『マクニカ、VPN機器の脆弱性特定手法を発表』 の クチコミ掲示板

『マクニカ、VPN機器の脆弱性特定手法を発表』 のクチコミ掲示板

RSS


「無線LANルーター(Wi-Fiルーター)」のクチコミ掲示板に
無線LANルーター(Wi-Fiルーター)を新規書き込み無線LANルーター(Wi-Fiルーター)をヘルプ付 新規書き込み



ナイスクチコミ34

返信32

お気に入りに追加

標準

マクニカ、VPN機器の脆弱性特定手法を発表

2024/08/31 09:24(1年以上前)


無線LANルーター(Wi-Fiルーター)

クチコミ投稿数:293件

>8/30(金) 10:55

 マクニカは8月29日、VPN機器などの脆弱性を外部から安全に特定する手法を開発し、特許を出願したと発表した。

 この技術は、自社のセキュリティサービス「Macnica ASM」で使用され、既知の脆弱性を特定する従来の方法よりも安全で効果的に脆弱性を特定できるという。特に、海外拠点や子会社が管理する資産で多く確認され、65%の企業で過去に悪用された脆弱性を発見したという。今後の攻撃対策において重要な役割を果たすと考えられる。

書込番号:25872145

ナイスクチコミ!0


返信する
クチコミ投稿数:293件

2024/08/31 09:25(1年以上前)

VPNは怖いですね。

使っている人いないと思いますけど。

書込番号:25872146

ナイスクチコミ!0


KAZU0002さん
クチコミ投稿数:40366件Goodアンサー獲得:5684件

2024/08/31 10:06(1年以上前)

>使っている人いないと思いますけど。
え?www

書込番号:25872198

ナイスクチコミ!1


KAZU0002さん
クチコミ投稿数:40366件Goodアンサー獲得:5684件

2024/08/31 10:11(1年以上前)

やっぱabc1238は、オフィスワークとかテレワークには縁のない仕事しか出来ない人だったんだね。
休憩時間にはスマホからアクセスw

書込番号:25872204

ナイスクチコミ!3


クチコミ投稿数:293件

2024/08/31 10:19(1年以上前)

>KAZU0002さん

65%の企業で過去に悪用された脆弱性を発見したという。

だそうですよ。怖いですね。

書込番号:25872208

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:20(1年以上前)

>KAZU0002さん


どうぞどうぞお騒になってもいいのですよ。いつものように。

書込番号:25872211

ナイスクチコミ!0


KAZU0002さん
クチコミ投稿数:40366件Goodアンサー獲得:5684件

2024/08/31 10:28(1年以上前)

>過去に悪用された脆弱性
 ワクチンで後遺症が起きたことがある! →じゃあワクチンで病気を予防することは全部やめましょう
なんて事にはならんだろ。
VPNで残る危険性はあるけど、VPNで避けられる危険性の方が多いから皆使っている。
顕在化した危険性だけ取り上げて、まるでやらない方が安全みたいな"嘘"をつく人間、増えましたね。

そもそもabcはVPNがなんだか理解していないだろ?
>使っている人いないと思いますけど。
だもんなww

書込番号:25872227

ナイスクチコミ!3


KAZU0002さん
クチコミ投稿数:40366件Goodアンサー獲得:5684件

2024/08/31 10:33(1年以上前)

おまえ。道頓堀で今現在泳ぎながら、「水道水には危険性がある!」って喚いているようなモンだって、自覚ある?w

書込番号:25872234

ナイスクチコミ!3


クチコミ投稿数:293件

2024/08/31 10:35(1年以上前)

「Cybersecurity News」は2024年8月26日(現地時間)、セキュリティ研究者が「Windows」で発見されたTCP/IPスタックに存在する重大な脆弱(ぜいじゃく)性「CVE-2024-38063」の概念実証(PoC)コードを「GitHub」に公開したと伝えた。

 CVE-2024-38063は「Windows 10」「Windows 11」「Windows Server」など広範囲の複数のバージョンに影響を与える深刻な脆弱性で、悪用された場合、リモートコード実行が可能になる。Microsoftは問題の深刻さから、2024年8月の累積更新プログラムで修正プログラムをリリースし、ユーザーに対して速やかなアップデートを呼びかけている。

書込番号:25872240

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:39(1年以上前)

中国政府が、本来サイバー攻撃を防ぐ側で活動するホワイトハッカーを攻撃に加担させている疑いが強まっている。発見したソフトウエアなどの脆弱性を政府に報告するよう義務付けた2021年以降、関与が指摘される攻撃のリポートが急増したことが日本経済新聞などの調査で分かった。技術力の高い民間ハッカーを「動員」し攻撃を加速しているとみられる。

書込番号:25872245

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:40(1年以上前)

JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は8月23日、「JVN#12824024: バッファロー製無線LANルーターおよび無線LAN中継器におけるOSコマンドインジェクションの脆弱性」において、バッファローの無線LANルータおよび無線LAN中継機に脆弱性が存在するとして、注意を呼び掛けた。この脆弱性を悪用されると、ログイン可能な攻撃者にマルウェアをインストールされる可能性がある。

書込番号:25872248

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:41(1年以上前)

AMD製CPUに深刻な脆弱性「Sinkclose」が発見--セキュリティ企業が指摘

書込番号:25872250

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:43(1年以上前)

 Microsoftは13日(米国時間)、WindowsのTCP/IPにおける脆弱性により、ユーザーがゼロクリックで(何も操作しなくても)リモート攻撃される可能性がある深刻な脆弱性「CVE-2024-38063」があることを明らかにした。この脆弱性はすでに8月の月例パッチで修正されている。

 脆弱性はTCP/IP処理における整数アンダフローによるもので、特別に細工されたパケットを含むIPv6パケットをWindows PCに対して繰り返し送信することで、リモートでコードの実行を可能にする。ユーザーが何もせずともリモートで攻撃される可能性があるほか、悪用される可能性も高いため緊急性は高い。

 なお、ターゲットとなっているPCにおいてIPv6が無効になっている場合影響を受けないため、IPv6を無効にすることで緩和できる。

書込番号:25872255

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:46(1年以上前)

Chromeの新しいゼロデイ脆弱性、すでに悪用されている可能性あり。今すぐアップデートを

書込番号:25872262

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:48(1年以上前)

Tenableは8月20日(米国時間)、「Critical SSRF vulnerability in Microsoft Copilot Studio」において、Microsoft Copilot Studioに深刻な脆弱性があることを報告した。この脆弱性はサーバサイドリクエストフォージェリー(SSRF: Server-Side Request Forgery)とされ、悪用された場合はサービス内部の機密情報にアクセスされてしまう可能性がある。

書込番号:25872267

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:50(1年以上前)

RyzenやEPYCにファームウェアが改ざんされる脆弱性
2024年8月13日 12:54
研究者らはこの脆弱性は過去何十年にも渡って存在し続けてきたとしており、2006年あるいはそれ以前のCPUでも影響があるとしているが、AMDとしてはデスクトップ向けRyzen 3000は修正せず、それ以前のプロセッサについては言及がないことから、修正されることは期待薄だろう。古いAMD CPUを搭載したシステムを運用する際は注意されたい。

書込番号:25872269

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:51(1年以上前)

今回の脆弱性は、5月22日付けでメーカーサイトにお知らせが公開され、その後の調査によって約50台程度のバッファロー製品およびその内部から、マルウェアが発信したと思われる通信が確認され、対象者には総務省NOTICEプロジェクトの枠組みを活用してISP経由で通知が行われたという。

書込番号:25872270

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:52(1年以上前)

「Zoom」に複数の脆弱性、情報漏えい等の恐れ 〜早急なアップデートを
最大深刻度は「High」、Windows/macOS/Linux版に影響

書込番号:25872274

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 10:53(1年以上前)

イスラエルのサイバーセキュリティ企業の米SafeBreachの研究者であるアロン・レヴィーさんは、セキュリティカンファレンス「Black Hat USA 2024」でWindowsアップデートプロセスを悪用してシステムを古い脆弱なバージョンに戻すダウングレード攻撃「Windows Downdate」を発表した。

 この攻撃はWindowsアップデートを乗っ取り、カスタムダウングレードを作成して、過去の数千もの脆弱性を露呈させ、修正済みの脆弱性をゼロデイ化する。これにより、世界中のWindowsマシンにおいて「完全にパッチ適用済み」が無意味になる可能性がある。

書込番号:25872277

ナイスクチコミ!0


KAZU0002さん
クチコミ投稿数:40366件Goodアンサー獲得:5684件

2024/08/31 10:57(1年以上前)

だから。お前がいくら水道水が危険だと騒いでも、道頓堀に住んでいるおまえの方が危険なんだってw
この比喩、理解出来ない? なんでVPN使っていないお前が安全だなんて思ってんだよw

ネットが高速だと、乗っ取られるのも高速化かもねww
もしかして、ネットのベンチスコアのためにセキュリティーまで解除していた? abcなら美優先でやりそうだね。

書込番号:25872284

ナイスクチコミ!4


クチコミ投稿数:293件

2024/08/31 11:10(1年以上前)

GIGABYTE、Sinkclose脆弱性を修正した最新UEFI BIOSを公開:AMDデスクトップ・プロセッサーのセキュリティを強化

書込番号:25872297

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 11:14(1年以上前)

