インテル®グラフィックスドライバー脆弱性対策

  • 1
  • 質問
  • 更新回数: 4週前
  • 回答済み
ウイルスバスター クラウドをご利用のお客さま
ご利用のOS:Windows10Ver1709・655・pro64
ご利用のブラウザ;IE11&Googleクローム

パスワードマネージャーをご利用のお客さま
ご利用のブラウザIE11&Googleクローム


ウイルスバスター クラウドの以下の機能についての提起(旧バージョン・セキュリティホール検出)です。

パソコン向け機能一覧

過去製品で該当する機能:このコンピュータでセキュリティホールが見つかりました。

https://www.trendmicro.com/ja_jp/forHome/products/vb/feature.html

脆弱性対策/不正侵入防止


脆弱性スキャン

ウイルススキャンと同時にパソコンのセキュリティリスクを診断し、改善策を表示します。脆弱性につながるWindows UpdateやFlash Player等の修正プログラムの適用状況や各種セキュリティ設定に関する確認を行い、スキャン後に一括で修正を行うことができます。


アップデートお知らせポップアップ

JavaやAdobe Acrobat Readerの最新版にアップデート可能な場合にポップアップを表示し、脆弱性の修正を促します。

以上の問題点抽出はウィルスバスターの脆弱性スキャン対象でしょうか?


私はメーカーページとIntelホームページ・以下のサイト(URLと内容)により情報とDLファイルを入手最新版に更新しましたが、コミュニティでヒットしなかったので、敢えて問題点として提起します。

富士通HP
インテル社のファームウェアに関する脆弱性のお知らせ
2017年10月2日 更新

http://www.fmworld.net/biz/common/intel/20170510/

米国インテルコーポレーション(以下、インテル社)より、「Intel® AMT (Active Management Technology)」などのリモート管理機能に脆弱性がある旨の報告がされております。 以下の対処方法をご覧いただき、ご対応くださいますようお願いいたします。

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00166.html


https://downloadcenter.intel.com/download/26755
INTEL-SA-00075検出および軽減ツール


https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00166.html

概要:
インテル®グラフィックス・ドライバーの複数の潜在的なセキュリティ上の脆弱性により、特権やサービス拒否が拡大する可能性があります。インテルはこれらの潜在的な脆弱性を緩和するためにインテル®グラフィックス・ドライバーのアップデートをリリースしています

脆弱性の詳細:
秘密:CVE-2018-12152

説明:10.18.x.5056(別名15.33.x.5056)、10.18.x.5057(別名15.36.x.5057)、および20.19.x.5058より前のIntel(R)グラフィックスドライバのUnified Shader Compilerにおけるポインタ破損別名15.40.x.5058)は、認証されていないリモートユーザがローカルアクセスを介して任意のWebGLコードを実行する可能性があります。

影響を受ける製品:
10.18.x.5056(別名15.33.x.5056)、10.18.x.5057(別名15.36.x.5057)および20.19.x.5058(別名15.40.x.5058)より前のインテル®グラフィックス・ドライバー。

推奨事項:
インテル®グラフィックス・ドライバーのユーザーは、最新のバージョンにアップデートすることをお勧めします。

アップデートは、次の場所からダウンロードできます。https : //downloadcenter.intel.com/product/80939/Graphics-Drivers

謝辞:
インテルは、この問題を報告し、コーディネートされた開示について当社と協力してくださったCisco TALOSのPiotr Bania氏に感謝します。


https://downloadcenter.intel.com/product/80939/Graphics-Drivers

https://downloadcenter.intel.com/download/28240/Intel-Graphics-Driver-for-Windows-10?product=80939
Windows®10用インテル®グラフィックス・ドライバー
バージョン: 25.20.100.6326 (最新) 日付: 10/9/2018

https://downloadcenter.intel.com/download/28164/Intel-Graphics-Driver-for-Windows-15-33-?product=809...
Windows *用インテル®グラフィックス・ドライバー[15.33]
バージョン: 15.33.47.5059 (最新) 日付: 18/18/2018

