Security News

Windows 10 2004の記憶域が壊れ、chkdskの使用が妨げられる

マイクロソフトは、Windows 10バージョン2004またはWindowsサーバーバージョン2004をアップデートした後、一部のデバイスのストレージスペース構成にアクセスしているときに、ユーザーが多くの問題を経験する可能性があると述べています。 記憶域スペースはWindowsおよびWindows Serverテクノロジであるため、RAIDのような複数のドライブをコピーの格納によってドライブの障害からお客様のデータを保護するために設計されていますが、独立したディスクの冗長アレイだけでなく、ソフトウェアにも実装されています。 さらに、マイクロソフトはサポートドキュメントで、「一部の構成を使用すると、記憶域スペースのパーティションがディスクマネージャーでRAWとして表示される場合がある」と説明しています。 さらに、Microsoftは、重要であると識別されたメモも追加しました。このメモでは、この問題の影響を受けるシステムでchkdskコマンドを実行しないことをユーザーに推奨しています。 回避策はありません 現時点では、2020年5月の更新を使用した後、これらの問題が一部の記憶域スペース構成に影響を与えるのを防ぐための回避策はありません。したがって、ユーザーは引き続きデータを読み取り専用としてマークして、引き続き使用できます。そのためには、下記の手順に従う必要があります。 を選択して次のように入力します:powershell Windows PowerShellを右クリックまたは長押しして、を選択します。 Windows Powershellのダイアログでプロンプトが表示されたら、を選択します。 PowerShellダイアログ内で、次のコマンドを入力してEnterキーを押します。get-virtualdisk | ? WriteCacheSize -gt 0 |...

Windows 10 Update:Microsoftが最初のWindows 10 21H1プレビュービルドをリリース

Windows 10の最初の21H1プレビュービルドが本日マイクロソフトからリリースされました。 レポートによると、技術の巨人であるMicrosoftが最初のWindows 10 21H1プレビュービルド20150をリリースしました。この新しいビルドは、実際にはDevチャネルでInsidersにリリースされています。 実際、マイクロソフトは先月、Windows 10バージョン2004をリリースし、最近、Windows Insider 20H2ビルドもベータチャネルでリリースしました。同社は現在、開発リングのInsiderに21H1開発ブランチを提供しています。 さて、あなたは新しいチャネル名に慣れていないようですが、実際には、Microsoftは以下のリストに含まれるように、リングからチャネルに移行するために最近Windows Insiderプログラムを全面的に見直しました。 Fast RingはDev Channelになりました。 スローリングはベータチャンネルになりました リリースプレビューリングがリリースプレビューチャネルになりました Devチャンネルにいるインサイダーは、Windows Updateオプションをチェックして新しいアップデートをチェックすることで、最新のアップデートでシステムをアップグレードできます。 Microsoftのリリースにはほとんど修正が含まれていますが、同社はLinux用のWindowsサブシステムにいくつかの新機能も導入しているため、ユーザーはコマンドラインから構成してGPUを使用するLinuxベースのアプリケーションを利用できます。 同社によると、同社はデフォルトのappps設定画面の検索機能も導入しており、ユーザーはこれを使用して、デフォルトのアプリケーションを変更できる拡張機能をすばやく検索して見つけることができます。...

