Windowsカーネルのゼロデイ脆弱性を公表アーカイブ最終更新 2020/11/01 23:381.名無し~3.EXEiQQqG4t6GoogleのProject Zero、Windowsカーネルのゼロデイ脆弱性を公表GoogleのProject Zeroは10月30日、Windowsカーネルのゼロデイ脆弱性(CVE-2020-17087)を公表した(Project Zero - Issue 2104、 The Registerの記事、 Neowinの記事、 BetaNewsの記事)。この脆弱性はWindowsカーネルの暗号処理ドライバー(cng.sys)に存在するバッファーオーバーフローの脆弱性で、悪用するとローカルでの特権昇格が可能になる。PoCは最新のパッチ適用済みの64ビット版Windows 10 バージョン1903でテストされているが、脆弱性は少なくともWindows 7以降に存在するとみられる。修正は11月の月例更新で提供される見込みだが、この脆弱性を悪用する攻撃が既に確認されているため開示期限はベンダーへの報告から90日後ではなく、7日後となっている。確認されている攻撃は標的型攻撃で、米国の選挙を標的にしたものではないという。Chromiumベースのブラウザーの脆弱性(CVE-2020-15999)と連携してリモートからの攻撃も可能とのことだが、こちらはChrome 86.0.4240.111で修正済みだ。 https://security.srad.jp/story/20/11/01/0317226/出典 https://mevius.5ch.net/test/read.cgi/win/16042415102020/11/01 23:38:301すべて|最新の50件
【政治】「ストレスで吸う本数が増えた。やめられへん」高市首相の健康不安…「喫煙でリウマチの薬の効果が低下」「睡眠不足に加えて食が細い」ニュース速報+3631961.32026/03/25 12:25:05
【野球】「ロウキを日本へ送り返せ!」ドジャース佐々木朗希が最終登板も炎上で防御率15.58に悪化するもロバーツ監督が第4戦先発方針変えず ファン激怒ニュース速報+641954.62026/03/25 12:25:53
【速報】センター池田瑛紗さらに終わる。順調に推移せず『最駆け』3日目MV累計再生数が近年最低の78万でぶっちぎり最下位を記録!!!!!!!!乃木坂467811507.32026/03/25 12:24:18
GoogleのProject Zeroは10月30日、Windowsカーネルのゼロデイ脆弱性(CVE-2020-17087)を公表した(Project Zero - Issue 2104、 The Registerの記事、 Neowinの記事、 BetaNewsの記事)。
この脆弱性はWindowsカーネルの暗号処理ドライバー(cng.sys)に存在するバッファーオーバーフローの脆弱性で、
悪用するとローカルでの特権昇格が可能になる。PoCは最新のパッチ適用済みの64ビット版
Windows 10 バージョン1903でテストされているが、脆弱性は少なくともWindows 7以降に存在するとみられる。
修正は11月の月例更新で提供される見込みだが、この脆弱性を悪用する攻撃が既に確認されているため
開示期限はベンダーへの報告から90日後ではなく、7日後となっている。確認されている攻撃は標的型攻撃で、
米国の選挙を標的にしたものではないという。Chromiumベースのブラウザーの
脆弱性(CVE-2020-15999)と連携してリモートからの攻撃も可能とのことだが、
こちらはChrome 86.0.4240.111で修正済みだ。
https://security.srad.jp/story/20/11/01/0317226/