※------Windows *用インテル®グラフィックス・ドライバー------※



旧バージョンは、かなり正確にセキュリティーホールを検出してくれていたので、最近は殆んど気にしていませんでした。

やっと最新ドライバーをインストールしたので一安心ですが、これらをセキュリティーリスクとして反映されていたでしょうか。


suzaku の写真

suzaku

  • 350 ポイント 250 badge 2x thumb

投稿時間: 4週前

  • 1
トレンドマイクロ_Y の写真

トレンドマイクロ_Y, Employee

  • 2,672 ポイント 2k badge 2x thumb
こんばんは。
トレンドマイクロお客さまコミュニティのご利用ありがとうございます。

ご投稿の件につきまして、ウイルスバスターはFlash Player、Java、Windows Updateなどのアップデートがないかを確認する機能を搭載しており、アップデートの適用により脆弱性の悪用を防止することができます。

ご質問いただいたグラフィックドライバーのアップデートは、ウイルスバスターで確認できない仕組みとなっていますので、何卒ご了承いただけますようお願い致します。

また、関連情報を共有いただき、誠にありがとうございます。

また何かありましたら、是非お気軽に情報を共有いただけますと幸いです。

よろしくお願いいたします。
suzaku の写真

suzaku

  • 350 ポイント 250 badge 2x thumb
了解しました。

ウイルスバスターはFlash Player、Java、Windows Updateなどのアップデートがないかを確認する機能を搭載しており、アップデートの適用により脆弱性の悪用を防止することができます。

特定のドライバーについてはサポートの範疇外だが、Flash Player、Java、Windows UpdateなどWindowsユーザー全般は(旧バージョンセキュリティホール)脆弱性対策/不正侵入防止により保護されている:認識でよろしいでしょうか。

トレンドマイクロ_Y の写真

トレンドマイクロ_Y, Employee

  • 2,672 ポイント 2k badge 2x thumb
ご返信ありがとうございます。

また、前回のご案内が不足しておりますこと、深くお詫び申し上げます。

ウイルスバスターはパソコンのセキュリティ上の問題をチェックし、セキュリティ上推奨されない設定となっている項目をお知らせします。チェック項目の詳細については下記をご参照ください。

(1)Windows Firewallの設定
(2)Windows Update
(3)ユーザーアカウント管理の設定
(4)Internet Explorerのセキュリティレベル設定
(5)Flash Playerのアップデート
(6)Java のアップデート
(7)Adobe Acrobat Readerのアップデート

※ご参照
ウイルスバスター クラウド「システムチューナー」の機能について
Adobe と Java のアップデートのお知らせポップアップについて

セキュリティ上の観点から、ソフトウェアの自動更新機能を有効にし、アップデートが遅滞なく行われるように設定しておくことを推奨しております。

念のため、Adobe Acrobat PlayerとJavaの自動更新設定方法もご紹介しますので、ご参考くださいますようお願いします。

自動アップデート | Acrobat、Reader
Java自動更新

※ご参考
(1)Windows 10では、パソコンの安全を保護するため、更新プログラムのインストールが自動的に行われます。
Windows Update
(2)Windows 10のInternet ExplorerとMicrosoft Edgeでは、Windows Updateを実行することで最新のFlash Playerにアップデートすることができます。

不明な点などがありましたら、再度お返事くださいね。
よろしくお願いいたします。
(編集済み)
suzaku の写真

suzaku

  • 350 ポイント 250 badge 2x thumb
詳細な解説感謝申し上げます。

私のみならず、ユーザー全般が理解し易い回答(解説)だと思います。

お忙しい処ありがとうございました。

不明な点等が発生した折には、お手数ですが再度投稿させて頂きます。

トレンドマイクロ_Y の写真

トレンドマイクロ_Y, Employee

  • 2,672 ポイント 2k badge 2x thumb
丁寧なお返事ありがとうございます。

ウイルスバスターのご利用において、また何か不明点やお手伝いできることがありましたら、お気軽にコミュニティをご利用くださいね。

今後ともよろしくお願い致します。