1 名前:へっぽこ立て子@エリオット ★ [2019/08/14(水) 14:46:08.74 ID:CAP_USER.net] Microsoftは米国時間8月13日、8月分の「月例パッチ」を公開した。 https://japan.zdnet.com/storage/2019/08/14/412ca84ba0260d4d685f3eef046c0e22/windows-updates-patch-tuesday.jpg 同社は今月の月例パッチで93件の脆弱性を修正したほか、同社の製品やサービスに影響を及ぼすセキュリティ関係の問題2件に対する緩和策を提供する、2件のセキュリティアドバイザリーを公表した。 この日修正された脆弱性にはすでに攻撃が出回っているものはなく、脆弱性の詳細がオンライン上で公表されているものもなかった。 □RDSのリモートからのコード実行が可能な脆弱性 セキュリティ研究者に言わせればどんな脆弱性も重要なのだろうが、今回特に注目すべきなのは、「リモートデスクトップサービス」(RDS)のコンポーネントに存在する、遠隔からのコード実行が可能になる4件の脆弱性だろう(CVE-2019-1181、CVE-2019-1182、CVE-2019-1222、CVE-2019-1226)。 これら4つのうち、最初の2件は特に大きな脅威になり得る。 Microsoftセキュリティレスポンスセンター(MSRC)のインシデント対応担当ディレクターSimon Pope氏は、ブログ記事の中で、これらの2つのバグはワームに利用される可能性があり、5月に修正されたRDSの脆弱性「BlueKeep」(CVE-2019-0708)に似たものだと説明している。 Patch new wormable vulnerabilities in Remote Desktop Services (CVE-2019-1181/1182) – Microsoft Security Response Center(英文) https://msrc-bl
2 名前:og.microsoft.com/2019/08/13/patch-new-wormable-vulnerabilities-in-remote-desktop-services-cve-2019-1181-1182/ 依然として100万台弱のWindowsシステムに「BlueKeep」の脆弱性 - ZDNet Japan https://japan.zdnet.com/article/35137653/ これはつまり、これらの脆弱性を利用することで遠隔からコンピューターを乗っ取ることができ、その後ユーザーの関与なしにほかのコンピューターにも感染を広げられることを意味している。 MicrosoftはCVE-2019-1181とCVE-2019-1182について、できるだけ早く対処するよう推奨している。 CVE-2019-1181 | リモート デスクトップ サービスのリモートでコードが実行される脆弱性 https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2019-1181 CVE-2019-1182 | リモート デスクトップ サービスのリモートでコードが実行される脆弱性 https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2019-1182 >>2 に続く 2019年08月14日 14時23分 ZDNet Japan https://japan.zdnet.com/article/35141262/ mailto:【Windows】MSが8月の月例パッチ公開--「BlueKeep」に似たRDSの脆弱性も修正、更新呼びかけ [] [ここ壊れてます]
3 名前:へっぽこ立て子@エリオット ★ [2019/08/14(水) 14:46:21.92 ID:CAP_USER.net] >>1 から続く □その他の脆弱性 しかし、8月に修正された遠隔からのコード実行が可能な脆弱性はそれだけではない。 スクリプトエンジン「Chakra」(「Microsoft Edge」などのMicrosoft製アプリで使用されている)では7件、仮想マシンのハイパーバイザー「Microsoft Hyper-V」では2件、「Microsoft Graphics」では6件、「Outlook」では1件、「Word」では2件、「Windows DHCPクライアント」では2件、「VBScript」エンジンでは1件などの遠隔からのコード実行が可能な脆弱性が修正されている。 https://japan.zdnet.com/storage/2019/03/19/f42418f9583848eec744b8e90d6da274/laptop_1280x960.jpg 「Windows 7」サポート終了迫る、「Windows 10」移行に向け課題は https://japan.zdnet.com/article/35140414/ さらにMicrosoftは、今回の月例パッチに合わせて、「Windows 7」と「Windows Server 2008 R2」のユーザーに対する延長サポートが2020年1月14日で終了し、それ以後はアップデートが配信されないことをあらためて周知した。 同社は、「Windows 7またはWindows Server 2008 R2を使用しているすべてのコンピューターをアップデートし、今後も引き続きセキュリティ更新を受け取れるようにすることを強く推奨する」と述べている。 August 2019 Security Updates – Microsoft Security Response Center(英文) https://msrc-blog.microsoft.com/2019/08/13/august-2019-security-updates/ □Microsoft以外のセキュリティアップデート Microsoftが月例パッチを公開するタイミングに合わせて、AdobeやSAP、VMWareもセキュリティアップデートを公開している。それらの情報にも注意を払ってほしい。 