VLC Media Player 3.0.11がリリースされました:重大なリモートコード実行の欠陥が修正されました

VLCプレーヤーの更新には、リモートコード実行の欠陥の修正が含まれています 報告によると、VideoLanは、VLC Media Player 3.0.11という名前の広く使用されているメディアプレーヤーの新しいバージョンをリリースしました。これは、Windows、Mac、Linuxなどのさまざまなプラットフォームでも利用できます。この新しいアップデートには、さまざまなバグ修正と改善が含まれていますが、ハッカーが脆弱なコンピュータでコマンドを実行したりVLCをクラッシュさせたりする可能性のあるセキュリティの脆弱性も修正されています。 前述のVLCの脆弱性はCVE-2020-13428として追跡され、ハッカーがさまざまなコマンドを実行することを可能にする「VLCのH26Xパケタイザでのバッファオーバーフロー」とも呼ばれます。これは、ユーザーと同じセキュリティレベルにすぎますが、脆弱性が適切に悪用されます。 VideoLanのレポートによると、この言及された脆弱性は、特別に開発されたファイルを作成し、対象のユーザーがVLCで開くファイルをクリックするように強制することで悪用される可能性があります。 さらに、この脆弱性はプレイヤーを確実にクラッシュさせると述べていますが、リモートベースでコマンドを実行するために攻撃者が使用する可能性もあります。 VideoLanの声明は次のとおりです。 「成功した場合、悪意のあるサードパーティがVLCのクラッシュまたはターゲットユーザーの権限を使用した任意のコード実行をトリガーする可能性があります。 これらの問題自体はプレーヤーをクラッシュさせるだけの可能性が高いですが、ユーザー情報の漏えいやコードのリモート実行のためにそれらが組み合わされる可能性があることを除外することはできません。 ASLRとDEPはコード実行の可能性を減らすのに役立ちますが、バイパスされる可能性があります。 これらの脆弱性を介してコード実行を実行するエクスプロイトは確認されていません。」 議論された脆弱性と問題のあるコードに関して公開することから、すべてのユーザーは最新バージョンのVLCを自分のマシンにダウンロードしてインストールすることをお勧めします。ここでは、新しいバージョンの完全な変更ログについて言及しました。 HLS回帰を修正 macOSでの起動時の潜在的なクラッシュを修正 m4aファイルでの不正確なシークを修正 Androidでのリサンプリングを修正 macOSでBlurayマウントポイントをリストする際のクラッシュを修正 macOSで不要な権限警告を回避する...

Windows 10 20H2ビルド19042.330:20H2の最初のプレビューがリリースされました

マイクロソフトはWindows Insider Beta ChannelでWindows 10バージョン20H2(次期バージョンのWindows 10)の最初のプレビューを公開しています。知らない人のために、マイクロソフト社はすでにWindows 10の次のバージョンとしてWindows 10バージョン20H2を発表しており、今年後半にリリースされる予定です。現在、Windows 10 20H2ビルド19042.330がベータチャネルで提供されています。 ビルド19042.330(20H2)は、ChromiumベースのEdgeブラウザーを新しいEdgeブラウザーに組み込み、Windows 10 2004 KB4557957からの修正もすべてパックします。マイクロソフトはまた、「Windowsアップデート」の「シーカー」エクスペリエンスを介してベータチャネルのインサイダーにリリースするビルド19042.330(20H2)についても説明しました。この問題に関するマイクロソフトの声明を見てみましょう。 「ビルド19042.330をWindows Updateの「シーカー」エクスペリエンスを介してベータチャネルのInsiderにリリースします。つまり、Insidersは> > に移動し、20H2のダウンロードとインストールを選択する必要があります。 Insiderが自分のPCを20H2に更新した後も、サービステクノロジー(毎月の更新プロセスなど)を使用して、Windows Updateを通じて新しい20H2更新を自動的に受信し続けます。...

Windows 10累積更新プログラムKB4556799のインストールに失敗:エラーを修正するためのヒント

最新のWindows Update KB4556799がインストールに失敗し、データ損失やその他の問題が発生しました さまざまなバージョンのWindows 10累積更新プログラムのリリース後、多くのユーザーが、システムが今大混乱を引き起こしていると報告しています。また、先月リリースされた累積的なアップデートKB4556799のように、PAで問題を引き起こす多くの問題のあるアップデートがあったため、これらすべての問題は新しいものではないようです。ただし、前述の更新に関する現在の状況について具体的に述べると、発生した問題の近接性はより深刻です。 ユーザーのレポートとレビューに基づいて、Windows 10のアップデートKB4556799は実際にはマシンにインストールできず、データの破損、BSODエラーの噴出、全体的なパフォーマンスの低下、ブラウザーのクラッシュ、インターネットなど、非常に多忙な問題を抱えていました接続性など。したがって、この記事では、KB4556799の更新が関連するエラーメッセージのインストールに失敗したことが原因で発生する問題をユーザーが解決できるようにする、いくつかの可能な修正を紹介します。 報告された問題またはKB4556799による問題はインストールに失敗しました: 1:更新のインストールに失敗した、または更新がインストールされない ユーザー全体から報告されているように、最も一般的に報告されている問題は、ユーザーがこの更新プログラムをインストールできないことです。ユーザーによると、彼らは前述のアップデートをインストールしようとしましたが、その後、システムが再起動しましたが、完了せず、エラーコード0x80073701が表示されました。 このエラーは、SFC / scannow、Windows Updateトラブルシューティング、その他の可能な方法など、さまざまなWindowsの組み込み機能を実行しても修正されないようです。ここで、この問題に関してユーザーが言わなければならないこと: 「これら2つのアップデートをインストールしようとするたびに、再起動時に「変更を元に戻し、元に戻す」メッセージが表示されます。すでにsfc / scannowを実行してみました」 「Windows Updateサービスを終了して、C:\ Windows...

