戻る

このページは以下URLのキャッシュです
http://milfled.seesaa.net/article/481400199.html


【PC】デル製PC約400機種にPCを乗っ取られる脆弱性、10年分のPCが対象…すぐにアップデートを: 何でもありんす

2021年05月09日

【PC】デル製PC約400機種にPCを乗っ取られる脆弱性、10年分のPCが対象…すぐにアップデートを

■【PC】デル製PC約400機種にPCを乗っ取られる脆弱性、10年分のPCが対象…すぐにアップデートを [樽悶★](5ちゃんねる)

引用ここから〜〜〜〜〜〜〜〜
1 樽悶 ★ sage ▼ 2021/05/08(土) 18:42:54.81 ID:/l1pvxoE9
10年分のPCが対象ですって。

私のように、何年もDellのPCを愛用している方に重要なお知らせです。Dellの公式発表によると、2009年から現在までに製造されたDell製Windows PC各種に影響のあるセキュリティ上の脆弱性が見つかり、セキュリティパッチがリリースされたとのこと。対象となる機種は400ほどで、結構な数になります。

この脆弱性を発見したのは、セキュリティ調査会社SentinelLabs。DellとAlienwareのファームウェアアップデートユーティリティなどに使われるドライバで見つかりました。これは、侵入者の特権昇格に悪用される恐れのある欠陥。つまり、悪意あるユーザに本来は認められていない権限が付与されることで、PCを乗っ取られてしまう可能性があります。

Dellの情報ページによれば、幸い今のところこの脆弱性が悪用された形跡はないそうです。また、この欠陥を悪用するには対象のコンピュータに直接アクセスしなければならない、とも書かれています。とはいえ、攻撃者がマルウェアやフィッシングを使ったり、Dellのカスタマーサービスを装ったりしててリモートコントロール権限を得れば、この脆弱性を悪用できてしまいます。

「自分のPCもやばいかな…?」と思われる方は、お手持ちの機種が対象になっていないか、Dellが公開しているリストをチェックしてください。ゲーミングPCのGシリーズや最新のXPS 13/15モデルの一部をはじめ、ミッドレンジのInspironモデルやワークステーションも対象になっています。

現在、Dellはセキュリティアップデートを推進中。FAQには、5月10日にリリースされる通知アプリから更新が可能と記載されていますが、自分の手で脆弱性を抱えたドライバを削除したい方は、32bit/64bit両バージョン向けの手順が公開されているので、実際に何らかの被害に遭う前に、早めに確認してみてください。

GIZMODO JAPAN 5/7(金) 19:00配信
https://headlines.yahoo.co.jp/hl?a=20210507-00000012-giz-sci

 セキュリティ企業のSentinelOneは、デルのデスクトップPC、ノートPC、タブレットに提供されているファームウェアアップデート用ユーティリティなどに、攻撃者が管理者以外のユーザーからカーネルモードの特権に昇格させることができる脆弱性があると発表した。

 SentinelOneはこの脆弱性が2009年から存在していると指摘しており、世界中の数億台のデバイスが対象となっているとする。デルはこの不具合について、ユーティリティなどに含まれるドライバ「dbutil_2_3.sys」を削除することで回避できるとしており、Dell Security Advisory Updateを使用してアップデートすることを推奨している。また、5月10日以降にリリースされる通知アプリからも実行できるようになるとしている。

 対象機種やドライバなどの詳細情報はデルの公式サポートページ(英文)を参照されたい。

Impress Watch 5/6(木) 12:00配信
https://headlines.yahoo.co.jp/hl?a=20210506-00000054-impress-sci




4 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:44:30.71 ID:c/5/qakJ0
> 公式サポートページ(英文)

あかんやつw


5 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:44:31.97 ID:9yJixQQG0
電源切ってればおk


7 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:45:05.19 ID:3+D7M5vZ0
エロゲプレイ画像がばら撒かるる?


8 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:45:16.71 ID:W8JrSNiN0
社用で使ってるやつ多そうw


10 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 18:45:33.29 ID:N76QOrPz0
HPの俺氏高みの見物


16 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 18:49:09.02 ID:+5n/6vZ70
朝、アップデートしてたぞ


17 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:49:16.87 ID:qGvhpCQt0
dellは信じてたのに!


19 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:49:57.97 ID:3+D7M5vZ0
デルとこ出て貰わんと


21 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:50:16.14 ID:01868sGk0
Win10になってから3台も壊れた
アップデート多すぎなんだよ


22 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 18:51:09.59 ID:KCWfGIT30
>>1
デ、デル… うっ!







23 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 18:51:49.13 ID:03JoyBDV0
変な自社ソフトウェアを提供するなよ


37 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:57:05.93 ID:XyPaLUC40
>>23
でもお前らマザーボードメーカーのツールは入れるし
変なカスタマイズソフトも入れるだろ


25 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:52:20.18 ID:PSzMk1SA0
サポートが酷いので買わなくなった


29 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:53:17.52 ID:hIcMY6hr0
ディスプレイだけ10年前のデル
本体はとっくに死んだよ


34 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:56:11.61 ID:XyPaLUC40
普段はパソコンに詳しくてうるさいくせにdbutil_2_3.sysの一つすら削除できない謎のユーザー


39 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:57:44.51 ID:p97W2U310
うちの会社デルしか買えない


41 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 18:59:19.37 ID:HqAF4qQK0
会社のパソコンDELLだ
でも月曜朝まで立ち上げたくない


43 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:00:03.59 ID:viNQXGj40
壊れたとき外国人オペレーターが日本語で対応してきたけど
話が進まず修理にも出せなかった
二度と買わないメーカー


49 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 19:02:37.88 ID:zdsGTMfq0
社内情シスのデスマーチの始まりです


54 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:08:24.20 ID:wf1GxAKl0
dellのデスクトップって電源が特殊で
ハードの使い回しできなかったから
何となくさけていたなぁ


56 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:10:19.10 ID:BCwKC4Lg0
法人用途が多いんだろ?
ささっと対応しないと


58 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:10:50.57 ID:+1sRJZLQ0
ドライバ更新するだけでいいのか 






59 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:11:44.67 ID:csIIJr560
おととい注文しちゃったよ!クソが


65 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:15:18.38 ID:viNQXGj40
使わないアプリがぎっしりのメーカーもあるからなぁ
電源入れたら最初の仕事は不要なアプリと設定を消すこと


66 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:15:29.94 ID:3/YJBgob0
デルもこんなの出るのか


72 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:18:54.36 ID:r9mTEHDn0
>公式サポートページ(英文)
日本公式サイト通常営業だな


74 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:20:18.87 ID:7hPEBgKQ0
これでセキュリティーレベルが上がったと見るべきか
脆弱な機体と認識するか
どっち?


82 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 19:25:20.98 ID:pwV8jCZ70
アップデートきてたわw


89 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 19:27:48.35 ID:XBNLuauQ0
まぁそこまで酷い穴じゃないが
PC不足なのに安っぽいPCの広告送りつけてくるのはやめてくれ


111 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 20:12:11.97 ID:E/MwahW90
対象機種のリストらしきもの見たけど これ全機種ってわけもないのか?
大丈夫な機種もあるの?


126 : ニューノーマルの名無しさん sage ▼ 2021/05/08(土) 20:34:40.46 ID:ytp0CR/t0
テレワークなった時にDELLが安心できるから買ったとドヤ顔してた同僚がいてたわ


121 : ニューノーマルの名無しさん ▼ 2021/05/08(土) 20:26:46.23 ID:B14wjlvM0
デルあほやろ パッチが出る前に脆弱性公表したら個人情報取り放題やんけwww


〜〜〜〜〜〜〜〜引用ここまで



posted by nandemoarinsu at 07:00 | Comment(0) | 国内ニュース

この記事へのコメント
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:

人気記事