- トップ
- 企業・教材・サービス
- Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
2019年4月22日
Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
カスペルスキーは、同社のKaspersky Labの自動化テクノロジーが、Microsoft Windowsの新たなゼロデイ脆弱性を検知した、と19日に発表した。
この脆弱性は、標的のデバイスを完全に制御しようと試みた「正体不明のサイバー犯罪組織」が悪用。攻撃者は、バックドアを経由してシステムの中核であるカーネルを狙っていた。
Kaspersky Labは、この「CVE-2019-0859」脆弱性をMicrosoftに報告し、Microsoftはパッチをリリース。
バックドアは、極めて危険なタイプのマルウェア。バックドアの使用で、サイバー犯罪組織は、気付かれることなく悪意ある目的のために感染したマシンを制御できる。
このように第3者が権限を昇格すると、通常はセキュリティ製品によって検知されてしまうが、ゼロデイ脆弱性を悪用するバックドアは、発見・修正前のシステムのバグであるため、より高い確率で検知を逃れることができる。
従来型のセキュリティソリューションでは、システムの感染を把握することも、まだ検知されていない脅威からユーザーを保護することも難しい状況だという。
だが今回、カスペルスキー製品に搭載されている脆弱性攻撃ブロック機能が、Microsoft Windows OSの未知の脆弱性を悪用しようと試みた攻撃を検知。カスペルスキー製品では、このエクスプロイトを、「HEUR:Exploit.Win32.Generic」「HEUR:Trojan.Win32.Generic」「PDM:Exploit.Win32.Generic」の検知名で検知・ブロックする。
また同社は、Windowsのゼロデイ脆弱性からバックドアがインストールされないようにするために、サイバー犯罪組織による脆弱性の悪用を防ぐため新たな脆弱性に対するMicrosoftのパッチをできる限り早急にインストールする、新たなセキュリティパッチがリリースされ次第、すべてのソフトウェアを確実にアップデートする、ことなどを推奨している。
関連URL
最新ニュース
- 2025年度(令和7年度)大学入学共通テスト 問題・回答速報・解説サイト情報サイト情報(ベネッセ/駿台・東進・河合塾・朝日新聞・中日進学ナビ)(2025年1月11日)
- 教育ネット、徳島県立全学校に「おたすけ学校AI」を実証導入(2025年1月10日)
- コドモン、岩手県奥州市の保育所7施設にICTサービス「CoDMON」導入(2025年1月10日)
- 約4割の学生が「5社以上」のインターンシップなどに参加 =学情調べ=(2025年1月10日)
- タイパ・コスパの高い「オンライン学習塾」が共働き家庭の支えに =オンライン指導塾そら塾調べ=(2025年1月10日)
- 受験は親にとっても大きな挑戦、受験生の負担を気遣う親が行う「見えない応援」とは =ジョンソン調べ=(2025年1月10日)
- リスキリング支援サービス「Reskilling Camp」、企業におけるリスキリング施策の実態調査(2025年1月10日)
- 社会構想大学院大学、「教育CIO養成課程」を2月に開講 ICTを活用した教育改革のリーダーを育成(2025年1月10日)
- アイディア高等学院、「個性に合わせた能力向上」をめざした教育を開始(2025年1月10日)
- 三信電気、日建学院の出席確認システムに顔認証の仕組みを導入(2025年1月10日)