二次元裏@ふたば

画像ファイル名:1728630958041.png-(5512 B)
5512 B24/10/11(金)16:15:58 ID:4iRoT3lUNo.1241732039そうだねx4 18:29頃消えます
intel
Nvidia
Microsoft
せーの!僕達、脆弱性三兄弟です!
このスレは古いので、もうすぐ消えます。
124/10/11(金)16:17:19No.1241732277そうだねx15
Microsoftはソフト屋なんだからパッチで塞げや!
224/10/11(金)16:18:03 ID:4iRoT3lUNo.1241732404+
Microsoft、2024年10月の月例更新 - 119件の脆弱性への対応が行われる

マイクロソフトは、2024年10月8日(米国時間)、2024年10月のセキュリティ更新プログラム(月例パッチ)を公開した。該当するソフトウェアはCVEベースで119件である。()内は対応するCVEである。
今月のセキュリティ更新プログラムで修正した脆弱性のうち、CVE-2024-43468 Microsoft Configuration Managerのリモートでコードが実行される脆弱性は、CVSS 基本値が9.8と高いスコアで、認証やユーザーの操作なしで悪用が可能な脆弱性である。これらの脆弱性が存在する製品、および悪用が可能となる条件については、各CVEのページの「よく寄せられる質問」を参照してほしい。セキュリティ更新プログラムが公開されるよりも前に、脆弱性の情報の一般への公開、脆弱性の悪用はないが、脆弱性の特性を鑑み、企業組織では早急なリスク評価とセキュリティ更新プログラムの適用を推奨している。
324/10/11(金)16:18:58No.1241732554そうだねx36
ほかはマイナーだから狙われないだけでは…
424/10/11(金)16:18:59 ID:4iRoT3lUNo.1241732557+
2024年10月9日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御されたりして、様々な被害が発生するおそれがあります。

この内 CVE-2024-43572、CVE-2024-43573 の脆弱性について、Microsoft 社では悪用の事実を確認済みと公表しており、今後被害が拡大するおそれがあるため、至急、更新プログラムを適用してください。
524/10/11(金)16:19:40 ID:4iRoT3lUNo.1241732683+
マイクロソフトの公式サイト

によると、10月のセキュリティ更新プログラムより前に悪用が行われていることや、脆弱性の詳細が一般へ公開されていることが確認されている脆弱性は以下の通りです。

CVE-2024-43583
…Winlogonの特権の昇格の脆弱性
CVE-2024-43572…Microsoft管理コンソールのリモートでコードが実行される脆弱性
CVE-2024-20659…Windows Hyper-Vのセキュリティ機能のバイパスの脆弱性
CVE-2024-6197…オープン ソース Curlのリモートでコードが実行される脆弱性
CVE-2024-43573

…Windows MSHTMLプラットフォームのなりすましの脆弱性

 Microsoftの公式ブログによると、10月のセキュリティ更新プログラムで修正した脆弱性のうち、「CVE-2024-43468
」(Microsoft Configuration Manager のリモートでコードが実行される脆弱性)は、CVSS基本値が9.8と高いスコアで、認証やユーザーの操作なしで悪用が可能な脆弱性です。
624/10/11(金)16:19:45No.1241732698そうだねx30
粘着スレ?
724/10/11(金)16:20:32No.1241732829そうだねx1
シェアが圧倒的すからね
824/10/11(金)16:20:40 ID:4iRoT3lUNo.1241732861そうだねx2
削除依頼によって隔離されました
この三大糞虫企業がなくなれば大半の脆弱性がなくなるという現実
はよ潰れろ
924/10/11(金)16:20:57No.1241732905そうだねx2
>ほかはマイナーだから狙われないだけでは…
脆弱性が発覚したという話なので狙われるかどうかはまた別の問題
1024/10/11(金)16:22:14No.1241733130+
まあその気になれば避けて暮らせるからそうしたらいいんじゃないスかね
1124/10/11(金)16:22:32 ID:4iRoT3lUNo.1241733182そうだねx1
Linux+Ryzen+RADEON is best
1224/10/11(金)16:22:58No.1241733267そうだねx13
>脆弱性が発覚したという話なので狙われるかどうかはまた別の問題
調査されなければ発覚もしないしな
1324/10/11(金)16:23:08No.1241733298そうだねx8
INMスレdel
1424/10/11(金)16:23:26No.1241733351そうだねx4
気済んだ?
1524/10/11(金)16:23:29 ID:4iRoT3lUNo.1241733357+
NVIDIA製GPUドライバーに6件の脆弱性 〜最新「GeForce」ドライバーへの更新を

