10/11/26 17:44:30 eSNSwt7l
ただし、この脆弱性を悪用するには、攻撃者が悪意のあるレジストリキーを作成する必要がある。
791:名無し~3.EXE
10/11/26 17:52:43 iNnJyF1W
レジストリいじるのに権限が必要というオチでしょ
792:名無し~3.EXE
10/11/26 17:56:30 0LTACioT
この脆弱性はローカルからしか実行できないので、
まともなセキュリティソフトを使っていれば、まず
突破されることはないだろう。
793:名無し~3.EXE
10/11/26 18:17:33 HLO1ZoGc
マカフィー使っててヨカッタ^^^
794:名無し~3.EXE
10/11/26 18:26:20 HUCIaE0L
>>791
HKCU\EUDC\[Language]\SystemDefaultEUDCFont
なので権限は要らんようだ
まあこれ単体ではサイト見ただけで感染ということは無さそうだ
795:名無し~3.EXE
10/11/26 19:02:12 Tfg4aZZs
>>793
か、かわいそうな人…
796:名無し~3.EXE
10/11/26 19:05:37 AJj4/xcE
また朝鮮レス乞食かよw
797:名無し~3.EXE
10/11/26 19:07:24 AJj4/xcE
おおっと、誤爆失礼。
798:名無し~3.EXE
10/11/26 19:31:37 s14f5slG
見ただけで感染させたい場合は二度手間になるだろうしなぁ
799:名無し~3.EXE
10/11/26 19:38:24 fRuO/6GK
「人間国宝を敬え」
800:名無し~3.EXE
10/11/27 15:25:31 unvNzQkT
ぼうりょくだん の インファイト!
801:名無し~3.EXE
10/11/27 23:50:59 S8CClo1q
クリーンインストールして.net frameworkもインストールした後の、
修正パッチを入れるタイミングが分からんのだが
①.net frameworkの修正を全部適用した後、hotfixを適用
②hotfixを全部適用した後、.net frameworkの修正を適用
③hotfix、.net frameworkの修正で区別なく日付順に適用
どれが正解?
802:名無し~3.EXE
10/11/28 05:40:39 RoDyMgaM
(4)hotfix、.net frameworkの修正で区別なく公開順に適用
803:名無し~3.EXE
10/11/28 11:18:20 0YDAOyqg
>>801
>>802のとおり。
804:名無し~3.EXE
10/11/28 19:36:31 37sE/z3d
>>789
権限昇格の脆弱性なら今までもあったけどUACで防げるやつなんてあったの?
>>798
普通にリモート実行の脆弱性とコンボでウイルス組むと思うぞ
805:名無し~3.EXE
10/11/29 01:40:52 R1m2tIuF
ガンブラーもとい初期のGumblerはUACで最悪の事態を防げるとか言われてなかったっけ?
そもそも導入用スクリプトがXP以下しか狙ってなかったみたいだから眉唾だけど
806:名無し~3.EXE
10/11/29 10:45:58 Nia3eRVY
権限昇格の脆弱性ならMS10-047、MS10-021、MS10-015あたりで既出。
Users常用でもアウトなのにUACが何かの役に立つとは思えないが。
807:名無し~3.EXE
10/11/29 13:10:09 8wVblCId
古めの(あるいはターゲットが主にXPまでの)malwareには役に立つんじゃね
DEPも突破されるこのご時世、完璧なんてものはないがそれでも無いよりはマシ
ショットガンで吹っ飛ばせる家の鍵みたいなもんだ
808:名無し~3.EXE
10/11/30 09:30:26 AJlV1TDM
今月(12月)は12/01が水曜日(日本時間)のため、
定例アップデートは12/14(米国時間)、12/15(日本時間)
809:名無し~3.EXE
10/11/30 15:41:35 oarNoleF
そっか、12月は遅いんだった。
810:名無し~3.EXE
10/11/30 22:20:41 TEhWbx2J
なるほど