趣味と節約と時に妄想の記録

節約を通して未来を創造するブログです。
時に妄想も書いたりします。時々趣味の写真もUPします。

今月のウインナアップデートは来週?

2017年02月08日 10時06分09秒 | つぶやき
真冬の寒さに襲われている当地です。う・・・・冷たい。

さて、今日はカレンダー上は第二水曜日ですが、ウインドウズアップデートが配信されないので世界的には第一水曜日扱いなのでしょうか??

通例の月なら、米国時間で毎月第二火曜日がアップデート配信なんですが・・・。日本時間だと水曜日になりまふ。

なんだろう?と思いながらちょこっと調べたら、深刻なバグが発見されていたようです。以下は記事からの引用。

「Windowsのゼロデイ脆弱性、広範囲に影響

後藤大地 2017/2/07

Fossbytesに2月6日(米国時間)に掲載された記事「New BSOD Devil Comes From The Internet And Crashes Your Windows 10、8、7、XP」が、Windowsの複数のバージョンにリモートからシステムをクラッシュさせることができるゼロデイのセキュリティ脆弱性が存在すると伝えた。Windows XP、Windows 7、Windows 8、Windows 10、Windows Server 2003、Windows Server 2008、Server 2016がこの脆弱性の影響を受けるとされている。

脆弱性の詳細は問題を発見した研究者のLaurent Gaffié氏のブログ「MS16-137: LSASS Remote Memory Corruption Advisory」にまとまっている。この脆弱性に関してはUnited States Computer Emergency Readiness Team (US-CERT)も「Vulnerability Note VU#867968|Microsoft Windows SMB Tree Connect Response denial of service vulnerability」において警告を行っている。
該当する脆弱性は今月のWindows Updateにおいて修正が予定されている。アップデートの配信が実施されたら迅速にアップデートを適用することが望まれる。この脆弱性を発見した研究者はMicrosoftが修正対応を延期したことを問題視し、セキュリティパッチの提供が開始されるよりも前に情報を公開したとしている。」

引用はここまで。  それで、上記記事にある今月の「Windows Updateにおいて修正が予定されているとあります。

こんな記事も。

「Windowsの未解決の脆弱性、次回月例更新プログラムで対処の見通し 危険度評価は引き下げ
CERT/CCは当初、任意のコードを実行できる可能性も指摘していたが、この部分を削除して危険度評価を引き下げた。
 MicrosoftのWindows 10などに影響する未解決の脆弱性が見つかった問題で、米セキュリティ機関CERT/CCは2月3日、脆弱性情報を改訂して危険度評価を引き下げた。Microsoftは2月の月例セキュリティ更新プログラムでこの問題に対処する見通しだ。

脆弱性はSMBトラフィックを処理する際のメモリ破損問題に起因する。悪用された場合、サービス妨害(DoS)状態を誘発される恐れがある。コンセプト実証コードもGithubで公開され、Windowsがクラッシュする現象が確認されていた。

 CERT/CCは2月2日にセキュリティ情報を公開した時点で、Windowsカーネル権限で任意のコードを実行できる可能性も指摘していたが、3日の改訂ではこの部分が削除された。危険度評価は当初、共通脆弱性評価システム(CVSS)で最大値の10.0としていたが、改訂後は7.8に引き下げている。

 Kasperskyのセキュリティニュースサイト「threatpost」によると、Microsoftはこの脆弱性の深刻度は低いと判断しているといい、「低リスクの問題については、月例アップデートで対処している」とコメントした。次回の月例更新プログラムは米国時間の2月14日(日本時間15日)に公開される見通し。」

引用はここまで。どうやらITmediaさんからの引用ですが、具体的な日にちが書いてある。

今月のウインアップデートは日本時間の2月15日配信みたい。

今月のアップデートは重要な修正も多数ありそうな気がするので注目です。


コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« またも延長コード消える | トップ | IEでも出来ました »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

つぶやき」カテゴリの最新記事