◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【Microsoft】「BlueKeep同様に危険」なリモートデスクトップサービスの脆弱性修正の早期適用を呼び掛け YouTube動画>1本


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1565758171/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1みつを ★2019/08/14(水) 13:49:31.84ID:hyNli0Va9
https://www.itmedia.co.jp/news/articles/1908/14/news059.html

2019年8月14日
Microsoft、「BlueKeep同様に危険」なリモートデスクトップサービスの脆弱性修正の早期適用を呼び掛け

Microsoftが、月例セキュリティ更新プログラムを公開し、その中でも重大なリモートコード実行の脆弱性を修正する更新プログラムについて説明した。これらの脆弱性は、「BlueKeep」と同様に、ワーム化する恐れがあるとしている。
[ITmedia]

 米Microsoftは8月13日(現地時間)、月例セキュリティ更新プログラムを公開した。リリースノートとは別に、Microsoftはリモートデスクトップサービス(RDS)の修正パッチについて公式ブログで早急に更新プログラムを適用するよう呼び掛けた。

 この更新プログラムは、2つの重大なリモートコード実行(RCE)の脆弱性を修正する。これらの脆弱性(CVE-2019-1181およびCVE-2019-1182)は、「BlueKeep」と同様に、ワーム化(ユーザーが気づかないうちにマルウェアがPCからPCへと伝播)する恐れがあるとしている。なお、今のところこれらの脆弱性が悪用された証拠はない。

 影響を受けるWindowsのバージョンは、Windows 7 SP1、Windows Server 2008 R2 SP1、Windows Server 2012、Windows 8.1、Windows Server 2012 R2、サーバー版を含むWindows 10のすべてのバージョン。

 Windows XP、Windows Server 2003、Windows Server 2008は影響を受けない。また、リモートデスクトッププロトコル(RDP)自体も影響を受けない。

2名無しさん@1周年2019/08/14(水) 13:51:17.48ID:/B0wbiBO0
XP最強

3名無しさん@1周年2019/08/14(水) 13:51:38.38ID:PaVO1Mee0
またXPが勝ってしまったか

4名無しさん@1周年2019/08/14(水) 13:52:49.43ID:116uPKky0
最近のアプデのせいか背景スライドショーがまともに表示されないんだか?

5名無しさん@1周年2019/08/14(水) 13:53:29.07ID:t9Xa8FnT0
誰かわかりやすく
くそみそテクニックで喩えて説明してくれ

6名無しさん@1周年2019/08/14(水) 13:57:14.91ID:RiQP/vO00


7名無しさん@1周年2019/08/14(水) 13:58:01.86ID:AEIdwy1y0
また重くなった、買い換えさせる木だろう

8名無しさん@1周年2019/08/14(水) 13:59:28.21ID:0bmpmDd60
リモートデスクトップなんて真っ先に潰すサービスだろ

9名無しさん@1周年2019/08/14(水) 13:59:30.88ID:aaZxlYBr0
bluekeepとやらの説明がないのに同様にって言われてもわけわからんがな

10名無しさん@1周年2019/08/14(水) 14:03:01.78ID:0bmpmDd60
win+rキーを押す
services.msc<enter>
Remort Desktop Serviceをダブルクリック
スタートアップの種類を「無効」にしてOKをクリック
以上

11名無しさん@1周年2019/08/14(水) 14:10:35.90ID:82jlkUD60
awsで2012r2運用してて
rdp接続で管理してる俺はかなりやばいてことやな!?

12名無しさん@1周年2019/08/14(水) 14:23:24.30ID:/4dm8T9i0
さて、これはSMBじゃなくてrdp遣ったランサムウェアが流行るのかな

13名無しさん@1周年2019/08/14(水) 15:12:30.36ID:e6d6/ebk0
BlueKeepも知らない雑魚はらくらくスマホでも使ってろ

14名無しさん@1周年2019/08/14(水) 15:32:11.09ID:BdyR8gv40
今回の7機で失敗して入らないのも居るんだが?
スタンドアローンで入れようとしても入らない子も居るんだが?

15名無しさん@1周年2019/08/14(水) 15:38:34.88ID:wjMggfYg0
中国はMSを訴えればいいのにな

16名無しさん@1周年2019/08/14(水) 16:05:01.52ID:Nn5EdXyu0
ザルOSにリモートデスクトップみたいな機能をなんでつけたのかw

17名無しさん@1周年2019/08/14(水) 16:22:13.25ID:fvw+8DYc0
>>2-3
BlueKeep・・・

18名無しさん@1周年2019/08/14(水) 16:25:42.87ID:WqJyPZRJ0
>>14
入らないってどゆこと?
6-7世代のCPUでWin7セットアップしたいの?
諦めないで!