Kasperskyのアンチマルウェア調査チームはこのたび、脆弱(ぜいじゃく)性を悪用した攻撃について調査しました。その結果、2024年第2四半期(4〜6月)に脆弱性を持つ正規のドライバーを標的マシンに配布するBYOVD(Bring Your Own Vulnerable Driver)の手口で、Windowsを狙った攻撃が増加傾向にあることが判明しました。第2四半期にこの手口の攻撃に遭遇したマシンの数は、同年第1四半期と比較して23%の増加となりました。このようなドライバーは、ランサムウェアやAPT(持続的標的型)攻撃など、さまざまな攻撃活動に悪用される可能性があります。

書込番号:25872303

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 11:16(1年以上前)

【大企業の脆弱性対策は?】約8割が、脆弱性診断を実施一方で、脆弱性の検出後、対処が遅れていたり、放置してしまっている企業は4割に上る

書込番号:25872304

ナイスクチコミ!0


KAZU0002さん
クチコミ投稿数:40366件Goodアンサー獲得:5684件

2024/08/31 11:17(1年以上前)

マクニカが「VPNは危険だから今すぐ使用を禁止しましょう」なんて書いたかい?
理解せずにコピペした記事に、「VPNは危険だから今すぐ使用を禁止しましょう」なんて書いてあったかい?

危機感感じるのは危機管理として当然だし。VPNだから絶対安全だなんてことはないのは重々承知。
とはいえ。単語しか読めないレベルで記事読まれても、記事書いた人は不本意だろうねw


>使っている人いないと思いますけど。
abc1238の危機管理に対する無知さがここに凝縮されていますww

じゃあお前は、どんな安全対策して価格.comにアクセスしてんだよ?www お前の住んでいるネットは道頓堀ってのはそういうこと。

書込番号:25872305

ナイスクチコミ!5


クチコミ投稿数:293件

2024/08/31 11:21(1年以上前)

Intelも重々承知しており、なので説明でも「マイクロコード0x129は不安定症状が発生していないプロセッサに対する予防的緩和策」(The latest microcode update (0x129) will limit voltage requests above 1.55V as a preventative mitigation for processors not experiencing instability symptoms.)としている。

書込番号:25872310

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 11:22(1年以上前)

既に問題は、Raptor Lake自身の問題だけでなく、Intelの検証(Validation)プロセスそのものの信頼性が問われる事態になっているのは間違いない。今回の問題はRaptor Lakeだけで済まず、今後登場する製品に対しても検証の見直しが求められる(単に社内だけでなく、OEM/ODMもそれを望むだろう)ことになる。

書込番号:25872314

ナイスクチコミ!0


クチコミ投稿数:559件Goodアンサー獲得:60件

2024/08/31 16:30(1年以上前)

相変わらずコピペの嵐


書込番号:25872767 スマートフォンサイトからの書き込み

ナイスクチコミ!6


クチコミ投稿数:293件

2024/08/31 21:37(1年以上前)

>65%の企業で過去に悪用された脆弱性を発見したという。

65%の企業がですよ

書込番号:25873155

ナイスクチコミ!0


KAZU0002さん
クチコミ投稿数:40366件Goodアンサー獲得:5684件

2024/08/31 22:03(1年以上前)

そりゃ、システムの機能に脆弱性が見つかれば、同じ機能を使っていた企業に見つかるのは当たり前でしょ。65%の企業が、脆弱性の発見された機能を使っていたってだけ。

 Windowsに脆弱性が!→世界中のWindowsPCに脆弱性が!
ってなることと同じ。考えないと分からないかい?www

で。その記事には「VPNを使うのを止めるべき」なんて書いてあるかい?
いるよね。危機感だけ煽って、なにか啓発しているつもりのやつ。


で。
>VPNは怖いですね。
>使っている人いないと思いますけど。
VPNがなんだか調べた?wwww

書込番号:25873198

ナイスクチコミ!5


クチコミ投稿数:293件

2024/08/31 22:07(1年以上前)

>KAZU0002さん
65%の無知な企業がいることに驚きが隠せません

書込番号:25873205

ナイスクチコミ!0


クチコミ投稿数:293件

2024/08/31 22:09(1年以上前)

これからそうとうな数の無知な個人がいる事も想像はできます。

書込番号:25873208

ナイスクチコミ!0


クチコミ投稿数:293件

2024/09/01 07:39(1年以上前)

65%が過去悪用ということはVPNを使用する事自体が危ないでしょう。
有料無料問わずね。

書込番号:25873533

ナイスクチコミ!0


KAZU0002さん
クチコミ投稿数:40366件Goodアンサー獲得:5684件

2024/09/01 19:10(1年以上前)

VPNが何なのか。どうして企業はリモートワークなどにVPNを必要としているのか。VPNを使わなかったらどうなるのか。
説明出来ないでしょ?(断言)w

知っている? 塩って毒になるんだよ。

書込番号:25874473

ナイスクチコミ!4


クチコミ一覧を見る


「無線LANルーター(Wi-Fiルーター)」の新着クチコミ

クチコミ掲示板検索



検索対象カテゴリ
を対象として
選び方ガイド

新着ピックアップリスト

ピックアップリストトップ

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング