「Windows 8」以降で本来の脆弱性保護が発揮できないケースが判明 - 「EMET」などが裏目に
セキュリティ機関では、これら問題の緩和策として、「Windows 8」より以前のシステムでは、システムに対して「system-wide bottom-up ASLR」を有効化するよう呼びかけている。
また「Windows 8」や以降のシステムについては、緩和策として「ASLR」をシステムへ適用し、レジストリの追加により「system-wide bottom-up ASLR」を有効化する必要があると指摘している。
ただし、古いビデオドライバなど、「ASLR」の強制により不具合も生じたケースもあり、対応にあたっては注意するよう求めている。
(Security NEXT - 2017/11/21 )
ツイート
関連リンク
PR
関連記事
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ

