2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【セキュリティ】「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用

1 :ちーたろlove&peace ★:2019/12/15(日) 19:31:27.81 ID:cE+2G4ME9.net
【セキュリティ】「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用

(Security NEXT - 2019/12/11 )

マイクロソフトが、12月の月例セキュリティ更新で修正した脆弱性「CVE-2019-1458」が、
攻撃キャンペーン「Operation WizardOpium」で悪用されていたことがわかった。

「CVE-2019-1458」は、権限の昇格が生じるマイクロソフトのグラフィックコンポーネントにおける脆弱性。

ウェブブラウザ「Chrome」に対する攻撃キャンペーン「Operation WizardOpium」に同脆弱性が悪用されていたことが報告された。

「Operation WizardOpium」は、当時未知だった「Chrome」の脆弱性「CVE-2019-13720」を用いて、「水飲み場攻撃」を展開していたゼロデイ攻撃キャンペーン。攻撃を発見したKasperskyが11月に報告している。

同社によれば、「Chrome」のエクスプロイトで、「CVE-2019-1458」を悪用しており、Chromeのプロセスが動作するサンドボックスによる制限を回避、さらに高い権限を取得していた。

http://www.security-next.com/110604

2 :名無しさん@1周年:2019/12/15(日) 19:32:35 ID:5eZj6QHA0.net
それでもwin7使い続けます。

3 :名無しさん@1周年:2019/12/15(日) 19:33:24.52 ID:vcZzNbV60.net
何いってる?わかんねぇよ

4 :名無しさん@1周年:2019/12/15(日) 19:35:22 ID:iD/OqxO60.net
誰も使っていないウインドウズ3.1が一番セキュリティー高いじゃねえの。

5 :名無しさん@1周年:2019/12/15(日) 19:37:10.39 ID:360pWCbF0.net
水飲み場攻撃って小学生が学校の手洗い場でよくやるよな

6 :名無しさん@1周年:2019/12/15(日) 19:37:32.42 ID:fLvi9xUn0.net
様はブラウザは我が社を使えって事だろ(笑)

7 :名無しさん@1周年:2019/12/15(日) 19:37:56.08 ID:8UDhMXik0.net
アップデートはウィルスだな

8 :名無しさん@1周年:2019/12/15(日) 19:38:20.24 ID:frBJuL2v0.net
ゼロデイの和訳を諦めて、ウォーターホールを無理やり和訳するんか

9 :名無しさん@1周年:2019/12/15(日) 19:39:02.49 ID:MhzwWBI/0.net
Windowsゼロデイ  って10の後継?(笑)

10 :名無しさん@1周年:2019/12/15(日) 19:39:14.61 ID:OhZZmo/T0.net
ライオンが水飲み場で獲物を待ち伏せるのさ

11 :名無しさん@1周年:2019/12/15(日) 19:39:48.69 ID:3NLSRSSp0.net
Chromeの事でとやかく言われても、ねぇ……
って思ってそう

12 :名無しさん@1周年:2019/12/15(日) 19:40:36.63 ID:GSfY0iM50.net
windowsは災いの元だな

13 :名無しさん@1周年:2019/12/15(日) 19:40:53.04 ID:F87a22WD0.net


14 :名無しさん@1周年:2019/12/15(日) 19:41:01.66 ID:eM2p7D2Q0.net
今のブラウザはみんなChromeベースだぞ
WindowsのEdgeもChromiumベースだろ

15 :名無しさん@1周年:2019/12/15(日) 19:41:07.14 ID:MDi8Gc+G0.net
>>1
お前さあ、スレタイもうちょっと工夫しような?
全てがクリスマスに向けて動き出してるのは、かの有名なノストラダムスも予言している。


その大きな星は七日間燃える
巨大な黒雲が二つの太陽を現す
マスタンが夜通し吠え続ける
大祭司が居場所を変えるとき
(百詩篇第2巻41番より)


