- フォンアンドロイド.com
- パソコン
- 窓
- Windows 10: 7 月のパッチ火曜日では、重大な 18 件を含む 120 件以上のセキュリティ上の欠陥が修正されています
新しい月、Microsoft のオペレーティング システム Windows 10 の新しいアップデート。パッチ チューズデイは 7 月 14 日からすでに利用可能です。修正された 123 件の CVE セキュリティ脆弱性のうち、18 件が重大とみなされました。特に、Windows Server DNS の脆弱性により、悪意のあるエンティティがマシンをリモート制御できるようになります。
修正されたバグの 1 つは、Windows Server の DNS コンポーネントに影響を与えました。
しかし、パッチを詳しく見てみると、これらの欠陥の 1 つが問題を引き起こしていることがわかります。そこにはCVE-2020-1350、チェック・ポイントの研究者によって発見され、次のように名付けられた脆弱性です。シグレッド、悪意のあるエンティティが Windows DNS サーバーを介してリモートでコードを実行できるようになります。 Windows のすべてのバージョンが影響を受けます。技術的には、認証されていない攻撃者は脆弱な Windows DNS サーバーに悪意のあるクエリを送信できると Microsoft は説明しています。これを悪用すると、ローカル システム アカウント内で任意のコードを実行できるようになります。
このコードはワームの形式をとる可能性があるため、あるシステムから別のシステムへのやり取りを必ずしも必要とせずに、マルウェアを通じて拡散します。 「組織はシステムにパッチを適用することが強く推奨されます番目できるだけ早くこの脆弱性を修正してください信頼性、サイバー犯罪者がシステムを探し出して標的にするまでにそれほど時間はかからないと予想されます番目の脆弱性 »、パッチノートで読むことができます。
この 2020 年 7 月のアップデートにより、他の主要なセキュリティ脆弱性も修正されました。たとえば、CVE-2020-1025、Office 内で昇格のリスクを引き起こす欠陥、または別のCVE-2020-1349、Outlook に影響を与えました。