Windows 10 May 2020 UpdateがOSのフレッシュスタート機能を破壊する

Windows 10の最新の2020年5月の更新が壊れたと報告されているフレッシュスタート機能 フレッシュスタートとは、基本的に、ユーザーがシステムファイルの破損やOSがなんらかの形で破損した場合にシステムを起動できる機能です。そうするために、Windows 10には実際にはFresh StartまたはResetという名前の2つの機能が含まれていますが、Windows 10 May 2020アップデートのリリース後、Cloud Resetという名前の新しい機能も含まれています。 フレッシュスタート機能について詳しく説明すると、これは機能とはかなり異なります。フレッシュスタートオプションには、いくつかのブロートウェアまたはクラップウェアが付属しているコンピューターの貴重品が含まれています。この機能を使用すると、ユーザーはマイクロソフトが管理するサーバーから直接オペレーティングシステムを再インストールできるため、不要なアプリケーションを排除できます。 Windows 10のクラウドリセットの追加は、2020年5月のWindows 10の更新後に追加されましたが、Fresh Startとは多少異なり、デバイスメーカーによってロードされたブロートウェアアプリケーションは削除されません。 フレッシュスタート機能にアクセスしてその利点を活用するには、設定>更新とセキュリティ> Windowsセキュリティに移動するだけです。このアプリケーションでは、ユーザーはをクリックし、を選択して、フレッシュスタートオプションを管理する必要があります。 Windows 10の2020年5月のアップデート後に壊れたフレッシュスタート機能 ただし、多くのユーザーからのレポートによると、前述の機能は、システムがWindows 10バージョン2004アップデートでアップデートされた後に壊れているようです。ユーザーがボタンをクリックすると、Microsoftサポートドキュメントがブラウザーで開きます。...

Windows 10 2020年5月更新によるGoogle Chromeの問題

Windows 10 5月のアップデートによりGoogle Chromeが実行され、問題が発生したと報告されています マイクロソフトは、オペレーティングシステムWindows 10の最新のアップデートとパッチをリリースしましたが、そのようなアップデートをインストールした後も、多くのユーザーが問題に直面しています。今回、ユーザーは、システムの再起動後にChromeや他の多くのアプリケーションがユーザーの資格情報を忘れてしまうという別の問題を報告しています。 ハイテク大手のMicrosoftがWindows 10バージョン2004アップデートを5月27日に発表しました。このアップデートは2020年5月のアップデートとしても有名です。ユーザーは、手動で同じアップデートをチェックすれば、このアップデートをインストールできます。この新しいアップデートはおそらくメジャーアップデートであるため、多くの機能が変更されるか、Microsoftや他の大手技術者によって認められている既知の問題やエラーが多数発生することが予想されます。 したがって、専門家は、この新しいWindows 10バージョン2004には、15か月間テストされ、5か月間サービスされた後でも、まだ文書化されていない多数のバグがあると言う必要があります。一方、Google Chromeに関連する問題について言えば、このアップデートは実際にはブラウザーの主要な機能である認証またはサインインを破壊します。レポートによると、Windows 10 May 2020の更新により、Google Chromeはユーザーの資格情報を忘れ、ユーザーはシステムを再起動するたびに資格情報をフィードするよう求められます。 この問題は、さまざまなフォーラムを通じてユーザーから広く報告されており、問題が実際にWindows 10の更新に関連していることが明確に示されています。 Chromeの同期機能が壊れていることに加えて、ユーザーは、ブラウザーを閉じた後にCookieが削除され、インストールされている拡張機能やデータが失われていることも報告しています。 Windows 10...