19名無しさん@1周年2019/08/14(水) 16:27:27.96ID:WqJyPZRJ0
>>8
現実の事務作業や管理労力を考えるとムリ
みんながみんな、電話口でコマンドなりGUIをこうしてとお願いしてもその通りには動かせる訳じゃない

20名無しさん@1周年2019/08/14(水) 16:40:08.17ID:WqJyPZRJ0
>>11
試験の隔離環境の話
誰かがWannaCry感染(添付開いたとか、フリーソフトのオマケとか)したとする
一次感染の端末は外部から全権奪取される(当然遅いが)
AWSでもSMB共有でも同一ネットマスク内のコンピュータは無防備

鯖のローカルコンソールもロックされる、RDS無効でも認証レベルも関係なく
適宜パッチを当ててれば全く問題ない

21名無しさん@1周年2019/08/14(水) 18:06:48.47ID:BdyR8gv40
>>18
いや、諦めたい訳じゃないんだが
どうしてもKB4474419が失敗する子が居るんだわ
他の2台は問題ないけど疎外されてる機種は何やっても入らん

専スレでも死屍累々で今回のWin7は当たり外れが多いかもしれない

22名無しさん@1周年2019/08/15(木) 08:58:01.09ID:IteOkaOU0
>>1
同様同様と言われてもそのBluekeep自体しらんがな

23名無しさん@1周年2019/08/15(木) 12:44:04.97ID:Qb/KMXXx0
アップデートが失敗で入らない時の対策も書けよ
これを回避する場合、具体的にどれを入れたら良いんだ
そろそろWin7はVistaみたいに嫌がらせ受け始めてんのかな

24名無しさん@1周年2019/08/15(木) 13:23:56.32ID:9jCX0zW60
第二次世界大戦中、昭和天皇ヒロヒトは、敵国の戦争省最高幹部である
ドレイパーから兵器を大量に輸入し、日本軍に高額で売り付け、利益をスイス銀行に蓄財していた。

天皇とドレイパーは、兵器密売の共同事業者として、兵器販売促進のため日米戦争を行っていた。

戦後、来日したドレイパーが最初に行った事は、天皇への兵器密売の
「売掛金=未払い代金の回収」であった
(この点は、天皇の側近であった渡辺武の「渡辺武日記 対占領軍交渉秘録」東洋経済新報社を参照)。

戦争末期、ドレイパーは、天皇が無条件降伏を申し出ると同時に、
「戦争犯罪人として自分を処刑しないで欲しい」と命乞いをした事に対し、
天皇の命の保証と戦後における天皇制度の維持を確約し、それと引き換えに、

日本に原爆を投下し終えるまで無条件降伏を承認しない、という条件を出した。

天皇は広島・長崎への原爆投下を事前に承認し、それと引き換えに、自分の命と地位の延命を手に入れた。

天皇は、自分1人が助かり、それと引き換えに、広島、長崎の市民の皆殺しを喜んで承諾した。

これが、「同業者、兵器密売企業の共同経営者」天皇とドレイパーの密約である。

6yhn

25名無しさん@1周年2019/08/16(金) 02:59:51.90ID:TAV2/l8k0
エロな会話もぜんぶつつぬけだってさ

マイクロソフト、ユーザーの音声を人が聞く可能性をプライバシー声明に明示
https://japan.cnet.com/article/35141296/

 Microsoftは、「Skype」や仮想アシスタント「Cortana」などの音声サービスの会話の「短いスニペット」を人間が聞く可能性があることを明示した。
Motherboardが米国時間8月14日に報じた。
同社は報道を認め、プライバシーに関する声明を更新することにより、これを開示したと述べた。

26名無しさん@1周年2019/08/17(土) 02:16:21.98ID:Gw6XJwrHO
じゃあ今回のアップデートの不具合をとっとと修正しろっての

27名無しさん@1周年2019/08/17(土) 02:18:01.45ID:AK1ivN1Y0
データがクラッシュすることに怯えながらポンコツOSを使い続けなきゃならない

28名無しさん@1周年2019/08/17(土) 02:19:51.59ID:mjgag/bT0
XPすげぇなw

29名無しさん@1周年2019/08/17(土) 02:20:42.07ID:/kOHTnX40
BlueKeepってなんや?

30名無しさん@1周年2019/08/17(土) 10:00:58.31ID:v515U4gi0
うちでは確かサービスごと無効にして切ってた筈なのに
何故か有効になっとる

大型アップデートとかのタイミングで設定リセットされたかも
油断ならないな

31名無しさん@1周年2019/08/18(日) 03:50:50.22ID:QydRgk3h0
>>21
TPMの石が1.2だったりBIOSで無効に設定してるとコケる
PCによっては別売り

32名無しさん@1周年2019/08/18(日) 08:51:23.98ID:KcqmvvAp0
>>31
アドバイスありがとう!
さっと調べて読んだけど詰んだらしいww

今から出るからスレ落ちる前に取り急ぎ御礼まで

33名無しさん@1周年2019/08/18(日) 16:16:39.12ID:KcqmvvAp0
>>31
なんか原因違うかも?tpm.mscでVer見ようとしたら
WUが問題なかった機種も全部「互換性のあるTPMが見つかりません」ってなる

まぁ問題のある機種は古いノートだから他のOSに入れ替えて使います
ありがとうございました

34名無しさん@1周年2019/08/19(月) 02:39:06.73ID:wtSeoHZ60
TPMのチップがなんなのか知らない自作PCオヂサン


lud20230205001326
このスレへの固定リンク: http://5chb.net/r/newsplus/1565758171/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【Microsoft】「BlueKeep同様に危険」なリモートデスクトップサービスの脆弱性修正の早期適用を呼び掛け YouTube動画>1本 」を見た人も見ています:
【セキュリティ】トレンドマイクロ製品に任意のコードを実行できる脆弱性 修正パッチ適用呼び掛け [香味焙煎★]
【Meltdown】IntelのCPU脆弱性修正パッチに再起動バグ
【インテル】現在出回っている脆弱性対策パッチの導入中止をIntelが呼び掛け リブート問題受け
【PCセキュリティ】Windowsに2件の未修正の脆弱性、限定的なサイバー攻撃も【まだパッチは出てない】
【セキュリティ】Bluetoothの暗号鍵ネゴシエーションに脆弱性、仕様自体を修正
テレワーク、VPN脆弱性で暗証番号流出 日立化成・住友林業など国内38社 昨年の修正プログラム未適用
Bluetoothデバイスの脆弱性を突いたなりすまし攻撃「BIAS」が発見される [太郎★]
【FE】7payの脆弱性、基本情報技術者試験に同様の問題が
IntelのCPUに新たな8つの脆弱性が発見される、内4つは「高い危険性」との評価
【ウイルス】新種ランサムウェア「GoldenEye」が世界各地に感染拡大 WannaCry同様の脆弱性を利用 感染率はWin7が78%、XPが14%
あるリモートデスクトップサービスに他ユーザーとセッションを取り違える不具合が見つかる。2ヶ月以上に及ぶメンテの末サービス終了へ
【情報】「Struts 2」脆弱性狙うアクセスが継続中 - 当初の暫定対策だけでは危険 警察庁が注意呼びかけ
Bluetoothに通信傍受等の脆弱性、Apple製品等も影響
【PCセキュリティー】Intel、6月のセキュリティパッチで計73件の脆弱性を修正 [エリオット★]
【スマホ】iPhone 4s〜iPhone Xに「修正不能」な脆弱性
【PC】マイクロソフトが9年前に修正したはずの脆弱性が、いまになってハッカーに悪用され始めた [樽悶★]
【PC】アップル、「macOS」にrootでログインできる脆弱性を修正
【IT】時刻同期のntpdに危険度の高い脆弱性、不正パケット受信でコード実行の可能性 [14/12/22]
【PCセキュリティー】「ESET」シリーズのWindows向けインストーラーに脆弱性、修正版が公開【インストール時に問題】
【IT】Microsoft、IDサービスや「OpenID」規格の脆弱性情報募る 最高賞金1100万円
【PC】「Google Chrome 60」正式版リリース、MacBook Proの「Touch Bar」をサポートし脆弱性40件を修正
【IT】Javaにコード実行の脆弱性、ただちにアップデートを
【IT】OS標準搭載ソフト「Samba」に脆弱性 ランサムウェア「WannaCry」と同様の被害も #UNIX #Linux #Mac
【フリーソフト】老舗の圧縮・解凍ソフト「Lhaz」「Lhaz+」に脆弱性、修正版が公開
