Windows������ɑ��삳���uRCE�v�ɂ‚Ȃ���Ǝ㐫�Ƃ́H�@�댯���Ƒ΍��FWindows�T�[�r�X�́u�v���I�ȐƎ㐫�v�y��ҁz

Microsoft��Windows�T�[�r�X�ɕ����̐Ǝ㐫�����‚������B���ł��u�����[�g�R�[�h���s�v�iRCE�j�ɂ‚Ȃ���Ǝ㐫���댯���Ƃ����B�ǂ̂悤�ȐƎ㐫�Ȃ̂��B���[�U�[�����ׂ��Ώ��Ƃ́B

�� 2023�N06��22�� 05��15�� ���J
[Alex Scroxton�CTechTarget]

�@�Z�L�����e�B�x���_�[Check Point Software Technologies�i�ȉ��ACheck Point�j��2023�N4���AMicrosoft��OS�uWindows�v�����ڂ���@�\�ɕ����̐Ǝ�i�������Ⴍ�j���𔭌����A���Ђ̃u���O�Ō��\�����B�Ǝ㐫�̒��ɂ́A�W�I�̃T�[�o�ŕs���ȃv���O�����𓮍삳���郊���[�g�R�[�h���s�iRCE�j���”\�ɂ�����̂��܂܂�Ă����B���̏ڍׂƂ́B

RCE�U���������N�����g�댯�h�ȐƎ㐫�̐��X

�@Check Point�́A2023�N4�����_�ł͐Ǝ㐫�̋Z�p�I�ڍׂ̊��S�Ȍ��J���T�����B����͐Ǝ㐫�̏ڍ׏������J���Ȃ����Ƃɂ���āA�U���҂��Ǝ㐫�����p���邱�Ƃ�h���A���[�U�[���V�X�e���Ƀp�b�`�i�C���v���O�����j��K�p���鎞�Ԃ��m�ۂ��邽�߂��B�����ɁA�����Ƀp�b�`��K�p�ł��Ȃ�MSMQ���[�U�[�ɑ΂��Ă͗Վ��I�ȑ[�u�Ƃ��āA���Ђ͐M���ł��Ȃ��ڑ�������|�[�g�ɒ��M����ڑ����t�@�C�A�E�H�[���Ńu���b�N����悤��������B

�@������J���ꂽ�Ǝ㐫�̈�uQueueJumper�v��RCE�U���ɂ‚Ȃ���A�u���p����Ă��Ă����[�U�[���C�t���ɂ����Ƃ����_�Ŋ댯���������v��Check Point�͌x����‚炷�BMicrosoft���p�b�`��z�z����Windows���i�Ɍ��‚������Ǝ㐫�̂����ARCE�U���������N�����”\����������̂ɂ́A���Ɉȉ�������B

  • Windows��L2�i���C���[2�j�̃g���l�����O�v���g�R���ɂ��ʐM�����{����ۂ̐Ǝ㐫�uCVE-2023-28219�v�uCVE-2023-28220�v
    • ���C���[2�̓l�b�g���[�N�ɂ�����f�[�^�����N�w�B�g���l�����O�v���g�R���͒ʐM�o�H���m�����邽�߂̃v���g�R�����w���B
  • Windows�ŁuDHCP�v�iDynamic Host Configuration Protocol�j�T�[�o���ғ�������T�[�r�X�ɂ�����Ǝ㐫�uCVE-2023-28231�v
    • DHCP�T�[�o�́A�l�b�g���[�N���̃f�o�C�X�Ɏ�����IP�A�h���X�����蓖�Ă邽�߂̃T�[�o�B
  • Windows�ŁuPPTP�v�iPoint-to-Point Tunneling Protocol�j�ɂ��ʐM�����{����ۂ̐Ǝ㐫�uCVE-2023-28232�v
    • PPTP�́AVPN�i���z�v���C�x�[�g�l�b�g���[�N�j�ڑ����m�����邽�߂̃v���g�R���B
  • Windows�ŁuPGM�v�iPragmatic General Multicast�j�ɂ��ʐM�����{����ۂ̐Ǝ㐫�uCVE-2023-28250�v
    • PGM�́A�C���^�[�l�b�g����ĕ����̃f�o�C�X�Ƀf�[�^����đ��M���邽�߂̃v���g�R���B
  • Windows�ŁuRAW�v�`���̉摜���������߂̊g���@�\�uRaw Image Extension�v�iRaw�摜�g���@�\�j�̐Ǝ㐫�uCVE-2023-28291�v

�@Microsoft��2023�N4���̌���A�b�v�f�[�g�Ńp�b�`��z�z���A�����̐Ǝ㐫���C�������BWindows�̃��O�擾�@�\�uCommon Log File System�v�iCLFS�F���ʃ��O�t�@�C���V�X�e���j�ɂ�����[���f�C�Ǝ㐫�i�x���_�[����Z�L�����e�B�X�V�v���O�������񋟂����O�̐Ǝ㐫�j�uCVE-2023-28252�v���A�C���̑ΏۂƂȂ����BCVE-2023-28252�́A�����T���E�F�A�i�g����v���^�}���E�F�A�j�U���uNokoyawa�v�Ɉ��p�����Ǝ㐫���B

Computer Weekly�� ���E�Ɋw��IT�����E���p�p

�č�TechTarget���^�c����p��Computer Weekly�̖L�x�ȋL���̒�����A�C�O��Ƃ�IT���i���������Ǝ�ʂ�IT���p�g�����h�����I���Ă��͂����܂��B

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

܂畷ȂuzfXNgbvvƁuVDIv̈ႢƂ

���܂��畷���Ȃ��u���z�f�X�N�g�b�v�v�ƁuVDI�v�̈Ⴂ�Ƃ�
���u�̃N���C�A���g�[������A�T�[�o�ɂ���f�X�N�g�b�v�‹��𗘗p�ł���d�g�݂ł��鉼�z�f�X�N�g�b�v�i���zPC��ʁj�͕֗������A�d�g�݂����G���B���z�f�X�N�g�b�v�̎d�g�݂���b����m�F���悤�B

ITmedia �}�[�P�e�B���O�V���L��

news017.png

�u�T�C�g�������v���u���C�u�`���b�g�v�����TOP5�i2025�N5���j
���T�́A�T�C�g�������c�[���ƃ��C�u�`���b�g�̍��������TOP5�����ꂼ��Љ�܂��B

news027.png

�uEC�v���b�g�t�H�[���v�����TOP10�i2025�N5���j
���T�́AEC�v���b�g�t�H�[�����i�iEC�T�C�g�\�z�c�[���j�̍��������TOP10���Љ�܂��B

news023.png

�u�p�[�\�i���C�[�[�V�����v���uA�^B�e�X�g�v�c�[�������TOP5�i2025�N5���j
���T�́A�p�[�\�i���C�[�[�V�������i�ƁuA�^B�e�X�g�v�c�[���̍�������؊eTOP5���Љ...

OSZAR »