Windowsカーネルのゼロデイ脆弱性を公表アーカイブ最終更新 2020/11/01 23:381.名無し~3.EXEiQQqG4t6GoogleのProject Zero、Windowsカーネルのゼロデイ脆弱性を公表GoogleのProject Zeroは10月30日、Windowsカーネルのゼロデイ脆弱性(CVE-2020-17087)を公表した(Project Zero - Issue 2104、 The Registerの記事、 Neowinの記事、 BetaNewsの記事)。この脆弱性はWindowsカーネルの暗号処理ドライバー(cng.sys)に存在するバッファーオーバーフローの脆弱性で、悪用するとローカルでの特権昇格が可能になる。PoCは最新のパッチ適用済みの64ビット版Windows 10 バージョン1903でテストされているが、脆弱性は少なくともWindows 7以降に存在するとみられる。修正は11月の月例更新で提供される見込みだが、この脆弱性を悪用する攻撃が既に確認されているため開示期限はベンダーへの報告から90日後ではなく、7日後となっている。確認されている攻撃は標的型攻撃で、米国の選挙を標的にしたものではないという。Chromiumベースのブラウザーの脆弱性(CVE-2020-15999)と連携してリモートからの攻撃も可能とのことだが、こちらはChrome 86.0.4240.111で修正済みだ。 https://security.srad.jp/story/20/11/01/0317226/出典 https://mevius.5ch.net/test/read.cgi/win/16042415102020/11/01 23:38:301すべて|最新の50件
【政治】「ストレスで吸う本数が増えた。やめられへん」高市首相の健康不安…「喫煙でリウマチの薬の効果が低下」「睡眠不足に加えて食が細い」ニュース速報+2332191.32026/03/25 10:32:19
【速報】センター池田瑛紗さらに終わる。順調に推移せず『最駆け』3日目MV累計再生数が近年最低の78万でぶっちぎり最下位を記録!!!!!!!!乃木坂467291659.12026/03/25 10:30:08
【大規模な世界研究】新型コロナウイルスワクチンと突然心臓死との関連性はない、ワクチン未接種者と比較して、ワクチン接種は突然死のリスクを47%減少させたニュース速報+157502026/03/25 10:29:20
GoogleのProject Zeroは10月30日、Windowsカーネルのゼロデイ脆弱性(CVE-2020-17087)を公表した(Project Zero - Issue 2104、 The Registerの記事、 Neowinの記事、 BetaNewsの記事)。
この脆弱性はWindowsカーネルの暗号処理ドライバー(cng.sys)に存在するバッファーオーバーフローの脆弱性で、
悪用するとローカルでの特権昇格が可能になる。PoCは最新のパッチ適用済みの64ビット版
Windows 10 バージョン1903でテストされているが、脆弱性は少なくともWindows 7以降に存在するとみられる。
修正は11月の月例更新で提供される見込みだが、この脆弱性を悪用する攻撃が既に確認されているため
開示期限はベンダーへの報告から90日後ではなく、7日後となっている。確認されている攻撃は標的型攻撃で、
米国の選挙を標的にしたものではないという。Chromiumベースのブラウザーの
脆弱性(CVE-2020-15999)と連携してリモートからの攻撃も可能とのことだが、
こちらはChrome 86.0.4240.111で修正済みだ。
https://security.srad.jp/story/20/11/01/0317226/