Windows,ウイルス

『Wana Decrypt0r 2.0』『WannaCry 2.0』などで呼ばれるランサムウェアによって暗号化されたファイルを復号する『Wannakey』が有志により作成されました。この復号ソフトは下記サイトからダウンロードが可能で、対象OSはWindows XP専用となります。

 GitHub - aguinet/wannakey: Wannacry in-memory key recovery for WinXP
 https://github.com/aguinet/wannakey

復号の仕組みは、暗号化の際に使用したメモリ領域が開放されていなければ、メモリ上の情報を読み取って復号を可能にするとのこと。つまるところ、PCの再起動や、その他の処理などでメモリ上の情報が消えているとNGとなります。

条件はかなり厳しく、また、これらの条件が揃っていても成功するとは限らず 「成功するには運が必要になる」 と作者は語っています。

Win10チューニング,Windows

「まじさー、Windows 10の頻繁な大型アップデートとかくっそ面倒なだけなんで。機能追加とかいらねぇから? OSに求めているのは安定性なのよ。いわば道具箱なのよ。わかる? 粛々とバグ修正とセキュリティアップデートだけを提供してくんない??」

といったような思考の方はいらっしゃいませんか。そういった方で、尚且つWindows 10の導入を検討している方はWindows 10 Enterprise LTSB(以下、LTSB版)に行き着くと思います。

しかしながらLTSB版は通常のショップなどでは販売されていません。どうすれば入手できるのか。調べてみたら、

WindowsUpdate,ウイルス

2017年4月に『Wana Decrypt0r 2.0』『WannaCry 2.0』の元となったエクスプロイトを流出させたハッカー集団のShadow Brokersですが、2017年6月に新たなエクスプロイトの販売を開始することをBlogで予告しました。

Blogでは、毎月の会費を支払うことで『Windows 10の新たなエクスプロイト』『ブラウザやルータ、スマートフォン向けのエクスプロイト』などを提供すると述べています。

これらが『Wana Decrypt0r 2.0』『WannaCry 2.0』の第2波となるほど脅威になるかはわかりませんが、バックアップ等、万が一に備えた対策をしっかりととっておくことが推奨されます。

関連記事
【ウイルス】 『WannaCry 2.0』によって暗号化されたファイルを復号するソフト『Wannakey』が登場。ただし……
【ウイルス】 『Wana Decrypt0r 2.0』『WannaCry 2.0』の実行ファイル名は『taskse.exe』
【ウイルス】 約100か国で大規模なサイバー攻撃、ランサムウェアの被害が約7万5000件 [Update 1: Win7/8.1/10でSMB1自体を無効化する方法を記載]

Windows,WindowsUpdate

2017年5月17日、Windows Updateに.NETの非セキュリティアップデートと、同じく非セキュリティアップデートの『マンスリー品質ロールアップのプレビュー』が配信されました。以下、Windows 7 / 8.1向けのザックリ説明&直リンクになります。

WindowsUpdate,ウイルス

世間を賑わせているランサムウェアの『Wana Decrypt0r 2.0』『WannaCry 2.0』ですが、有志によりその実行ファイル名等が判明しました。

WindowsUpdate,ウイルス


(Source:日産英工場にも被害…サイバー攻撃100か国に)

『ランサム(身代金)ウェア』と呼ばれるウイルスによる大規模なサイバー攻撃が12日、世界へと広がった。英BBCなどは、英米露など約100か国・地域で約7万5000件の被害が出たと伝え、日産自動車の英工場にも影響が及んだ。オランダ・ハーグの欧州警察機構(ユーロポール)は13日、 「攻撃は前例を見ない水準だ」 とする声明を発表し、国際協力を呼びかけた。


12日、独フランクフルトの鉄道駅で、支払い要求のメッセージが表示された電光掲示板

上記内容が各所で報じられました。イングランドとスコットランドでは医療機関のシステムが被害を受けて、手術が中止になるケースもあったようです。

『Wana Decrypt0r 2.0』『WannaCry 2.0』などの名前を持つこのランサムウェアは、SMB1の脆弱性(MS17-010 / CVE-2017-0144)を悪用していますが、サポート期間中のOSは2017年3月度のWindows Updateで修正済みとなっています。

しかし、Microsoftは今回の騒動を受けて、サポートが既に終了しているOS(XPなど)用の修正パッチ(KB4012598)も緊急リリースしました。現在、下記のアドレスからダウンロードができるようになっています。

 Microsoft Updateカタログ 『KB4012598』
 http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