Adobe Security Bulletins and Advisories(英文) https://helpx.adobe.com/security.html SAP Security Patch Day – August 2019 - Product Security Response at SAP - SCN Wiki(英文) https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017 VMSA-2019-0012(英文) https://www.vmware.com/us/security/advisories/VMSA-2019-0012.html 8月の月例パッチの詳細に関しては、Microsoftの「セキュリティ更新プログラムガイド」で参照できる。 Security Update Guide https://portal.msrc.microsoft.com/ja-jp/security-guidance この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。 https://www.zdnet.com/article/microsoft-august-2019-patch-tuesday-fixes-93-security-bugs/
4 名前:名刺は切らしておりまして [2019/08/14(水) 14:46:56.09 ID:8erGu2tE.net] 大変だ
5 名前:名刺は切らしておりまして [2019/08/14(水) 14:48:12.39 ID:CjRuBkSZ.net] そういや7のサポート終わるんだったな
6 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 14:58:16.10 ID:QqAfwhKb.net] 起動しなくなったら困るから嫌です😛
7 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 15:02:34.54 ID:DCmHUQYH.net] 久しぶりにwin10で大き目アップデートがあったけど DLもインストも重かった。時間がかかる。まあメニ―コアCPUだったから ネット見ながら片手間にやれたけど
8 名前:名刺は切らしておりまして [2019/08/14(水) 15:06:43.21 ID:CoufR3+l.net] >>1 の画像、どう見てもブルースクリーンなんだが。
9 名前:名刺は切らしておりまして [2019/08/14(水) 15:16:46.58 ID:TE4MbYQ3.net] 人柱が出てからにするわ
10 名前:名刺は切らしておりまして [2019/08/14(水) 15:20:08.58 ID:eR49YyVR.net] こんだけ修正したなら、絶対に不具合があるだろw 人柱待ちだわ
11 名前:名刺は切らしておりまして [2019/08/14(水) 15:28:15.29 ID:RRJ9F9LR.net] updateオフにしてても勝手にダウン路度されてて1時間おきに再起動しロッテメッセージが出てきたぞ
12 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 15:32:44.98 ID:UCXb8Mac.net] 起動できなくなる報告あがってきてるようだけど お前ら大丈夫か?
13 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 15:32:45.76 ID:i4etcGcn.net] 不具合が出たらその時考えようって前向きな性格じゃないとwindowsは精神的にキツイな。 もう数ヶ月1903にするかしないかで悶々としてるわ。
14 名前:名刺は切らしておりまして [2019/08/14(水) 15:36:22.60 ID:AXl2iybH.net] >>7 お前がWindows使ったことないのが一発で分かるな。せめて画像検索くらいしろバカ
15 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 15:40:22.93 ID:JMYMHfJ/.net] いつも1週間様子見
16 名前:名刺は切らしておりまして [2019/08/14(水) 15:56:23.98 ID:riBQcplj.net] MS改
17 名前:名刺は切らしておりまして [2019/08/14(水) 16:05:52.52 ID:D5R64AtF.net] やはり漢字トーク7.6が最強だったな
18 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 16:30:24.55 ID:H6x23eTz.net] 仮想環境で確認 今のところ問題なし
19 名前:名刺は切らしておりまして [2019/08/14(水) 16:51:49.70 ID:LknDWHG2.net] 問題なく10分で生還
20 名前:名刺は切らしておりまして [2019/08/14(水) 16:54:21.70 ID:qupMsIDw.net] 1903になったのが8月になってからだった
21 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 17:03:26.38 ID:jsGlGSIZ.net] >>10 ロッテメッセージってなんかの専門用語かと思って検索してしもたわ
22 名前:名刺は切らしておりまして [2019/08/14(水) 17:48:56.09 ID:knjYx7rH.net] 自分流:(痛い目にあった) 一月遅れのデートです
23 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 17:49:33.17 ID:rEnOFZvu.net] 1803にアップデート始めたがあまりにも時間がかかるので今外出中
24 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 17:55:29.08 ID:8jqn4Gk+.net] 未だに大型アプデ放置してるわw あれやるとIDとpwがリセットされるから面倒