※大きな星=北朝鮮の国旗
 ニつの太陽=日本と韓国の国旗
 マスタン(mastin/獰猛な巨犬)=金正恩
 大祭司=キリスト

この詩を要約すると、
1行目は北朝鮮が7日間に渡って空爆されると読める。
2行目は日本と韓国に核爆弾が落ちると読める。
3行目は金正恩が怒り狂うと読める。
4行目はクリスマスを指すと読める。(クリスマスとはキリストの降誕祭を言う)

今月24日に、日中韓首脳会談が中国四川省の成都で行われることになった。
これはどこか違和感のあるニュースだ。何故なら安倍は文を嫌い続けてきたからだ。
それがさしたる理由も無く突然会う運びになるのは不自然極まりないと言える。
さらに場所が成都と(三国志ファンならご存じだろうが)中国の奥地なのが解せない。
これには何か裏があるハズだ。おそらくトランプは北朝鮮への軍事攻撃を決めた。
しかしそれを実行するには大きな障壁がある。韓国大統領の存在である。
在韓米軍を自由に動かすためには、文在寅に居てもらっては困るのだ。
わざわざ遠方に呼んだのは、有事の際にすぐ帰ることが出来ないようにするためだ。
文が四川に居るうちにケリを付けてしまおうというのが日中米の密約に違いあるまい。
トランプは北攻撃を中国に承認させる見返りとしてアメを与えたのだろう。
(関税や南シナ海、香港など諸々の件で大きな譲歩を見せた)
日本では米軍の駐留費5倍の噂があるが、これも北を攻撃する見返りとしての約束だろう。
安倍総理は今月15〜17日に予定していたインド訪問を取りやめた。
それもよく分からない理由で。おそらく戦争間近でそれどころではないのだろう。
麻生副総理は防衛大臣でもないのに、潜水艦「うずしお」に丸1日かけて試乗した。
有事の際は、中国に居る安倍に代わり現場の総指揮を執るための予行演習であろう。
安倍は中国、麻生は潜水艦と、2人ともが安全な場所に行くのがどうにも怪しい。
金正恩は「クリスマスプレゼントに何を選ぶかはアメリカ次第」と言っている。
ICBM発射の動きを見せれば、アメリカにとっては格好の攻撃理由にもなる。
在韓米軍の家族も、クリスマスであれば自然な形での退避が出来る。
全てがクリスマスに向けて動き出してるのは、ノストラダムスの予言通りなのである。
奇しくも今年はノートルダム(ノストラダムス)大聖堂や首里城が焼失するという
不可解な出来事も起こっている。危機はすぐそこまで迫っている。

16 :名無しさん@1周年:2019/12/15(日) 19:43:18.35 ID:8yVgrl/d0.net
なにかいてあるんだがわからん

17 :名無しさん@1周年:2019/12/15(日) 19:43:42 ID:hWEbFC5W0.net
windows7では致命傷だがwindows10ではかすり傷だ

18 :名無しさん@1周年:2019/12/15(日) 19:46:44.41 ID:9t3PVlkk0.net
「Chrome」の脆弱性「CVE-2019-13720」で、【Windows】の脆弱性「CVE-2019-1458」
を利用していると書いてくれんとWindows関係なくね?としか思えん

19 :名無しさん@1周年:2019/12/15(日) 19:46:51.50 ID:TTkzjyoO0.net
結局何をすると危ないの?

20 :名無しさん@1周年:2019/12/15(日) 19:50:46.13 ID:PxA7WoBe0.net
水飲み場攻撃、か
なかなか秀逸だな

21 :名無しさん@1周年:2019/12/15(日) 19:51:22.49 ID:8Pd3hKh80.net
>>4
正解
あとWindows95当たりでnetscape

22 :名無しさん@1周年:2019/12/15(日) 19:54:34.27 ID:EF89yEOY0.net
日本語訳頼む

23 :名無しさん@1周年:2019/12/15(日) 19:55:24.52 ID:5BcXTT+B0.net
ウルトラマンエイティがどうしたって?

