Windows Serverに17年前から存在していたバグが修正される
Microsoftは7月の月例更新で、Windows Serverに17年前から存在していたワーム可能な脆弱性を修正した(セキュリティ更新プログラムガイド CVE-2020-1350、 Microsoft Security Response Centerの記事、 Check Point Blogの記事、 Check Point Researchのブログ記事、 Softpediaの記事)。発見したCheck Point Researchが「SIGRed」と呼ぶこの脆弱性 CVE-2020-1350はWindows Server 2003以降のDNS Serverに存在し、DNSリクエストのSIGレコードを適切に処理しないことでヒープベースのバッファーオーバーフローが発生する。攻撃者は細工したDNSリクエストをサーバーへ送信することで、リモートからSYSTEM権限で任意コードを実行可能になる。
CVSSスコアは10。ユーザーが操作しなくても脆弱性のあるシステム間でワームが拡散する可能性がある。Microsoftではこの脆弱性を悪用した攻撃を確認していないが、悪用される可能性が高いと判断している。この脆弱性の修正を含む更新プログラムはWindows Server 2008 SP2以降、サポートされるすべてのバージョンのWindows Serverに提供されているほか、レジストリでDNSサーバーが受信するTCPパケットサイズを制限する回避策も紹介されている。
すべて読む
| セキュリティセクション
| セキュリティ
| バグ
| インターネット
| Windows
| ワーム
|
関連ストーリー:
sudoに10年以上前から存在した特権昇格の脆弱性が修正される
2020年02月08日
11年前にLinux版のFirefox 2で報告されたバグ、Firefox 57で修正へ
2017年09月09日
Linuxカーネルに11年以上前から存在する特権昇格の脆弱性「Dirty COW」が修正される
2016年10月22日
Firefox 41、14年前に報告されたバグの修正でAdblock Plus使用時のメモリー消費量が大幅に減少
2015年09月26日
TLS/SSL実装に20年前からの脆弱性、影響範囲は広範
2015年03月11日
X11リリース当初から存在する脆弱性など、13件のCVEをX.Orgが公表
2014年12月13日
Microsoft、18年にわたってWindowsに存在した脆弱性を修正
2014年11月15日
FFmpegのLZO実装コードに脆弱性、20年前から存在
2014年07月02日
1991年から存在していたX11のバグが発見される
2014年01月13日
Nokiaは14日、同社の4G/LTE基地局はソフトウェアベースのアップグレードにより、5G/NRへ移行可能なことを発表した(
あるAnonymous Coward 曰く、
Windows 10のフィードバックHubアプリでスパム投稿の問題が発生しているようだ(
米国のドナルド・トランプ大統領がスピーチの中で、完璧な髪形を保つためにも規制緩和が重要と述べて聴衆の笑いを誘った(
データ通信専用サービスを展開してきたNomad Worksは、同社の提供してきた「PROプラン/300GB」を廃止すると発表した。このプランは、月定額4200円で月間の通信量300GBまでは速度制限なしをウリにしてきたサービス(
あるAnonymous Coward 曰く、
headless 曰く、
米中貿易摩擦が日本企業にも波及しそうだ。トランプ政権は8月13日から「
headless 曰く、
あるAnonymous Coward 曰く、
アナログ半導体大手のアナログ・デバイセズ(ADI)は13日、同じく同業大手となる米マキシム・インテグレーテッド・プロダクツを買収すると発表した。2020年のM&Aとしては最大規模になるらしい(
あるAnonymous Coward 曰く、
headless 曰く、
あるAnonymous Coward 曰く、