リカバリー後のWindows update中のセキュリティー

Anonymous
2016-08-20T20:42:09+00:00

リカバリーしたWindows 7 Service Pack 1 64ビット で長時間(恐らく数日)かけてWindows updateする場合、その間セキュリティーは大丈夫なんでしょうか?またトラブルが起こった場合に、Microsoftサイトに行くぐらいなら、無防備な状態でも大丈夫ですか?

半日かかってようやく「更新プログラムを確認しています…」から更新プログラムの検出が終わります。

時間短縮の方法を教わりましたが、もしそのままの方法なら大丈夫だったのか、またWindows 7 程ではないんですが、Windows 8.1の方も時間がかかるので、質問しました。

最低限のセキュリティーとしてWindows ファイアウォールと無線LANルーターのルーター機能があります。各々設定は基本そのままです。これでWindows updateは十分安全にできると聞きましたが、時間がかかり過ぎるので。

Windows Defenderの更新もWindows updateから更新しますが、状況によるので、いつ更新するかはわかりません。

Windows 7の方はウイルス対策機能がなく、スパイウェア対策機能しかないようです。

すべて終えたらセキュリティーソフトをインストールします。

コミュニティ センター | 監視されない

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

67 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2016-08-26T08:23:04+00:00

    すいません。質問があるのを見落としていました。

    ≪リカバリーした脆弱性が多くあるパソコンでMicrosoftサイトに情報収集のため、アクセスするのは、問題ありませんか?≫

    今更かもしれませんが、わたしの考え方は次のとおりです。

    前にも書きましたがウィルス感染は、それほど頻繁にあるというものではありませんが、常に感染の可能性はあるものですから、ルーターもファイヤーウォールもセキュリティソフトも全てが有効な状態であるほうがいいに決まっていますし、Windows Update が未適用で脆弱性を抱えていれば感染の危険性はより高くなると思います。

    このため、可能な限りリスクを減らすという考えを取るのであれば、リカバリー直後はネット接続しないで必要な情報は他のPC から入手したほうがいいとは思います。

    もっとも、他のPC がなければそれもできないので、情報収集すれば感染リスクがあるということを念頭に、一連の作業が終わったらセキュリティスキャンするということでも仕方がないと思います。

    感染リスクはゼロにはできません。

    例えば、今頃のセキュリティソフトはネットからダウンロードするようになっていますので、その際には当然ネットに接続することになりますし、インストールメディアがあってインストールするものであってもウィルスデータは古いものになりますので、更新のためにはネット接続が必要になります。

    何れにしても、ある部分のリスクは受け入れなければなりませんが、避けられるリスクは避けた方がいいと思いますし、一連の作業が終わったらすぐにセキュリティスキャンするということも必要だと思います。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2016-08-25T10:03:02+00:00

    かぼちゃんこさんへ

    前の投稿で、Kis2016 体験版は、MS.NET.Framework 4.0 が必須用件である事は、

    述べましたが、

    あの後、色々考えてみたのですが、

    もしかしたら、予め、MS-Download-Center から、

       MS.NET.Framework 4.0 の、Client, Full (ver?)

    の2つを予めダウンロードしておき、

    リカバリ(再セットアップ)の直後に、Kis2016 体験版をインストールする前に、

    前述の2つの MS.NET.Framework4.0 ファイルを適用しておけば、良いのでは?と、考え、

    今、自分の持っているPCの中で、

    事実上、使ってない、再セットアップなどの、テストのためにある PC があります。

    もし、多少の時間を頂けるなら、テストしてみたいと思っています。

    但し、その PC は、Windows7 Pro 64bit SP1 の再セットアップディスクから、

    セットアップを行いますので、 32bit 版のWindows7 は、十分には確かめられません。

    前述の様な条件でよろしければ、こちらで、テストしてみたいと思ってます。

    実は、既に、MS.NET.Framework4.0  Client , Full (ver?) の二つの KBooooo.msu ファイルは、

    既に取得してあります。

    このような条件でよろしければ、多少のお時間を頂き、テストしてみたいと思います。

    以上です。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2016-08-24T07:33:25+00:00