24 :名無しさん@1周年:2019/12/15(日) 19:56:44.12 ID:x+Z7+5D10.net
>>1
水飲み場型攻撃とは?
   https://cybersecurity-jp.com/wp-content/uploads/2018/03/img_23279-01.png
事例や対策方法を徹底解説  https://cybersecurity-jp.com/security-measures/23279 

25 :名無しさん@1周年:2019/12/15(日) 20:00:11.29 ID:Xip0GEzc0.net
>>4
大ブームのポストペットが使えないOSなんて時代に取り残されるわwww

26 :名無しさん@1周年:2019/12/15(日) 20:01:00.55 ID:qd4X8x+10.net
チョロメ

27 :名無しさん@1周年:2019/12/15(日) 20:09:30.57 ID:6hn71NA20.net
>>8
「未公知」「対策前」「新規性」「未解決(対策)」脆弱性と、訳はなんでも出来る
ただ元もZeroDaysなんて文法無視した愚にもつかない単語なんだよね

会社の弁護士が言ってたんだけども、ヘンな語をわざわざ作るのも特許ふくめ訴訟対策なんだと
未知や公知や新規って単語を使うと特許紛争事件まっしぐらだそうで

仮にA社のシステムに脆弱性や欠陥があったとして、関係ないB社が「A社システムの未知の欠陥を回収するための発明」を新規出願できるんだそうだ
そうすると、AとBどちらが正か決まるまで脆弱性対策は放置されたまま(特許公報なのでどう脆弱なのかもバレる)

実際にサブマリン特許と訴訟専門でおなじみRambusも息してるしね
今度は未解決とすると、「予見できた!」と集団訴訟を仕掛ける弁護士も出てくる
ソフトウェア特許でもRambusモドキがいるからやたらな書き方は出来ないのだと・・・

28 :名無しさん@1周年:2019/12/15(日) 20:10:46.25 ID:6hn71NA20.net
>>4
TCP/IP実装できないしな

29 :名無しさん@1周年:2019/12/15(日) 20:27:05.66 ID:s7safynv0.net
>>27
おちんちんかゆい

30 :名無しさん@1周年:2019/12/15(日) 20:32:50.68 ID:ss/6v+qA0.net
やっぱ駄目だな宇引導図。オフラインで見積書を作るぐらいにしか使えねえ。

31 :名無しさん@1周年:2019/12/15(日) 20:42:48.56 ID:JrP6qehw0.net
チョロ本は大丈夫なのに足手纏いも甚だしいなマクソソ?

32 :名無しさん@1周年:2019/12/15(日) 20:43:50.37 ID:t/VT0Kz/0.net
ちゃんと日本語で書けや

33 :名無しさん@1周年:2019/12/15(日) 20:43:55.56 ID:oRNHTxfS0.net
水飲み場よりも飼料保管庫と言われている部分がやばいんじゃないか?
もう直したのかな?
結構やばい部分だが?

34 :名無しさん@1周年:2019/12/15(日) 20:54:31.42 ID:l4aQbuHo0.net
PC端末とかトロンで作り直したほうがよくね

35 :名無しさん@1周年:2019/12/15(日) 21:46:23.26 ID:GNIjXxQg0.net
>>28
できたよ。TrumpetWinsock使って「ネットサーフィン」してた。
もう25年くらい前になるか

36 :名無しさん@1周年:2019/12/15(日) 21:53:56.92 ID:bywfxXbh0.net
それでもwin 98使い続けます

37 :名無しさん@1周年:2019/12/15(日) 22:01:30.17 ID:KSd8/DyH0.net
>>35
WebBoyがあるくらいなんだからWin3.1用の環境もあるのか

38 :名無しさん@1周年:2019/12/15(日) 22:34:44.61 ID:CkqOltYA0.net
>>28
chameleon使ってネット接続してたわ

