Google、Windowsのゼロデイバグを公開

GoogleのProject Zeroの研究者は、攻撃者によって悪用されている可能性があるWindowsのゼロデイ脆弱性の詳細を公開した。このメモリ破壊の欠陥は Windowsカーネル暗号化ドライバにあり、Project Zeroによれば、「(サンドボックスからの脱出などの)特権昇格のために悪用される可能性のある局所的にアクセス可能な攻撃面を構成している」とのことだ。

Google、Windowsのゼロデイバグを公開

GoogleのProject Zeroの研究者は、攻撃者によって悪用されている可能性があるWindowsのゼロデイ脆弱性の詳細を公開した。このメモリ破壊の欠陥は Windowsカーネル暗号化ドライバにあり、Project Zeroによれば、「(サンドボックスからの脱出などの)特権昇格のために悪用される可能性のある局所的にアクセス可能な攻撃面を構成している」とのことだ。

研究者はまた、彼らが最近のバージョンのWindows 10(バージョン1903, 64ビット)でテストした概念実証(PoC)コードをリリースし、セキュリティバグはWindows 7以降に存在している可能性があると考えている。潜在的にはWindows 7から10までのすべてのバージョンが影響を受ける可能性があることを意味する。

TechChrunchの報道によると、この欠陥は、CVE-2020-15999としてインデックスされている別のゼロデイに関連して悪用されており、Google Chrome ウェブブラウザの一部でもある広く使用されているソフトウェア開発ライブラリであるFreeTypeに影響を与えている。

Googleは、CVE-2020-17087 として追跡されている新たに発見されたバグの発見をMicrosoftに報告したが、ループホールが悪用されている証拠を発見したため、7 日間の公開期限を選択した。

現在のところ、セキュリティのループホールにはパッチがないが、Project ZeroのテクニカルリーダーであるBen Hawkesは、11月10日にパッチがリリースされることを期待しているとツイートしている。

一方、MicrosoftはTechCrunchに次のような声明を出している。

「マイクロソフトは、報告されたセキュリティ問題を調査し、影響を受けたデバイスをアップデートして顧客を保護することを顧客に約束している。我々は、このシナリオのような短期的な期限を含め、すべての研究者の開示のための期限を遵守するように努めているが、セキュリティアップデートを開発することは、適時性と品質のバランスをとることであり、我々の最終的な目標は、顧客の混乱を最小限に抑えながら、最大の顧客保護を確保するのを支援することだ」。

同社の広報担当者はまた、この攻撃は非常に限定的なもののようで、それが広範囲の問題であることを示す証拠はないと付け加えています。この攻撃は、来るべき米国大統領選挙とは関係ないと考えられています。

今年に入ってからマイクロソフトは、3月に発生したゼロデイと、米国家安全保障局(NSA)によって発見されたゼロデイを含む、Windowsのいくつかの深刻なバグを開示し、パッチを当ててきた。

Read more

OpenAI、法人向け拡大を企図 日本支社開設を発表

OpenAI、法人向け拡大を企図 日本支社開設を発表

OpenAIは東京オフィスで、日本での採用、法人セールス、カスタマーサポートなどを順次開始する予定。日本企業向けに最適化されたGPT-4カスタムモデルの提供を見込む。日本での拠点設立は、政官の積極的な姿勢や法体系が寄与した可能性がある。OpenAIは法人顧客の獲得に注力しており、世界各地で大手企業向けにイベントを開催するなど営業活動を強化。

By 吉田拓史
アドビ、日本語バリアブルフォント「百千鳥」発表  往年のタイポグラフィー技法をデジタルで再現

アドビ、日本語バリアブルフォント「百千鳥」発表 往年のタイポグラフィー技法をデジタルで再現

アドビは4月10日、日本語のバリアブルフォント「百千鳥」を発表した。レトロ調の手書き風フォントで、太さ(ウェイト)の軸に加えて、字幅(ワイズ)の軸を組み込んだ初の日本語バリアブルフォント。近年のレトロブームを汲み、デザイン現場の様々な要望に応えることが期待されている。

By 吉田拓史
新たなスエズ危機に直面する米海軍[英エコノミスト]

新たなスエズ危機に直面する米海軍[英エコノミスト]

世界が繁栄するためには、船が港に到着しなければならない。マラッカ海峡やパナマ運河のような狭い航路を通過するとき、船舶は最も脆弱になる。そのため、スエズ運河への唯一の南側航路である紅海で最近急増している船舶への攻撃は、世界貿易にとって重大な脅威となっている。イランに支援されたイエメンの過激派フーシ派は、表向きはパレスチナ人を支援するために、35カ国以上につながる船舶に向けて100機以上の無人機やミサイルを発射した。彼らのキャンペーンは、黒海から南シナ海まですでに危険にさらされている航行の自由の原則に対する冒涜である。アメリカとその同盟国は、中東での紛争をエスカレートさせることなく、この問題にしっかりと対処しなければならない。 世界のコンテナ輸送量の20%、海上貿易の10%、海上ガスと石油の8~10%が紅海とスエズルートを通過している。数週間の騒乱の後、世界の5大コンテナ船会社のうち4社が紅海とスエズ航路の航海を停止し、BPは石油の出荷を一時停止した。十分な供給があるため、エネルギー価格への影響は軽微である。しかし、コンテナ会社の株価は、投資家が輸送能力の縮小を予想している

By エコノミスト(英国)