解析用タグ
MENU
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
PCやMacの性能を100%発揮
ソフトアンテナ
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
ソフトアンテナ
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
  1. ホーム
  2. Windows
  3. Microsoft、GRUBの「BootHole」脆弱性を修正するKB5012170を公開

Microsoft、GRUBの「BootHole」脆弱性を修正するKB5012170を公開

2022 8/13
Windows
2022年8月13日 2022年8月13日
  • URLをコピーしました!

S 20220813 93041

Microsoftは先日、Windowsの各バージョンに対し8月の月例更新プログラムをリリースしましたが、この中に、「Secure Boot DBX」の更新プログラムKB5012170が含まれていたことがわかりました。

Secure Boot Forbidden Signature Database(DBX)は、悪質と判断されたUEFIモジュールのロードを防ぐブロックリストです。セキュアブートには、セキュリティ機能回避の脆弱性が存在し、攻撃者はセキュアブートをバイパスして信頼できないソフトウェアをロードすることができます。セキュリティアップデートでは、既知の脆弱な UEFI モジュールのシグネチャを DBX に追加することでこの脆弱性に対処します。

今回追加されたシグネチャは、「BootHole」とも呼ばれるGRand Unified Boot Loader(GRUB)の脆弱性に関連するものです。BootHoleの脆弱性を悪用するには、攻撃者は、Secure BootがMicrosoft Unified Extensible Firmware Interface(UEFI)認証局(CA)を信頼するように設定されているシステムで、管理者権限または物理アクセス権を持っている必要があります。

この場合、脆弱性が存在するGRUBをインストールし、ターゲットデバイス上で任意のブートコードを実行することが可能となります。

Microsoftは、Linuxで一般的に使用されているGRUBの脆弱性を認識しており、この更新プログラムによって上記脆弱性への対処としています。KB5012170は以下のWindowsに適用可能です。

  • Windows Server 2012
  • Windows 8.1 and Windows Server 2012 R2
  • Windows 10, version 1507
  • Windows 10, version 1607 and Windows Server 2016
  • Windows 10, version 1809 and Windows Server 2019
  • Windows 10, version 20H2
  • Windows 10, version 21H1
  • Windows 10, version 21H2
  • Windows Server 2022
  • Windows 11, version 21H2 (original release)
  • Azure Stack HCI, version 1809
  • Azure Stack Data Box, version 1809 (ASDB)

更新プログラムは8月の月例更新プログラムの一部として、Windows Update経由で適用されるはずですが、Microsoft Update Catalogからスタンドアロンの更新プログラムを入手することもできます。

Windows
grub micirosoft Windows
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
  • 【8/25まで】Kindleストアで最大70%オフ!「戦争」を知り、考えるための厳選100冊セールが開催中
  • Kingdom Rushのクリエイターによるリアルタイム戦略ゲーム「Iron Marines」が無料化した本日のアプリセールまとめ

関連記事

  • Windows Next Valley(Windows 12)のシステム要件はこうなる
    2023年3月27日
  • Windows 11対応PCでTPMが検出されないのはバギーなMicrosoft Defenderが原因か?
    2023年3月25日
  • Windows 11の中に「Cloud PC」への参照が発見。Windows 12への布石か
    2023年3月25日
  • Microsoftが無料のWindows 11仮想マシンを更新し「Moment 2」に対応
    2023年3月25日
  • Windows 11で「ローカルセキュリティ機関の保護がオフになっている」との警告が表示されユーザーがパニックに
    2023年3月24日
  • Windows 11 Insider Preview Build 25324がリリース - ウィジェットボードの刷新やUSB4設定ページの導入、SHA-3サポートの導入
    2023年3月24日
  • Microsoft、Windows 11対応PCに「標準ハードウェアセキュリティはサポートされていません」と表示されるバグをどうしても修正できない
    2023年3月23日
  • Windows 10 Version 20H2/21H2/22H2用のプレビューアップデートKB5023773が公開 - USBプリンターに影響する問題が修正
    2023年3月23日
スポンサーリンク
サイト内検索
特集アーカイブ
  • Windows更新情報
  • Windows11使いこなし
  • Windows 10使いこなし
  • macOS/iOS/iPadOS更新情報
  • macOS使いこなし
  • iOS使いこなし
  • Webブラウザ更新情報
Feedlyに登録

登録お願いします!

follow us in feedly

人気記事
  • Pexels photo 8885271 Unixを開発したケン・トンプソン氏がMacからLinuxへ移行した事を発表
  • S 20230316 110339 MicrosoftがひっそりとWindows 10のVBSを有効に?ゲームのパフォーマンスがかなり低下した模様
  • S 20230323 105444 Microsoft、Windows 11対応PCに「標準ハードウェアセキュリティはサポートされていません」と表示されるバグをどうしても修正できない
  • Windows 11 Hero wallpaper 1024x576 Windows 11にアップデートをより速くインストールすることができるオプションが追加へ
  • S 20230324 095954 Windows 11で「ローカルセキュリティ機関の保護がオフになっている」との警告が表示されユーザーがパニックに
  • S 20230315 093515 Windows 11 KB5023706を適用した環境で重大な問題が発生。インストール失敗、SSDの速度の低下、BSODが一部環境で発生
  • S 20230317 103439 【朗報】Microsoft、EdgeのBingアイコンを削除する設定機能を追加
  • Windows 10 logo Windows 10の累積アップデートKB5023696でも問題が発生中
  • Pexels photo 842654 Windows 11 22H2の月例更新プログラム(Moment 2)でSSDが遅くなる不具合が発生中か
  • 1679438829 windows 11 screenshot crop bug 【要注意】Windows 10/11のSnipping Toolに削除したはずの情報が残っている脆弱性が存在
カテゴリー
タグ
Amazon Android App Apple applewatch appsale Chrome Edge Firefox Git Github Google iOS iPad ipados iPhone iPhone6 iphone7 iphone8 iTunes JavaScript Kindle Linux Mac MacBook MacBookPro macos Microsoft Nintendo OS X OSX Parallels Rails Ruby Sale Steam Swift Twitter VMware Windows windows7 windows10 windows11 Wine Yosemite
新着記事
  • デスクトップで桜を観賞できる「Hanami」が無料化した本日のアプリセールまとめ
  • 【4/6まで】Kindleストアで最大50%OFF!講談社 あのYouTuberが取り上げた「必読本」特集が開催中
  • Microsoft、Windows 11/10のSnipping Toolのやばい脆弱性を修正
src256
ソフトアンテナを開発しています。

Windows/Mac/Linux全部使用中。ソフトウェア、ハードウェアいろいろなモノに興味があります。

好きなエディタはEmacs。好きな言語はRubyです。


srcw.net
  • プライバシーポリシー

© 2022 ソフトアンテナ

目次