リーディングビュー

英教育省支給のノートPC、プリインストールのマルウェアで注目される

headless 曰く、

英教育省(DfE)ではCOVID-19による自宅学習でリモート教育環境へのアクセスを支援するため、必要なデバイスを用意できない子供たちにノートPCを支給しているが、その一部にマルウェアがプリインストールされているのが見つかり注目されている(HackReadの記事The Registerの記事The Guardianの記事The Telegraphの記事)。

支給されるノートPCには複数のモデルがあり、マルウェアがプリインストールされているのは「GeoBook 1E」という教育機関向けノートPCだという。マルウェアは「Gamarue」と呼ばれるワームで、Microsoftでは2012年からマルウェアとして検出しているとのこと。GeoBook 1EにはWindows 10がプリインストールされており、初回起動時にプリインストールされたマルウェアを検出するため、注目を集めているようだ。DfEによれば、マルウェアがプリインストールされたノートPCは全体の10%であり、初回起動時に削除される(ため安全)とのことだ。

すべて読む | セキュリティセクション | 英国 | セキュリティ | 教育 | ノートPC | ワーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2020年のPC出荷台数は3億261万台、10年ぶりの大幅増に 2021年01月14日
GIGAスクール構想における教育向けPC市場、Chromebook採用が増える見込み 2020年08月04日
東京都渋谷区、区立小中学校向けにSurface Go 2を12500台導入 2020年05月14日
葛飾区、ダンボールロボットキット「embot」を小学校で導入へ 2019年12月07日
299.99ドルの子ども向け自作PCキット 2019年06月22日

  •  

日本のミミズがアメリカに進出し落ち葉を食べつくす、さらに土中の微生物群の構成を日本型に変更

日本ではおなじみのアズマフトミミズがアメリカに進出した結果、生態系に影響を与えてしまっているという(ナゾロジーScienceDirect)。

日本国内の場合、ミミズは木が落とした葉を食べてフンに変えることで、窒素やリンといった栄養素を土に供給する役割を持っている。しかし、アメリカの場合、落ち葉の絨毯が地面にしみこんだ水の蒸発など防いでおり、落葉樹の種が発芽するのに必要な湿度を維持するために使われていたという。しかし、ミミズは落ち葉をあっという間に食べ尽くしてしまうため、土壌の乾燥や病原菌の蔓延を引き起こしたり、世代交代を阻害することにつながっているとしている。

またミミズは土壌を日本型に変化させてしまうという問題も指摘されている。ウィスコンシンの森林土壌を使った実験によると、アズマフトミミズが1年以上いた環境では、土壌細菌と真菌などの微生物群の構成が全く違うものになっていたとされる。これはアズマフトミミズの腸内にいた微生物群が広がった結果だとしている。

すべて読む | セキュリティセクション | 地球 | サイエンス | ワーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
月面の放射線量は1日当たり1369マイクロシーベルト。およそ2か月の滞在が限度。中独研究 2020年09月29日
雑草の進化は意外と早い 2020年08月27日
火星探査機InSight、スコップで小型杭打ち装置を叩いて地中へ押し込むことに成功 2020年06月07日
ペンギンの糞からは「亜酸化窒素」(別名笑気ガス)が大量に排出される、これを吸った研究者に影響も出る 2020年05月20日
牛の二酸化炭素排出量を抑える「超高密度放牧」 2020年03月13日
ニッケルを蓄積する植物を使って土壌からニッケルを抽出する試み 2020年03月03日

  •  

Windows Serverに17年前から存在していたバグが修正される

Microsoftは7月の月例更新で、Windows Serverに17年前から存在していたワーム可能な脆弱性を修正した(セキュリティ更新プログラムガイド CVE-2020-1350Microsoft Security Response Centerの記事Check Point Blogの記事Check Point Researchのブログ記事Softpediaの記事)。

発見したCheck Point Researchが「SIGRed」と呼ぶこの脆弱性 CVE-2020-1350はWindows Server 2003以降のDNS Serverに存在し、DNSリクエストのSIGレコードを適切に処理しないことでヒープベースのバッファーオーバーフローが発生する。攻撃者は細工したDNSリクエストをサーバーへ送信することで、リモートからSYSTEM権限で任意コードを実行可能になる。

CVSSスコアは10。ユーザーが操作しなくても脆弱性のあるシステム間でワームが拡散する可能性がある。Microsoftではこの脆弱性を悪用した攻撃を確認していないが、悪用される可能性が高いと判断している。この脆弱性の修正を含む更新プログラムはWindows Server 2008 SP2以降、サポートされるすべてのバージョンのWindows Serverに提供されているほか、レジストリでDNSサーバーが受信するTCPパケットサイズを制限する回避策も紹介されている。

すべて読む | セキュリティセクション | セキュリティ | バグ | インターネット | Windows | ワーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
sudoに10年以上前から存在した特権昇格の脆弱性が修正される 2020年02月08日
11年前にLinux版のFirefox 2で報告されたバグ、Firefox 57で修正へ 2017年09月09日
Linuxカーネルに11年以上前から存在する特権昇格の脆弱性「Dirty COW」が修正される 2016年10月22日
Firefox 41、14年前に報告されたバグの修正でAdblock Plus使用時のメモリー消費量が大幅に減少 2015年09月26日
TLS/SSL実装に20年前からの脆弱性、影響範囲は広範 2015年03月11日
X11リリース当初から存在する脆弱性など、13件のCVEをX.Orgが公表 2014年12月13日
Microsoft、18年にわたってWindowsに存在した脆弱性を修正 2014年11月15日
FFmpegのLZO実装コードに脆弱性、20年前から存在 2014年07月02日
1991年から存在していたX11のバグが発見される 2014年01月13日

  •  
❌