最近のWindows 10の累積的な更新によりアプリケーションがブロックされていることが判明

最新のWindows 10アップデートのリリース後、多くのアプリケーションの実行がブロックされていることがわかりました。 Windows 10 1903/1909 KB4535996およびWindows 10 2004 KB4557957の累積的な更新プログラムのリリース後、ユーザーの多くは、プログラムを起動しようとするとエラーが発生することを言わなければなりません。エラーは、プログラムが不足していることを示しています。 レポートに応じて、彼らは実際には自分のマシンでアプリケーションを実行することができず、「Windowsがを見つけられない」というエラーが画面に表示されます。 たとえば、Wordの起動中に次のエラーメッセージが画面に表示されました。 「Windowsは「C:\ Program Files(x86)\ Microsoft Office \ root \ Office16...

Windows 10バージョン2004の累積的な更新プログラムKB4557957

Windows 10 2020年5月のアップデートに向けた最初の累積的なアップデート 最近、技術の巨人であるマイクロソフトは、オペレーティングシステムWindows 10の累積的な更新プログラムの最初のバッチをリリースしました。この更新プログラムは、Windows 10 May 2020 Updateと呼ばれています。伝えられるところによると、このアップデートは先月末にユーザーに配信されました。 Windows 10バージョン2004の累積的な更新プログラムKB4557957は、実際にはさまざまなセキュリティ修正と機能強化をもたらします。ただし、既知の問題の多くは修正する必要があります。 Windows 10バージョン2004の累積的な更新プログラムKB4557957のハイライトをご覧ください。 デフォルトのWindows言語がカナダ英語またはオーストラリア英語に設定されている場合に、Windows Mixed Realityで一部の音声コマンドを使用できない問題を更新します。 音声アシスタントに使用されるキーワードの信頼性を向上させます。 Internet ExplorerおよびMicrosoft Edgeを使用する場合のセキュリティの向上。...

Trickbotマルウェアを蔓延させる投票キャンペーン「Fake Black Lives Matter」

セキュリティ研究者は、Black Lives Matterが情報を盗むマルウェアであるTrickBotを拡散していることについてユーザーに匿名で投票することを求めるフィッシングメール詐欺キャンペーンに気づきました。 上記のマルウェアはバンキング型トロイの木馬以来、数多くの悪意のある活動を行うように進化してきました。 この動作は、ネットワークを介して横方向に広がり、ブラウザ、Active Directoryサービスデータベース、Cookie、OpenSSHキー、RDP、VNCなどで保存された資格情報を盗むことが判明しています。 TrickBotは、Ryukなどのランサムウェアオペレーターと提携して、侵害されたネットワークにアクセスしてランサムウェアを展開できることも判明しています。 Black Lives Matterムーブメントの詳細 Abuse.chというサイバーセキュリティ組織によって発見されたように、脅威の攻撃者は現在のイベントを使用して、標的となるユーザーをだまして悪意のある電子メールを開かせます。そのような場合、キャンペーンは「国の行政」からのものであるように見せかけ、Black Lives Matterについて匿名で投票するようユーザーに求めます。 このメールには、実際に「Black Lives Matter」について内密にレビューを残すようユーザーに指示してから、「e-vote_form_3438.doc」という名前の添付ファイルに記入して返送するように求めています。 添付ファイルがダウンロードされて実行されると、MS Wordで開き、含まれているコンテンツを正しく表示するにはボタンとボタンをクリックする必要があるというメッセージが表示されます。 ただし、ボタンがクリックされると、ドキュメントはマクロを実行して悪意のあるDLLをコンピューターにダウンロードし、実行します。このDLLファイルは実際にはTrickBotトロイの木馬で、モジュールをさらにダウンロードしてマシンに感染し、ネットワークに接続された端末全体で銀行の資格情報や情報を盗みます。 TrickBotトロイの木馬の機能に基づくと、企業ユーザーでもホームユーザーでも、それは壊滅的なコンピューター感染であると言われています。...