Security News

休日後に修正されるWindows 10 File Explorerの問題

Windows 10でファイルエクスプローラーの邪魔な問題に直面している多くのユーザーは、修正プログラムが更新センターに掲載されるまで、休日まで待つ必要があります。バージョン1909は、Windowsサーチの分離などの追加機能をファイルエクスプローラーにもたらし、ユーザーが入力するたびに結果を動的に提供しました。それでも、多くのユーザーがアプリケーションのフリーズ、ハング、および検索フィールドが完全に応答しなくなると報告しているため、この新しい機能は期待どおりに機能しません。 このバグに関する報告はすぐにソーシャルメディアに蓄積されたため、MicrosoftのシニアプログラムマネージャーであるブランドンルブランがTwitterで回答しました。明らかに、チームはこれは緊急の問題ではないと考えているため、休日の休みの後にそれを取り除くでしょう。彼は彼らがそれを調査することを約束しましたが、人々のユーザーは確実に次の日には修正プログラムの更新を期待していません。これは、新しい検索機能のバグに対処している場合、しばらくの間シェルを再起動することが唯一の選択肢であることを意味します。 11月にリリースされたWindows 10 Insiderビルド19013のリリースノートでは、Microsoftは、ファイルエクスプローラーの検索ボックスをクリックできないようにする問題を修正したと述べています。 「クエリを入力するために、File Explorerの検索ボックスにフォーカスを設定できない状態になる可能性があるバグを取り除きました。」 12月にリリースされたWindows 10 Insiderビルド19536のリリースノートでは、Microsoftは検索フィールドを右クリックしてエントリを削除できるようになったとも述べています。「新しいFile Explorer検索エクスペリエンスを更新して、ドロップダウンのエントリを右クリックすると、オプションを使用して以前の検索を削除できます。」

Dropbox Zero-Day Flawが一時的に修正される

オペレーティングシステム上で最も特権のあるアカウントであるDropboxにはゼロデイ脆弱性があります。これにより、攻撃者はデバイスに予約された権限を取得することができます。パッチ未適用のセキュリティ障害は、標準のDropboxインストールに影響します。サービスとして実行されるアップデーターに接続され、プログラムを最新の状態に保つ責任があります。 Dropboxはこの脆弱性にパッチを当てる新しいバージョンをまだリリースしていませんが、一時的なソリューションはマイクロパッチの形で自由に利用できます。 彼らによると、彼らは9月18日に問題をDropboxに通知し、90日間の期間を許可してから公開を終了しました。会社は、10月末までに失敗が知られており、修正プログラムが利用可能になると言って反応します。 Dropboxがより良いバージョンをリリースするまで、暫定的なソリューションは、永続的な公式修正が利用可能になる前に既知の問題のマイクロパッチを提供するプラットフォームである0Patchを介して適用できます。 0patchの背後にあるAcros Security社のCEOであるMitja Kolsekは、この問題をTwitterで説明し、ローカルの低特権の攻撃者がそれを使用して、プロセスによって実行される実行可能ファイルをSYSTEMレベルの権限で置き換えることができると言います。 「問題を分析しながら、最も信頼できる修正方法は、DropBox Updaterからログ書き込みコードを単純に遮断することだと判断しました。これは、DropBoxの機能や更新プロセスに悪影響を与えないようです。ログファイルを空のままにするだけで、DropBoxがユーザーのコンピューターの問題のトラブルシューティングを困難にする可能性があります。 (明らかに、脆弱ではないことはそれよりも勝ります。)-Mitja Kolsek Decoderは、今週のブログ投稿で、既に侵害されたホストの特権をアップグレードするための欠陥への投資の詳細を提供しています。明らかにする目的は「ツールではなく知識を共有すること」であるため、エクスプロイトコードは配信されません。研究者は、当時の最新製品であるアプリケーションのバージョン87.4.138で権限昇格の欠陥を試みたと述べています。この投稿は執筆中です。悪用の方法と手法は、システム権限で実行される2つのスケジュールされたタスクを持つサービスとしてインストールされるDropboxアップデーターを利用します。