10/24にWindowsの緊急セキュリティアップデートが公開 32
ストーリー by hylom
Windows 2000以降の全Windowsユーザーが対象、 部門より
Windows 2000以降の全Windowsユーザーが対象、 部門より
「マイクロソフト セキュリティ情報の事前通知 - 2008 年 10 月 (定例外)」という、久しぶりの定例外なWindowsアップデートがあるようです。公開日は10月24日(セキュリティホール memoの記事)。
リンク先によればWindows 2000/XP(SP2/3 32bit/64bit)/2003(各種)/Vista(無印/SP1 32bit/64bit)/2008(各種)に影響があり、Vista/2008を除いて最大深刻度は緊急となっている様子。各自、特にサーバの対応が必要かもしれません。
アップデート内容の詳細が公開されているが、今回修正が行われたのは「Serverサービスの脆弱性により、リモートでコードが実行される」というもの。 対象はWindows 2000/XP/Vista/Server 2003/Server 2008で、ある細工がされたRPCリクエストを受け取った場合に認証なしで任意のコードを実行される可能性があるとのことだ。
認証なしで任意のコードを実行される可能性があるのはXP/Server 2003までだよねー (スコア:3, 参考になる)
タレコミ文のこれは紛らわしい。
Vista/Server 2008が対象なのは正しいんだけど、これらの環境では脆弱性を突くのに認証は必要とのこと。
詳しくは「マイクロソフト セキュリティ情報 MS08-067 - 緊急 [microsoft.com]」を参照のこと。
SP3で更新失敗するようになる不具合 (スコア:3, 参考になる)
---
http://support.microsoft.com/kb/953541 [microsoft.com]
Windows XP SP3 をインストールした後、Windows Update、Microsoft Update、または自動更新で更新プログラムが正常にインストールされない
---
ということだそうです。手動でも自動でも失敗して、直すにはコマンドを叩くかツールをインストールしなければなりません。
そんな状態なので、SP3が自動配布された7月11日以降、アップデートできなくて放置している人が多くいるんじゃないでしょうか。
リンクミスですよ~ (スコア:1)
chrome:ietabcontentreloadedhtmlurlhttpwwwmicrosoftcomjapantechnetsecuritybulletinms08-oct-ansmspx
になってます。
http://www.microsoft.com/japan/technet/security/bulletin/ms08-oct.mspx [microsoft.com]
ですよね?
Re:リンクミスですよ~ (スコア:1)
# IE Tab でテキトーしてしまった...
M-FalconSky (暑いか寒い)
Re: (スコア:0)
通報しましょう。
アップデート報告スレはこちら (スコア:0)
Windows Defenderの定義ファイル更新も同時に来てたのはこれの対策なのかな?
Re:アップデート報告スレはこちら (スコア:1, 参考になる)
いや、SMTPで監視している限りは問題なく動いてるようなのですが、
VNC、Linuxから共有フォルダへのアクセス、複合機のスキャナサーバソフトがアウト。
1台はディスプレイ、キーボード繋いでも画面真っ黒。
もう一台は確認せずにコマンドプロンプトからリモートシャットダウン。
ドメインコントローラーとの通信もアウトになってた様子。
再起動で直ったので、原因確認はMicrosoftのせいにするのが最も効率的と判断致しました。
Re:アップデート報告スレはこちら (スコア:1)
Windows Server 2003 R2
Windows 2000 SP4
で、正常にアップデートでき、障害は無い(らしい)ことを確認いたしました。
それにしても、悪用するワームで氾濫したら、普通に新規インストールができなくなってしまう。
XP SP2 の時みたいに MSが CDを配らないとだめですか・・・・・
Re:アップデート報告スレはこちら (スコア:2, 参考になる)
最初のセットアップ中は念のためにLANケーブルを抜いておけばOKでしょう。
それと、新規インストール用に有線BBルータを1台用意しておくのも一つの手だと思います。
Re:アップデート報告スレはこちら (スコア:2, 参考になる)
> XP SP2 の時みたいに MSが CDを配らないとだめですか・・・・・
ポート139と445はWindowsファイアウォールによってインターネット接続に対してはデフォルトでブロックされますし、ファイル共有を有効にしなければLANに対しても開かれないので、普通に新規インストールしているだけで感染することはありません。でもファイル共有を有効にする前に絶対にWindows Updateが必要です。