39 :名無しさん@1周年:2019/12/15(日) 22:51:22 ID:WAp5pMCA0.net
Windows 7 使って ノートンを入れるのと Windows 10にアップデートして 何にもしないのとでは どちらが安全なんですか

教えてください

40 :名無しさん@1周年:2019/12/15(日) 23:45:35.53 ID:MHxwzyMX0.net
同じくらいか、10の方が安全です。

41 :名無しさん@1周年:2019/12/16(月) 00:16:01 ID:Sdqiqd1s0.net
永遠に厄介者かな、Windowsは

42 :名無しさん@1周年:2019/12/16(月) 00:18:11.63 ID:KxF75/jK0.net
な エクスプロイトだろ

◇長剣】飽和攻撃を迎撃せよ! 開発中の新型マイクロウェーブ兵器

https://blog.goo.ne.jp/axxxxxa0000/e/f8a7fbb8ba3b232fd7b96d21eecfd538

43 :名無しさん@1周年:2019/12/16(月) 01:06:58.24 ID:M9/8W1rN0.net
ゼロディラブ、ゼーロディラブ、ゼロディラブ、ゼーロディラブ

44 :名無しさん@1周年:2019/12/16(月) 08:53:34.36 ID:OXe00rcN0.net
泉に沿いて茂る菩提樹♪

45 :名無しさん@1周年:2019/12/16(月) 09:35:52.38 ID:ZN6a9I6D0.net
>>4
httpsのサイトに繋がるのかソレ

46 :名無しさん@1周年:2019/12/16(月) 09:37:10.88 ID:YBneMsEh0.net
>>19
水飲みに行かずに水筒持参しろと

47 :名無しさん@1周年:2019/12/16(月) 10:05:09.68 ID:pjif1Sn90.net
流石 windows7だ なんともないぜ

48 :名無しさん@1周年:2019/12/16(月) 10:40:21.03 ID:a+IjBziA0.net
>>8
ゼロデイはゼロデイパッチなどゲームプレイヤーにはおなじみの単語になっちゃってるからね。
ウォーターホール(hole)は日本の場合「ウォーターフォール(fall)」と勘違いされる確率のほうが高いから水飲み場型攻撃と翻訳したほうがまだマシ。

49 :名無しさん@1周年:2019/12/16(月) 10:44:15.77 ID:6erYjiG70.net
10を使っると攻撃されまくりかよ7の方がセキュリティ強いとか狂ってるのな

50 :名無しさん@1周年:2019/12/16(月) 10:58:06.99 ID:xwHxfVLs0.net
>>21
トランペット使わないと繋げないだろ

51 :名無しさん@1周年:2019/12/16(月) 11:01:23.00 ID:Q7OW7eBA0.net
なんのこっちゃ

52 :名無しさん@1周年:2019/12/16(月) 11:04:28.55 ID:kbfHh/nK0.net
>>4
MS-DOS 6.2さいつよ

53 :名無しさん@1周年:2019/12/16(月) 11:11:03.45 ID:PfCr/MdI0.net
狙われるものがないし

54 :名無しさん@1周年:2019/12/16(月) 11:12:47.19 ID:joilOE3f0.net
買い物はiPad iPhone
WindowsやAndroidは個人情報は使わない

55 :名無しさん@1周年:2019/12/16(月) 11:35:38.01 ID:zFTX/QR60.net
>>52
いやそこはPC-DOS2Kだろ 

56 :名無しさん@1周年:2019/12/16(月) 12:17:00 ID:CL3GkRfB0.net
1はもう少し分かりやすく説明してくれ

57 :名無しさん@1周年:2019/12/16(月) 12:48:14.72 ID:hK/21yi+0.net
わかってる上級者は窓7メインだしな

サポートは最初から世話になった事ないし必要ない。
SP1インストのみ。オンラインアップデートは全拒否。
ネット使いまくってるけど全く問題無い。
ウイルスガー、セキュリティホールガーって暴れる奴は
どんな目に遭ったの?

