【無料】Microsoft Defender Part10 (715レス)
上下前次1-新
389: 2024/03/31(日)14:55 AAS
まずくりぃむがつまらんし
割ととんでもねえこと言ってた
クラブで女ナンパすると
390: 2024/03/31(日)15:09 AAS
あれくらいで地方でいきりたい
最近ファンティアの更新ないな
391: 2024/03/31(日)15:16 AAS
ヒロキファンだ
392: 2024/03/31(日)15:33 AAS
糖尿病薬ダイエット3日連続日中仕事
393: 2024/03/31(日)15:35 AAS
と変調をつづっていたということだ
明日上がったら大したことない
ホント、アンチってこんな事してたらしいから
画像リンク[jpg]:i.imgur.com
394: 2024/03/31(日)15:42 AAS
本国で話題に上がったから28000で止まれば又上向きだろうが
395: 2024/03/31(日)15:43 AAS
せめた部位を脱毛しているのよな
396: 2024/03/31(日)23:21 AAS
よっしゃぁ〜信頼の米国製
397: 2024/04/11(木)04:28 AAS
KB2267602 (バージョン 1.409.179.0) -
398: 2024/04/17(水)14:26 AAS
AA省
399(4): 2024/04/24(水)18:42 AAS
Microsoft DefenderとKaspersky EDRに“完全解決困難”な脆弱性 マルウェア検出機能を悪用
外部リンク[html]:www.itmedia.co.jp
Microsoft DefenderとKaspersky EDRにリモートからのファイル削除を可能とする脆弱性が見つかった。この問題はセキュリティソフトウェアのマルウェア検出機能が悪用されている他、問題の完全な解決は困難だと研究者は指摘している。
英国のITニュースメディア「The Register」は2024年4月22日(現地時間)、「Microsoft Defender」と「Kaspersky Endpoint Detection and Response」(Kaspersky EDR)に重大な脆弱(ぜいじゃく)性が存在すると報じた。
シンガポールで開催された「Black Hat Asia」カンファレンスでセキュリティベンダーのSafeBreachが発表した。この脆弱性を悪用されると、セキュリティソフトウェアのマルウェア検出機能を使って遠隔地からファイルを削除される可能性があるという。
400: 2024/04/24(水)19:41 AAS
Microsoft Defenderや Kasperskyなどの電子署名方式のマルウェア検出方式を逆手に取ったサイバー攻撃方法が発見された。
正常なファイルに異常な署名を付加し、セキュリティソフトにマルウェアとして誤検出させ削除させるというもの。
現在、保護されたフォルダへの定期バックアップしか対策無し。
401: 2024/04/25(木)10:54 AAS
個人をターゲットにした影響がどの程度あるのか分からないが、いつでも攻撃してとドア開けっ放しで修正不能なのはいただけない。
はよ新バージョンの無料Microsoft Defenderを開発してリリースしろ。
402: 2024/04/25(木)11:03 AAS
外部リンク:winbuzzer.com
悪用手法
研究者らは、データベースや仮想マシンなどの正規のファイルにマルウェアのシグネチャを挿入し、EDR システムにフラグを立てさせ、その後これらのファイルを削除することでこれを達成しました。
この攻撃方法は、マルウェアの署名を含む名前で Web サイトに新しいユーザーを登録したり、ビデオのコメントに署名を挿入したりするなど、比較的単純な手段で開始される可能性があります。
これらのファイルを削除すると、それらに依存するサービスが中断され、影響を受けるシステムに重大なリスクが生じる可能性があります。
これらの調査結果を各企業に報告したにもかかわらず、研究者らは、セキュリティ製品の固有の設計により、脆弱性が悪用可能なままになる可能性があると指摘しました。
403: 2024/04/25(木)11:56 AAS
権威主義国家に怒り!信頼の米国製
404(1): 2024/04/25(木)16:26 AAS
>>399
さすがにあかんやろこれwwwマイクロソフトはなにかコメントしろよw
405: 2024/04/25(木)20:48 AAS
三( ^o^)三( ^o^)三( ^o^)デケデケデケ
406: 2024/04/26(金)03:25 AAS
黙っているという事は現時点で対応できていないという事なんだろうな
407: 2024/04/26(金)06:54 AAS
Microsoftの見解部分の抜粋
研究者が指摘した最初の 2 つのレポート (削除バイパス) に関して、Microsoft は SafeBreach の開示に感謝の意を表明しました。
私たちはこれらの問題を徹底的に調査し、検出と修復のロジック、および組み込みの除外にいくつかの改善を実装して、誤検知とデータ損失のリスクを軽減しました。
また、自動アクションが実行されず、すべての修復アクションがデフォルトで隔離されるモードで Defender を構成するオプションもお客様に提供しています。
当社の現在のアプローチは、リスクの軽減とユーザーがセキュリティ製品に期待する機能の提供との間でバランスが取れていると考えています。
省3
408: 2024/04/26(金)11:24 AAS
>>404
設計を改めないといけないようだから早々の対応は無理じゃね
当面の間、他を使うなら何がいいか教えてくれ
上下前次1-新書関写板覧索設栞歴
あと 307 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.008s