アカウント名:
パスワード:
せめて自分のPoCが効かなくなっていることを確認ぐらいをだな
6月8日のパッチはPrintNightmareを阻止する場合と阻止しない場合があります。
これにはProject ZEROもあ然…
中国の人は報告をしただけで、間違って公開したのはMicrosoftの人ですよ?
は? GitHubで間違ってPoC公開したのは中国の研究者だヴォケhttps://webcache.googleusercontent.com/search?q=cache:G8XnfSbgARAJ:htt... [googleusercontent.com]中国に偏見持ったヴォケと日本語を読めないヴォケしかいねーのか
この中国人はどうやってTwitter運用してんのかな共産党に会社名と一緒に報告したほうがいいのかな
やはり日本は親中国
CVE-2021-1675 - セキュリティ更新プログラム ガイド - Microsoft - Windows 印刷スプーラーのリモートでコードが実行される脆弱性 [microsoft.com]
攻撃元区分ローカル
特権昇格の脆弱性として公開されたあとにこっそりタイトルを差し替えたせいで研究者が混乱したらしいが、ちゃんと説明しろよ
変なサイトに飛ばされたあと、プリンタを執拗に要求されたのは、これを使っていたせいか…?
# プリンタを繋いでなかったので ブラウザ終了で回避しました…?
君が経験したのはブラウザのプリンタAPIを呼び出してページを戻るのを阻止する詐欺サイトでしょそれは全然別の話
これが解消されても、また次から次へと出てくるだけである。Windowsにこの手の脆弱性に終わりはない。
AppleやGoogleも毎月セキュリティパッチを公開してることに対する見解は?
Apple セキュリティアップデート [apple.com]Android のセキュリティに関する公開情報 [android.com]
Windows には技術的負債が大量にありますからね…
Print Spooler は 1993 年発売の Windows NT 3.1 からずっと存在しているレガシーな OS コンポーネントではないでしょうか。
だって、モニタと一緒で平気で保守部品があるからって15年前のプリンタとか使おうとするじゃない。そりゃ互換性維持のためにコンポーネントもレガシーになりますよ。
Windowsにこの手の脆弱性に終わりはない。
Windows10「俺たちの戦いはこれからだ」MS先生の次回作にご期待ください→Windows11こうですね
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
クラックを法規制強化で止められると思ってる奴は頭がおかしい -- あるアレゲ人
どうして……どうして…… (スコア:0)
せめて自分のPoCが効かなくなっていることを確認ぐらいをだな
Re: (スコア:0)
Re: (スコア:0)
これにはProject ZEROもあ然…
くっだらねぇ (スコア:0)
中国の人は報告をしただけで、間違って公開したのはMicrosoftの人ですよ?
Re: (スコア:0)
は? GitHubで間違ってPoC公開したのは中国の研究者だヴォケ
https://webcache.googleusercontent.com/search?q=cache:G8XnfSbgARAJ:htt... [googleusercontent.com]
中国に偏見持ったヴォケと日本語を読めないヴォケしかいねーのか
Re: (スコア:0)
この中国人はどうやってTwitter運用してんのかな
共産党に会社名と一緒に報告したほうがいいのかな
Re: (スコア:0)
やはり日本は親中国
なんでリモートなのにローカルなんだよ (スコア:0)
CVE-2021-1675 - セキュリティ更新プログラム ガイド - Microsoft - Windows 印刷スプーラーのリモートでコードが実行される脆弱性 [microsoft.com]
特権昇格の脆弱性として公開されたあとにこっそりタイトルを差し替えたせいで研究者が混乱したらしいが、ちゃんと説明しろよ
サービス終了サイトの @PAGES跡地から (スコア:0)
変なサイトに飛ばされたあと、プリンタを執拗に要求されたのは、これを使っていたせいか…?
# プリンタを繋いでなかったので ブラウザ終了で回避しました…?
Re:サービス終了サイトの @PAGES跡地から (スコア:1)
君が経験したのはブラウザのプリンタAPIを呼び出してページを戻るのを阻止する詐欺サイトでしょ
それは全然別の話
毎回出ているので別に気しない。 (スコア:0)
これが解消されても、
また次から次へと出てくるだけである。
Windowsにこの手の脆弱性に終わりはない。
Re: (スコア:0)
AppleやGoogleも毎月セキュリティパッチを公開してることに対する見解は?
Apple セキュリティアップデート [apple.com]
Android のセキュリティに関する公開情報 [android.com]
Re:毎回出ているので別に気しない。 (スコア:1)
Re: (スコア:0)
Windows には技術的負債が大量にありますからね…
Print Spooler は 1993 年発売の Windows NT 3.1 からずっと存在しているレガシーな OS コンポーネントではないでしょうか。
Re:毎回出ているので別に気しない。 (スコア:1)
だって、モニタと一緒で平気で保守部品があるからって15年前のプリンタとか使おうとするじゃない。
そりゃ互換性維持のためにコンポーネントもレガシーになりますよ。
Re: (スコア:0)
Windowsにこの手の脆弱性に終わりはない。
Windows10「俺たちの戦いはこれからだ」
MS先生の次回作にご期待ください→Windows11
こうですね