【セキュリティ】iPhone/iPadなどに修正困難な脆弱性 〜物理アクセス可能であれば端末ロックを突破できる
【ゲーム/任天堂】既存の全てのNintendo Switchにはパッチ修正不能な脆弱性がある
【COCOA】接触確認アプリに「陽性情報の登録を総当たりで登録できる」脆弱性 ボランティアが発見し修正依頼→無視され更新もなし [サーバル★]
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性★2
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性
【セキュリティ】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要★2
インテル製CPUに絶望的な脆弱性、修正パッチで性能30%ダウン、Googleが名付けた欠陥名は「メルトダウン」
【脆弱性】Windows Vista/XPなどにも緊急月例パッチ 14日より サポート終了済みでも提供理由は「国家レベルでの危険性があるため」
【アメリカ】メラニア夫人、マスクを付けた写真公開 米国民に着用呼び掛け
【米国】 コロナ死者、1日3000人突破も 当局者はマスク着用呼び掛け [影のたけし軍団★]
IEに重大な脆弱性、XPは修正パッチの予定なし
既存の全てのNintendo Switchにはパッチ修正不能な脆弱性がある
Android、ほぼすべてに重大な脆弱性か データ窃取などの危険性 [ばーど★]
【IT】マイクロソフト、IEの深刻な脆弱性を修正 特例としてXPにもパッチ配布
【悲報】Windows10に対応したまともなリモートデスクトップソフトがない、RDPWrapは最新アップデートで死亡 [無断転載禁止]
【PC】WindowsのTCP/IP実装に複数の重大な脆弱性、今月のセキュリティパッチはかならず適用を [樽悶★]
【セキュリティ】ゼロデイ脆弱性の特効薬「EMET」を標準搭載、Windows 10秋アップデート
【IT】全自動食器洗い機に致命的なセキュリティ脆弱性が発覚 ネットワークを経由して悪意のある第三者に勝手に食器を洗われる危険性
【セキュリティ】Apple、「iMessage」に脆弱性 端末が乗っ取られていたおそれがある 修正プログラム配布 [孤高の旅人★]
【セキュリティ】ウイルスバスターに脆弱性情報、悪用攻撃が発生 法人向けの「ウイルスバスター コーポレートエディション」
【岡山】中国の企業から注文した覚えのないマスクが送り付けられるトラブル 同様の事例が全国でも 後日高額請求か 注意呼び掛け [靄々★]
10のリモートデスクトップ1台しか繋げないのは欠陥
リモートデスクトップ専用のハードウェア自作の案件
タマネギ「べと病」で初の注意報 岡山県、全域に早期対策呼び掛け
【米銃問題】 元米最高判事、銃問題で憲法改正を呼び掛け 「修正第2条」の廃止
【セキュリティ】Windowsにゼロデイ脆弱性 〜リモートからコードを実行される恐れ 既に悪用を確認 [香味焙煎★]
【群馬】梅毒患者 全国的に増加傾向 群馬でも3年で3倍 最多の71人に 早期の検査を呼び掛け
クアルコム製チップ向けAndroidに複数の脆弱性が存在、9億台超に影響か
【セキュリティ】「McAfee Agent for Windows」に複数の脆弱性、任意コード実行のおそれ [樽悶★]
【悲報】 Bluetooth貞操帯、ちんこがロックされたまま二度と外れなくなる脆弱性が発覚 
【国際】次期米軍トップ…最大脅威はロシア!中国「2番目に危険」3番目に北朝鮮、その下に過激派組織「イスラム国」を位置付け
【地震】LINE社、LINEから固定電話・携帯電話にかけられる「LINE Out」機能を1通話最大10分まで無料化 安否確認への活用呼び掛け
Intel Management Engineの脆弱性 Part.2
リモートデスクトップスレ
【IT】米インテルがCPUの脆弱性対策 半数以上で実施
対処法はなしか iPhoneやiPadに解放済みメモリ使用の脆弱性
【IT】ウィンドウズPC、CPUの脆弱性対応で動作速度に影響
【朗報】WPA2の脆弱性「パッチで対応可能」 あー心配して損した
【IT】Windowsに新たな未解決の脆弱性、Google研究者が「最悪」と報告
【PC】AMD,「CPUの脆弱性」に対策するマイクロコードのリリースを予告
07:11:29 up 19 days, 20:03, 1 user, load average: 5.73, 6.09, 6.56

in 5.834254026413 sec @5.834254026413@0b7 on 082320