「CVSS v3.1」のベーススコアは最大で「7.8」
1624/10/11(金)16:24:07No.1241733457そうだねx3
Adobeも酷い
1724/10/11(金)16:24:12No.1241733479+
書き込みをした人によって削除されました
1824/10/11(金)16:24:28 ID:4iRoT3lUNo.1241733524+
になっており、アップデートがリリースされています。

情報漏洩の脆弱性「CVE-2024-0089」
域外メモリへの書き込み「CVE-2024-0090」
信頼できないポインタの逆参照「CVE-2024-0091」
仮想マシンでGPUを共有するための「NVIDIA VGPU Software」の「CVE-2024-0084」「CVE-2024-0099」
1924/10/11(金)16:24:29No.1241733526+
誤爆しました
2024/10/11(金)16:24:36No.1241733551そうだねx3
>調査されなければ発覚もしないしな
調査するリソースが割けるのは強みでもある
2124/10/11(金)16:24:55 ID:4iRoT3lUNo.1241733613+
JVNDB-2023-003219
NVIDIA GeForce Experience における制御されていない検索パスの要素に関する脆弱性
概要

NVIDIA GeForce Experience には、制御されていない検索パスの要素に関する脆弱性が存在します。
2224/10/11(金)16:24:57No.1241733618+
Qualcommのスナドラも既に悪用されてるゼロデイ脆弱性見つかったばっかりだけど
標的型らしいけど8gen1とかまあまあ影響範囲広いやつ
2324/10/11(金)16:25:15 ID:4iRoT3lUNo.1241733662+
JVNDB-2022-019237
NVIDIA の GeForce Experience におけるリンク解釈に関する脆弱性
概要

