Hatena::Diary

まっちゃだいふくの日記★とれんどふりーく★ このページをアンテナに追加 RSSフィード

カレンダー
<< 2010/01 >>
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

まっちゃ139勉強会関西セキュリティ勉強会
まっちゃ139勉強会
まっちゃ445勉強会関東セキュリティ勉強会
まっちゃ445勉強会
神戸情報セキュリティ勉強会Admintech.jpAdmintech.jp
北海道情報セキュリティ勉強会四国情報セキュリティ勉強会
このBlogは個人的に収集しているセキュリティ情報や製品情報について書いています。
また、トレンドマイクロ製品+パターン+ウィルスの情報も提供しています。
Trendmicro Japanがイエローアラート以上を出した場合いろいろな情報を提供するようにしています。
Matcha's Security Blogにてセキュリティ情報(英語)も提供しています
各ウイルスバスターの不具合やBlogでの反応:201020092008

2010年01月21日(木曜日) ライバルが手を結ぶ日

[][]New Microsoft Advisory: Vulnerability in Windows Kernel Privilege Escalation (CVE-2010-0232)(情報元のブックマーク

Windowsに新たな未修正の脆弱性、回避策の利用を - ITmedia エンタープライズ(情報元のブックマーク数) - まっちゃだいふくの日記★とれんどふりーく★の辺で書いた内容の件ですが、WindowsKernelな脆弱性に関して16ビットアプリが使えない環境でも影響が出ているとのこと。この対応でMSがアドバイザリーを出しているそうです。

Yesterday, we reported about a new Windows Kernel vulnerability [1] . The vulnerability affects all versions of Windows (NT 3.51 up to Windows 7) unless 16-bit application support is disabled. If exploited, the vulnerability will lead to privilege escalation.

Today, Microsoft released an official response in the form of a Security Advisory [2]. The advisory (KB Article 979682) states that Microsoft is investigating the report, and is not aware of any use of the vulnerability in current exploits.

New Microsoft Advisory: Vulnerability in Windows Kernel Privilege Escalation (CVE-2010-0232)

そんなに放置してたんだ・・・いや知らなかったのか?気付いてなかったのか?

1993年からMicrosoftソフトウェアに存在し、「Windows 7」にも影響を与える脆弱性を、セキュリティ研究者が指摘した。

1993年から未修正のWindowsの脆弱性が明るみに--「Windows 7」も対象に:ニュース - CNET Japan

GPO構成していないとだめかやっぱり・・・

うっ! ケチ Fixit 出してくれてない。orz

Windows XP Professional SP3 だと

スタートファイル名を指定して実行 で gpedit.msc と入力(コピペ)して OKボタン

開いたグループポリシーで「管理用テンプレート」の「アプリケーションの互換性」にある「16ビット アプリケーションアクセスできないようにする」を選択してプロパティの表示から「有効」にして適用。

詳細は「16ビット アプリケーションアクセスできないようにする」を選択したときに表示される説明を参照と。

続Windowsに新たな未修正の脆弱性、回避策の利用を - ITmedia News - 脳脂肪のパクリメモ

関連URL

screenshot

masamasa 2010/01/21 16:49 未だにインストーラが16ビットのアプリがあるのが困ったところ。

スパム対策のためのダミーです。もし見えても何も入力しないでください
ゲスト

コメントを書くには、なぞなぞ認証に回答する必要があります。

トラックバック - http://d.hatena.ne.jp/ripjyr/20100121/1264037793
当ページでは、掲載内容による不具合、問題に関する責任もちません、内容が正確である保障もできません。m(__)m
各自の自己責任で、情報の確認をお願いします

毎日のトップに掲載されている今日の記念日は、MIEさんのページから頂いております。ありがとうございます。
ripjyrのripjyr-access-graphあわせて読みたい早起き生活
Powered by 早起き生活
RSS feed meter for http://d.hatena.ne.jp/ripjyr/ この日記のはてなブックマーク数