pdf注意

久しぶりに見た

38 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 09:14:53.91 ID:Nppej0Yhr.net
7かxpに急いで換えろ

39 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 12:16:54.01 ID:aOWqiUkU0.net
>>36
ほんこれ
MSは糞

40 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 13:03:23.89 ID:poiMAqoVM.net
>>20
Windows板のテレメトリスレ見ると設定しても設定しても抜けてく感じだから
ネタ抜きにこれ>>23

41 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 13:04:55.12 ID:poiMAqoVM.net
というか直ちにウィルス云々はこれ意識してやってただろ

42 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 13:29:06.49 ID:D7IPo1UL0.net
>>20
今日びWin7でも情報ばんばん上げているようなのだが
テレメトリ機能を組み込まれる前までロールダウンしたい

43 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 14:03:04.69 ID:49McgJH70.net
>>20
回線切る

44 :番組の途中ですがアフィサイトへの\(^o^)/です :2020/01/15(水) 14:36:43.15 ID:syWLxStp0.net
>>42
マンスリーロールアップパッケージの類は全部テレメトリ入り

総レス数 44
10 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver.24052200