58 :名無しさん@1周年:2019/12/16(月) 12:49:33 ID:nqWzPPdN0.net
>>24
イラスト屋は何でも揃うんだな。

59 :名無しさん@1周年:2019/12/16(月) 13:39:43 ID:nkROejTI0.net
水飲み場型攻撃ってググったら出てきた。

Wikipediaで>>10と同じ説明書いてあってワロタ

60 :名無しさん@1周年:2019/12/16(月) 22:07:10.03 ID:hKaOkrex0.net
>>56
書いている本人も理解していないんだろ。

水飲み場攻撃とは、多くの人間が集うサイトを狙った攻撃
・ヤフー宛のトラフィックをフック
・同twitter
・同いんすた
・同5ch
そのサイトに表示される広告からインジェクションして破壊行動を実行する手法
と思って齟齬はない。

61 :名無しさん@1周年:2019/12/16(月) 22:36:55.09 ID:5s2Ej/ZK0.net
水飲み場攻撃にはハニーポット。
明石家さんまぐらいはひっかかるだろ。

62 :クリティカル1:2019/12/17(火) 11:42:18.88 ID:VgKKbLxg0.net
情報あったらクレクレ

windows update(自動)実施後にchromeを起動したら、windowsのネットワーク利用不能になる
chromeエンジンを使うsleipnirも同様
chrome起動後は、起動順序関係なくfirefoxやedgeもネット参照不能、ルータへのpingすら通らない
再起動ではネットワークが復帰せず、電源落として再投入で復帰
平素は主にfirefoxを使用してブラウズ、chromeはtwitterの巡回など特定情報表示のみ
感染源になったとは考えづらい

firefox経由で感染しchromeで症状が出ているとかは否定しない
windows defenderは最新で、スキャン(クイック)は無検出
アクセス不能になったドメインの調査で変なところに飛ばされた気はする

windows10 1903 18362.535で11/04に新規インストール、現象は昨日アップデートから発生
chromeのバージョンは未確認(起動すると書き込めなくなるから)
chromeのアンインストール→再インストールでも症状は改善せず

書いた通り条件でネットアクセス不能になる症状なので、レスいただいても返事が遅れる可能性あります
このあともう少し調査して、最悪の場合windowsそのものからクリーンインストールする方針です

63 :クリティカル1:2019/12/17(火) 12:33:16.60 ID:VgKKbLxg0.net
すいません、ミスりました
本スレの方が流れが速いようなので、そっちに移動します

>>62は無視してください

64 :名無しさん@1周年:2019/12/17(火) 22:29:39.22 ID:R8y2nmtQ0.net
さて、屋根裏部屋から出してきた
ネットスケープナビゲーターゴールドの
インストールの出番か

65 :名無しさん@1周年:2019/12/18(水) 00:04:13.94 ID:HsTMkzHd0.net
>>4
MZ80K

66 :名無しさん@1周年:2019/12/18(水) 01:02:47.20 ID:XbGET23u0.net
>>58
「いらすとや」だと途端にわかり味が深くなるのは何故だろう?

67 :名無しさん@1周年:2019/12/18(水) 16:14:59.11 ID:tUelA7x/0.net
まあチョロメが一番シェアが高いから、
一番狙われやすいわな、
EDGEなんか誰も使っとらんので
狙われない

68 :名無しさん@1周年:2019/12/18(水) 16:18:57.13 ID:tUelA7x/0.net
>>62
つーかプロバイダーメンテなんじゃねーの、
いったん、おれなら、ルータとモデムでんげんきって、10分後に立ち上げ直すけどね

69 :名無しさん@1周年:2019/12/18(水) 16:21:34.50 ID:NDo2ynJv0.net
>>67
誰も使わんから開発費かけられなくなってコンポーネント流用になったがな

総レス数 69
18 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★