    かぼちゃんこ さんへ。

    まだ、再セットアップを行ってないことを、祈りながら書いてます。

    急いで伝えておかなければ、ならないことを、言うのを忘れていました。

    カスペルスキー・インターネット・セキュリティ(以降Kis. と呼ぶ)2016 の現行版は、

    インストール用件として、最低でも、MS-NET.Framework 4.0 を必要とします。

    要するに、Kis2016 体験版をインストールする最低用件として、MS.NET.Framework 4.0 が、

    あります。無いとインストールできません。

    私の場合、前にも述べましたが、

    体験版を、Kis2014 , Kis2015.0 Kis2015.1 Kis2015.2 , Kis2016.0 Kis2016.1 を

    全て持ってます。

    因みに、Kis2014 の体験版には、

    MS.NET.Framework 4.0 を勝手にインストールしてくれる機能があります。

    ですから、私の場合、Kis2014, Kis2015, Kis2016 と順番通りインストールすると、

    再セットアップ直後でも、問題は無いのですが、

    かぼちゃんこさん は、Kis2014 の体験版を持っているとは思えないので、

    急いで、お伝えしています。

    最悪、再セットアップを行ってしまった後ならば、

    Windows Update をかけた後でしか、Kis2016 体験版は、

    インストールできないと思います。

    ftpなどが、どこかで、使えるのなら、私のPCから、Kis2014 体験版をお送りできるのですが、

    そんなの、無いですよね?

    現在、カスペルスキーのサイトに行っても、Kis2014 の体験版は、ダウンロードできないので、

    非常に、無責任なことに、今更、気付き、

    お伝えするだけで、申し訳なさ一杯なのですが、

    とにかく、Kis2016 体験版のインストールには、最低でも、NET.Framework4.0が、

    必要な筈です。

    ftp などが使えない場合、

    今更、こんな事書いて、叩かれても、文句言えないのですが、

    とりあえず、Kis2016 体験版のインストールはあきらめて下さい。

    以上です。

    まだ、再セットアップを行ってないことを、祈っております。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2016-08-23T11:40:13+00:00

    当時もルーターを使っている環境では防げたんですが、XP標準のFirewallでは防げなかったってことですね。(当時は、回線キャリアやISPから貸し出される機器もルーターではないことが多かったので)

    他の返信でTCP/IPスタックの修正履歴を書いたので、「ルーターがあれば大丈夫か?」という点は考えてみてください。(私には判断が難しいので、やれることはやっておく、という考え方です)

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  5. Anonymous
    2016-08-23T10:39:01+00:00

    Windows TCP/IP スタック の更新は、KB2957189 (2014/06/10) が最新のようなので、その置き換え履歴から過去の修正を調べてみました。

    その結果、かなり危険なもの(緊急 MS11-083)があったので、KB2957189 だけはオフラインで適用しておくほうがよさそうです。

    私が オフラインでインストールしておいたほうがいい と思うものは…

    以上です。

    以下の脆弱性は、KB2957189 を適用するだけですべて修正されるはずです。

    TCP プロトコルの脆弱性により、サービス拒否が起こる (2962478) [重要]

    ICMPv6 の脆弱性により、サービス拒否が起こる (2868623) [重要]

    カーネルモード ドライバーの脆弱性により、サービス拒否が起こる (2845690) [警告]

    TCP/IP の脆弱性により、サービス拒否が起こる (2790655) [警告]

    TCP/IP の脆弱性により、特権が昇格される (2688338) [重要]

        Windows ファイアウォールのバイパスの脆弱性 - CVE-2012-0174

    TCP/IP の脆弱性により、リモートでコードが実行される (2588516) [緊急]

    TCP/IP スタックの脆弱性により、サービス拒否が起こる (2563894) [重要]

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません