416061 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

パソコンのノウハウ

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x

PR

キーワードサーチ

▼キーワード検索

バックナンバー

2024.10
2024.09
2024.08
2024.07
2024.06

カテゴリ

2010.08.03
XML
カテゴリ:Windows7
Windowsに権限昇格の脆弱性、セキュリティ企業が概略を公表

8月10日10時23分配信 ITmedia エンタープライズ
 MicrosoftのWindowsに新たな脆弱性が報告されたとして、セキュリティ企業が8月6日付で概略を公表した。【ITmedia】

 VUPENとSecuniaのアドバイザリーによれば、この脆弱性はWindowsカーネルモードのデバイスドライバ内部にある機能のバッファオーバーフロー問題に起因する。ローカルの攻撃者にこの問題を悪用された場合、サービス妨害(DoS)状態を誘発されたり、権限を昇格されたりする恐れがある。さらに、攻撃者がカーネル権限で任意のコードを実行できてしまう可能性も指摘されている。

 両社とも最新のパッチを当てたWindows 7、Windows Server 2008 SP2、Windows Server 2003 SP2、Windows Vista、Windows XP SP3でこの問題を確認したとしている。リスクレベルはVUPENが4段階評価で下から2番目の「Moderate」、Secuniaは5段階評価で下から2番目の「Less critical」となっている。

 現時点でMicrosoftの公式パッチは存在しない。Secuniaは回避策として、信頼できるユーザーのみにアクセス権限を与えることを挙げている。
http://headlines.yahoo.co.jp/hl?a=20100810-00000018-zdn_ep-sci

Windowsに権限昇格の脆弱性
アドバイザリーを あとで読む 。 調査完了後に必要な処置をとるみたいなのでチェックしておく。 同社のアドバイザリー(951306)によると、この 脆弱性 はユーザー アカウント を「LocalSystem」に昇格させることを可能にする。
>> More





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2010.08.11 22:01:47
コメント(0) | コメントを書く



© Rakuten Group, Inc.
X