< Update 1: Win7/8.1/10でSMB1自体を無効化する方法 >

Windows,WindowsUpdate

2017年5月10日に配信されたWindows 10用の月例アップデートは、えらく時間がかかるとの報告が出ています。

 ・KB4016871 (Ver.1703 Creators Update環境用)
 ・KB4019472 (Ver.1607 Anniversary Update環境用)

これらのパッチはすんなりとインストールされる場合もありますが、環境によっては適用まで1~3時間もかかる場合があるようです。

なぜ、これほどまでに時間がかかるのか、その原因は判明しておらず、この状況に陥った場合の解決策は 「気長に待つ」 以外に今のところありません。

Windows,WindowsUpdate

2017年5月10日に配信されたWindows7 / 8.1用KBのザックリまとめです。この記事は足りないKBや不具合等が見つかった場合に随時更新いたします。

以下、2017年5月10日配信分のザックリ説明&ファイルの直リンクになります。(OfficeやSkype等のMS製品類は割愛しています)

/////////////////////
更新履歴
① Win8.1用FlashパッチのKB番号が間違っていたのを修正。(直リンクは正常です)
② KB3008923、KB3003057、KB2987107を一応記載
/////////////////////

Windows,WindowsUpdate

KB3008923KB3003057KB2987107など、2014年のInternet Explorer用セキュリティパッチが一部環境に配信されています。

なぜ、今になって2014年のものが配信されているのかは謎ですが、Internet Explorer用のセキュリティパッチは累積されているので、新しいものを入れていれば古いものを入れる必要はありません。

あと、Microsoftはたびたび誤配信をすることがあります。

 2017年3月
 【アプデ】 『Microsoft - WPD - 2/22/2016 12:00:00 AM - 5.2.5326.4762』はMicrosoftの配信ミス
 2015年10月
 【Win】 32bit版Office2010に64bit版のアップデートが誤配信される
 2015年10月
 【Win7】 WindowsUpdateにgYxseNjwafVPfgs~とかいう糞パッチが公開

最悪の場合、システムに異常をきたすことも。

今回が誤配信かどうかはわかりませんが、いずれにしても不自然な配信のため、警戒して非表示に入れておくことを推奨します。もし、何かしらの理由で本当に必要なパッチであったのなら、後から入れればいいだけですしね。

< Update 1: 補足 >
海外フォーラムによると、このパッチをインストールしても正常に機能せず、他のパッチと置き換えられることはないため、IEやシステムには影響は出ないとのこと。だからといってわざわざ入れる必要もなく、無視しておくことを推奨しています。

Win10チューニング,Windows


(Source:Windows 10 Creators Update Bloatware Free Edition)

Windows 10(Creators Update適用)からBloatware(プリインストールされていながら使用率の低いソフト)を排除した非公式のWindows 10 ISOが有志により作成&公開されました。

このISOはテレメトリ、Cortana、XboxとOneDriveを除く全てのWindowsストアアプリ、システムの復元、Microsoft Edge、Microsoft Internet Explorer、Home Group、Windows Defenderが排除されています。

あくまでただのISOのため、使用するためにはWindows 10のプロダクトキーが必要なのは変わりありません。また、Microsoft公式ではないため、使用は自己責任となります。

試してみたい方は↓からダウンロードをどうぞ。

 Windows 10 Creators Update Bloatware Free Edition
 http://forum.notebookreview.com/threads/windows-10-creators-update-bloatware-free-edition.804247/

ただ、このISOを入れてスッキリ環境を構築しても、Windows Update後や次期大型アップデート後にも排除状態を維持できたままでいるのかはわかりません。

Windows

Microsoftは教育向けに軽量OSの『Windows 10 S』を発表しました。このOSで使用できるアプリケーションはWindowsストアからダウンロードしたものに限定することで、クリーンな環境を維持できることを特徴としています。

そのため、『Windows 10 S』では、Windowsストア以外のアプリケーションを使用することはできません。Windowsストア以外のアプリケーションを使うには、Windows 10 Proにアップグレードが必要となります。

加えて、『Office 365 Personal』がWindowsストアでリリースされることも発表しました。

Windowsの強みである過去の資産をバッサリと切り捨てたこのOSは、Windows RTの二の舞になることなく普及することができるでしょうか。

Windows,WindowsUpdate

MicrosoftはWindows7 / 8.1で2017年3月度のオプションパッチ4月度のセキュリティパッチを適用すると、Kaby Lake / Bristol Ridge以降(RYZEN含む)のCPUを搭載したPCでは、Windows Updateをさせないという機能を搭載しましたが、どうやらそれが誤作動を起こしているようです。

海外フォーラムの投稿によると、