NVIDIA の GeForce Experience には、リンク解釈に関する脆弱性が存在します。
2424/10/11(金)16:25:18No.1241733671そうだねx3
そんなにapple PCが好きだからって…
2524/10/11(金)16:25:55No.1241733777+
発見しなければなかったと同じだからな
2624/10/11(金)16:26:25No.1241733875+
リマインドたすかる
2724/10/11(金)16:26:37No.1241733907そうだねx22
このニュース記事コピペしまくってるやつってさ…
2824/10/11(金)16:27:03No.1241733992そうだねx9
勘違いされるけど穴のない完璧なものは存在しない
2924/10/11(金)16:27:29 ID:4iRoT3lUNo.1241734057そうだねx1
削除依頼によって隔離されました
何が酷いってこの脆弱性三大企業は脆弱性が見つかってもしらを切り続けて対策もいい加減で金が儲かればそれでいいってスタンスなのがゴミ
3024/10/11(金)16:27:42No.1241734091そうだねx5
以下の晩ごはん
3124/10/11(金)16:27:48No.1241734107+
>勘違いされるけど穴のない完璧なものは存在しない
人間も同じである
3224/10/11(金)16:27:57No.1241734135そうだねx14
windowsの毎月更新のパッチの話なんてスレ立てるほど珍しいか?
3324/10/11(金)16:28:58 ID:4iRoT3lUNo.1241734325+
削除依頼によって隔離されました
桁が違い過ぎる…
1回や2回ならともかくこんなに大量の脆弱性を生み出してるのはこの三大糞虫企業だけ
3424/10/11(金)16:29:21No.1241734402そうだねx2
>>勘違いされるけど穴のない完璧なものは存在しない
>人間も同じである
穴いいよね…
3524/10/11(金)16:29:48No.1241734478そうだねx7
同じスレ画使うと出てくるもんだな
https://tsumanne.net/si/data/2024/08/30/9534899/
3624/10/11(金)16:31:04No.1241734716+
「」も穴だらけだ
3724/10/11(金)16:31:52No.1241734868そうだねx1
物事の順序が分からないのは人間のバグだな…
3824/10/11(金)16:32:58No.1241735069そうだねx3
無駄に言葉遣いが攻撃的で下品
3924/10/11(金)16:34:18No.1241735329そうだねx7
>このニュース記事コピペしまくってるやつってさ…
多分いつものインテル叩きの基地外だな
4024/10/11(金)16:34:35No.1241735375+
>この三大糞虫企業がなくなれば大半の脆弱性がなくなるという現実
>はよ潰れろ
我々が滅びても第二第三の脆弱性があらわれるであろう…
4124/10/11(金)16:35:43No.1241735596そうだねx2
>何が酷いってこの脆弱性三大企業は脆弱性が見つかってもしらを切り続けて対策もいい加減で金が儲かればそれでいいってスタンスなのがゴミ
営利企業って知ってる?
無職だから知らないかあ
4224/10/11(金)16:36:00No.1241735643そうだねx1
>intel
>Nvidia
>Microsoft
>せーの!僕達、脆弱性三兄弟です!
AppleとAMDは会社がゴミだから入らないの?
4324/10/11(金)16:36:10No.1241735672+
脆弱性を作ってきた企業が2、3社消えても脆弱性を探す目は消えないんだけどね
4424/10/11(金)16:36:45No.1241735805そうだねx1
どんな小さなプロジェクトでも探せば探しただけバグは出るんだよな
大切なのはどれだけバグを洗い出して対策できるか
4524/10/11(金)16:37:26No.1241735954+
マイナーなものは狙われにくいという屁理屈でMac使ってる
Windowsもゲームで使うけどCPUもGPUもAMDで揃えてる
俺は逆張りおじさん
4624/10/11(金)16:37:56No.1241736060+
>俺は逆張りおじさん
いいんじゃね
それが幸いすることも実際あるし
4724/10/11(金)16:39:12No.1241736305+
ゆ、許された…
4824/10/11(金)16:41:49No.1241736812そうだねx1
株スレかと思って久しぶりにNの確認したらプラスに戻ってたわ嬉しい
4924/10/11(金)16:42:18No.1241736899そうだねx1
まとめ動画への転載禁止
まとめサイトへの転載禁止
5024/10/11(金)16:42:53No.1241737047+
MSは脆弱性だけ全力で潰してもうUIいじるのやめてくれ
5124/10/11(金)16:44:54No.1241737423+
逆張りの人生だけどスマホだけはiPhoneでわりとメジャーなのが如何ともし難い
Macと一緒に使うと便利なんだもん
5224/10/11(金)16:46:05No.1241737647+
石板の時代に帰るか
5324/10/11(金)16:47:14No.1241737873+
Linuxは脆弱性なんかないしもし見つかっても有志が即効塞いでくれるんです!
5424/10/11(金)16:51:34No.1241738700+
き…脆弱性…
5524/10/11(金)17:05:58No.1241741606そうだねx2
ここは赤文字でお願いします
5624/10/11(金)17:06:36No.1241741744そうだねx8
YouTubeでここのレスが見れる
5724/10/11(金)17:39:51No.1241749269+
僕の肛門も攻撃されそうです
5824/10/11(金)17:42:58No.1241750012+
Linux系は組み込みとサーバーで多いからそっち方向ので狙われるよ
FWの設定や多重構造とにかく大事
5924/10/11(金)17:43:52No.1241750204+
すごいスレだ
6024/10/11(金)17:46:17No.1241750799+
キンタマキラキラ金曜日
6124/10/11(金)17:47:18No.1241751071そうだねx1
すげーキツいノリだな…
6224/10/11(金)17:53:04No.1241752610+
最近のAMDファンはゲハと合体して粘着度が他のPCメーカーよりはるかに酷い
6324/10/11(金)18:02:20No.1241755060+
>Linuxは脆弱性なんかないしもし見つかっても有志が即効塞いでくれるんです!
で「」ちゃんはちゃんとアップデートしてるの?
6424/10/11(金)18:02:48No.1241755175+
>キンタマキラキラ金曜日
ポコマー以外で初めて見た…
6524/10/11(金)18:05:11No.1241755812そうだねx1
>Linuxは脆弱性なんかないしもし見つかっても有志が即効塞いでくれるんです!
うるせー差分コンパイルしかしてなかったせいでCentOSのGCC由来バグ10年近く誰も気づかなかったくせに!!
6624/10/11(金)18:05:50No.1241755989+
>>Linuxは脆弱性なんかないしもし見つかっても有志が即効塞いでくれるんです!
>で「」ちゃんはちゃんとアップデートしてるの?
俺はしてる。お客様環境は
6724/10/11(金)18:07:32No.1241756465+
>>で「」ちゃんはちゃんとアップデートしてるの?
>俺はしてる。
ちゃんとしてて偉い!
>お客様環境は
オオオ
イイイ
6824/10/11(金)18:11:27No.1241757559+
保守契約までは結んでないのかもしれない
6924/10/11(金)18:12:14No.1241757780+
保守契約は結んでるけどアップデートはさせてくれない
7024/10/11(金)18:13:48No.1241758208そうだねx1
公開してるだけ良い事だ
7124/10/11(金)18:20:54No.1241760381そうだねx1
>intel
>Nvidia
>Microsoft
>せーの!僕達、脆弱性三兄弟です!
このスレ文でインテルのロゴ入ってないの笑う
頭に脆弱性あって画像加工出来ねぇのか?
7224/10/11(金)18:22:24No.1241760817+
>>intel
>>Nvidia
>>Microsoft
>>せーの!僕達、脆弱性三兄弟です!
>このスレ文でインテルのロゴ入ってないの笑う
>頭に脆弱性あって画像加工出来ねぇのか?
うん


1728630958041.png