拡張頭蓋 | Extended Cranium

もしかすると誰かの役に立つかもしれないことを書き留めておく

2017-12-09 セキュリティニュースまとめ

HP 製ノート PC にキーロガー: デバッグコードを除去し忘れ

www.bleepingcomputer.com

  • HP 製ノート PC の一部に開発用のデバッグコードが除去し忘れられたまま出荷されている:
  • 影響: デバッグ機能自体はオフにはなっているが、Windowsレジストリキーに値を設定することで有効化できる HKLM\Software\Synaptics\%ProductName% HKLM\Software\Synaptics\%ProductName%\Default
  • 該当する機器にはすでにパッチがリリースされているので上記 HP サイトを参照のこと

CVE-2017-11882: Microsoft 数式エディタに存在する脆弱性の悪用

researchcenter.paloaltonetworks.com