Windows 10 May Updateは、主要なゼロデイ脆弱性に見舞われました

Windows 10v1903ゼロデイ脆弱性

マイクロソフトは最近、 新しいWindows10機能の更新. どうやら、同社はWindows10に存在する主要なセキュリティ上の欠陥を無視したようです。

欠陥は高度に発見されました タスクスケジューラ 設定。 この脆弱性により、ハッカーはファイルに対する完全な管理者権限を取得できます。

という名前の研究者 SandboxEscaper 最初に脆弱性を発見し、それをオンラインで投稿しました。 研究者はそれをGithubに持っていき、 ゼロデイ脆弱性を投稿しました プラットフォーム上。

今のところ、 マイクロソフト を認めませんでした セキュリティ上の欠陥 以内 タスクスケジューラ. 会社がバグを認識したら、 セキュリティパッチ 間もなく利用可能になります。

驚いたことに、 ツイッター ユーザーが明らかにした ゼロデイ 脆弱性はそれらを対象とします 最近Windows10v1903をインストールしたWindows10システム。 さらに、ユーザーは、誰でも簡単に脆弱性を悪用できると述べました。

これは、完全にパッチが適用された(2019年5月)Windows 10x86システムでそのまま機能することを確認できます。 以前はSYSTEMとTrustedInstallerのみによって完全に制御されていたファイルが、制限されたWindowsユーザーによって完全に制御されるようになりました。
迅速に動作し、私のテストでは100%の時間です。 pic.twitter.com/5C73UzRqQk

—ウィル・ドーマン(@wdormann) 2019年5月21日

SandboxEscaperは、 概念実証(POC)攻撃。

SandboxEscaperは、このビデオとWindows10プライベートescのPOCをリリースしました pic.twitter.com/IZZzVFOBZc

—チェースダーダマン(@CharlesDardaman) 2019年5月21日

特に、研究者はさらに特定すると主張している Windows 10OSの4つの追加の欠陥。 これらの脆弱性の1つにより、悪用者はバイパスできます サンドボックスのセキュリティ. マイクロソフトは、深刻な損害を引き起こす前に、迅速に行動し、この脆弱性にパッチを適用する必要があります。

SandboxEscaperは以前、いくつかのゼロデイ脆弱性を発見しました。 ただし、ユーザーは問題をリリースする前にMicrosoftに通知することはありませんでした。

Redditユーザー 彼女が最初に問題についてマイクロソフトに通知することを望んでいました。

怖い! 彼女がそれを公にリリースした理由はありますか? 彼女が少なくともマイクロソフトに通知し、彼らにチャンスを与えることを望みます。 少なくともこれらは単なるLPEです。

最近の脆弱性に関する限り、Microsoftは必要なパッチをにリリースする予定です。 火曜日のパッチ.

チェックアウトする必要のある関連記事:

  • Kasperskyによって発見されたさらに別のWindowsゼロデイ脆弱性
  • ウェブサイトブロッカー/ウェブフィルタリングを備えた最高のアンチウイルスの5つ
OneDrive詐欺アラート! ハッカーは暗号化された電子メールを開くようにあなたを招待します

OneDrive詐欺アラート! ハッカーは暗号化された電子メールを開くようにあなたを招待しますOnedriveサイバーセキュリティ

メールの問題にうんざりしていませんか? この電子メールクライアントを入手して、それらを取り除きます!あなたの電子メールクライアント/アカウントはあなたに頭痛を与えますか? 私たちはあなたに提供します 完璧なメールクライアント これにより、すべての電子メールアカウントが一元化され、エラーなしで重要なデータにアクセスできるようになります。 あなたは今することができます:1つの受信トレイですべての...

続きを読む
Windows 10は、SWAPGSの脆弱性に対処するためのサイレントセキュリティパッチを取得します

Windows 10は、SWAPGSの脆弱性に対処するためのサイレントセキュリティパッチを取得しますインテルAmdウインドウズ10サイバーセキュリティ

IntelおよびAMDチップを搭載したWindowsPCは、次のように再び脆弱になる可能性があります。 スペクター ほぼ1年後に戻ります。新しいSWAPGSの脆弱性は、以前の緩和策をバイパスします今回は、dSpectreやMeltdownに類似したCVE-2019-1125の問題はより強力であり、以前のセキュリティ障壁を回避します。 SWAPGSの脆弱性は、主に2012年以降に製造されたIn...

続きを読む
パスワードマネージャーがマスターパスワードを適切に保護できない

パスワードマネージャーがマスターパスワードを適切に保護できないパスワードを管理するWindows10ニュースサイバーセキュリティ

最近出回っている本当に衝撃的なニュースは、いくつかの最も頻繁に使用され、本物であるということです パスワードマネージャー 1Password、KeePass、 LastPass、RoboFormおよびDashlane for Windows 10には、パスワードのセキュリティに関連するいくつかの欠陥が含まれています。 他のすべてのパスワードを保護するマスターパスワードにも大きな欠陥が検出され...

続きを読む