25 名前:名刺は切らしておりまして [2019/08/14(水) 18:11:16.12 ID:ujJ1y92B.net] 有害なアップデートを連打するから こういうクリティカルなセキュリティーアップデートは なかなか素早くインストールされないねw
26 名前:名刺は切らしておりまして [2019/08/14(水) 18:16:02.66 ID:iSzF72Sk.net] すげぇ windows10のコルタナフルスクリーンでゲーム中勝手に邪魔にならないように通知止めてくれてた やるじゃん
27 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 18:29:20.66 ID:y688hqZ8.net] 台風で大変なときにアプデなんかさせんなくそが
28 名前:名刺は切らしておりまして [2019/08/14(水) 19:17:00.96 ID:oUIF/AhS.net] お盆にアップデートさせるなよ。
29 名前:名刺は切らしておりまして [2019/08/14(水) 19:18:11.19 ID:9n5kFzSX.net] 困るわ
30 名前:名刺は切らしておりまして [2019/08/14(水) 19:49:36.20 ID:C3AaYGBa.net] >>1 で今月は
31 名前:どんな脆弱性が追加されるのでしょうか。 [] [ここ壊れてます]
32 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 20:28:40.54 ID:H6x23eTz.net] これ言うと反対意見がいっぱい来るんだけど WIndows10って結構軽くて、よほど古くない限り動作するし メモリ少なくてもLinuxより軽いから気に入っている
33 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 20:46:32.13 ID:ZmBu3LnL.net] 安定してきたと油断させておいて トラブった時に地獄を見せるのがWindowsの伝統
34 名前:名刺は切らしておりまして [2019/08/14(水) 20:59:35.01 ID:iSzF72Sk.net] >>30 なんか最近メモリ最低限8GB積めって
35 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 21:03:08.65 ID:H6x23eTz.net] >>32 某VPS、1GBで Windows10(32,1903)が普通に動く Lubuntu(32,16.04)だと重い こう書くと必ずVPSだとライセンス違反だというレスがつくけど
36 名前:名刺は切らしておりまして [2019/08/14(水) 21:37:35.49 ID:8QZ5FJlb.net] 横浜地検の無能さが浮き彫り
37 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 21:38:28.55 ID:QKzSNAEr.net] 7 32bit分、手動入れした
38 名前:名刺は切らしておりまして mailto:sage [2019/08/14(水) 21:58:52.05 ID:ss20Fg4w.net] 2008R2 の品質が入らん
39 名前:名刺は切らしておりまして mailto:sage [2019/08/15(木) 08:44:46.74 ID:p4Rv/R6v.net] 更新したらゲームが重くなった・・・
40 名前:名刺は切らしておりまして mailto:sage [2019/08/15(木) 10:34:53.46 ID:mPHUBzA3.net] しかし毎回よく脆弱性が出るもんだな。 ms無能すぎ。 で、お前らこの無能OS最高!とか・・・どんだけ差し引いて考えても頭いかれてるよな。 つか、お前ら自身の仕事も結果に対する自己評価もこのレベル以下かと思うとカスしかいないという結果しか浮かばねぇ。 日本、金持ちにならないわけだよ。
41 名前:名刺は切らしておりまして [2019/08/16(金) 12:02:54.20 ID:Fk0Gl6XJ.net] VB全滅らしいな ttp://blog.livedoor.jp/nichepcgamer/archives/1075495666.html
42 名前:名刺は切らしておりまして mailto:sage [2019/08/16(金) 19:14:52.94 ID:VmQIsjho.net] >>39 うちのVBSで書いたWSHは全然動いてる 特定の条件下でのことのようだ
43 名前:名刺は切らしておりまして mailto:sage [2019/08/16(金) 19:44:28.61 ID:ZXyDxCjq.net] な、くっそ無能だろ? AIやら意識する前に、自分とこの行進プログラムAIに見せて、どっかに影響でないか探らせることくらいできねーのかよwww ほんとmsくそ無能。アンドwindows10信者盲信バカ。
44 名前:名刺は切らしておりまして [2019/08/16(金) 21:54:51.14 ID:Gj+jb6W0.net] >>39 64bit版Windows 7 Pro(SP1) + Excel 2007で、いくつか自作のExel VBAを動かして みたけど、特に問題なく動くな。
45 名前:名刺は切らしておりまして mailto:sage [2019/08/16(金) 22:34:41.11 ID:L43I95aL.net] パッチという名の自家製○ウェア
46 名前:名刺は切らしておりまして mailto:sage [2019/08/17(土) 00:42:41.64 ID:+LhJLs0J.net] >>42 windows10だろ、そのアナウンス
47 名前:名刺は切らしておりまして [2019/08/17(土) 02:34:53.61 ID:oo5w9iLL.net] >>44 一応、Windows 7/8.1でも同じような不具合が出ているというネット情報がある。
48 名前:過去ログ ★ [[過去ログ]] ■ このスレッドは過去ログ倉庫に格納されています