Re:アップデート報告スレはこちら (スコア:2, おもしろおかしい)
ファイル共有やプリンタの公開ができなくなるだけだし。
Re:アップデート報告スレはこちら (スコア:3, 参考になる)
# サービスの実行可否を語っているサイトは山ほどありますが、まともにキッチリとテストしているとことは私の知る限り皆無です。
Re: (スコア:0)
Re: (スコア:0)
(Enterprise Editionおよび Datacenter Editioin)
に正常に適用できました!今のところ特に問題は無さそうです。
え!そんな報告要らない。そいつは失礼しました。
#報告内容自体は本当です
よく判らんのだが (スコア:0)
大げさな妄想な場合。 Re:よく判らんのだが (スコア:5, 参考になる)
既に悪用したケースがあるようなので。
救いは広く公開されてないので使う側がまだ限定されている点でしょうか。
このアナウンス後にコードが公開されたり、水面下で広まってる可能性もありますので油断はまったく出来ませんが。 引用元:MS08-067のServer サービスの脆弱性」のよく寄せられる質問 - CVE-2008-4250 [microsoft.com]、一部著者にてさらに強調。
ただ、Vista/Server2008では認証済みユーザーである事が必要らしいのでより時間を稼げるかも。
最後にどの程度のExploitが完成してるか不明ですけども不安を煽るだけ煽るマスコミ風に妄想全開で書くと、例のWEP解読ツールを用意>解析>攻撃>サーバー陥落とか結構洒落にならん感じのシナリオも不可能じゃない感じですねぇ。
Blasterみたいに自宅に持ち帰ったノートPC接続禁止令でも出さないとダメとかいう状況にならなければ良いのですが・・・
Re:よく判らんのだが (スコア:2, 参考になる)
公開がもう一日早ければ (スコア:0)
土日は昼夜問わずあちこちでバックアップジョブなんかが走りまくるので
サーバ群は月曜以降の対応ですね。
#土日でも再起動可能な空白時間を設けとけっていう突っ込み許可
##再起動時にトラブった場合を想定するとウィークデイの早朝が一番都合がいいんだYO!
ちなみに手元の環境(W2K3S SP2、W2K8S SP1、Vista Business SP1、XP SP2/3)で
試した限りでは今のところ副作用は確認できていません。
Re:公開がもう一日早ければ (スコア:2, 参考になる)
オイラは管理を任されている16台を、パッチを当ててから帰宅。これから自宅のも当てるか(;_;)
これでXPはSP3をオフラインで当ててもワームに悪用される恐れのある脆弱性がある状態、になっちゃったね。SP3 に加え、少なくとも MS08-067 はオフラインで当てないと安心してネットにつないで Microsoft Update できない。
Macユーザー向け公式セキュリティ情報はこちら(オフトピック) (スコア:2, 参考になる)
# まだ10.2(Jaguar)以前とかを使ってるのかねぇ?
ちなみに以下おもいっきりオフトピなMacOS Xをお守りしてる人用に今更私が無駄に見てる公式参考リンク集。
大元となるアクセスしにくいサポート>サポートページ - サイトマップ>サポートツールのApple 製品のセキュリティ [apple.com]から辿れずなぜかGoogleで引っかかる日本語ページ [apple.com]
Appleの公開したセキュリティアップデート一覧 [apple.com]と、英語Ver [apple.com]
セキュリティアナウンスMLの登録(英語) [apple.com]と、その配信ログ [apple.com]
MLは便利かもしれません。
というか、この情報の見つけにくさはなんなんでしょう・・・
Re:なんで? (スコア:1, おもしろおかしい)
# Mac道は奥が深いのう
Re: (スコア:0)
# その結果どうなるかについては一切責任を持ちません
Re: (スコア:0)
# PowerBook G4 Tiでエレガント生活中
Re: (スコア:0)
Re: (スコア:0)
Re: (スコア:0)
Re: (スコア:0)
少なくとも俺は好きな洋ゲーやエロゲーが動かないハードやOSを買う気はない。
Re: (スコア:0)
自宅でいろいろ遊んだノウハウだって仕事を効率よく進めるための技術の一つとしているし。
Windowsから移行するのならMacよりLinuxでしょう。
というか、ソフトウェアの話をしているのにハードの話を持ち出すのはどういう意味合いですか?
Macは宗教(文化)だからソフトウェアという意味?
Re: (スコア:0)
セキュリティアップデートもたまにあるし、
機能のアップデートも10.5.0から10.5.5と5回は行われてる。
つい最近も光学ドライブの共有機能のアップデートがあったし。