- トップ
- 企業・教材・サービス
- Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
2019年4月22日
Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
カスペルスキーは、同社のKaspersky Labの自動化テクノロジーが、Microsoft Windowsの新たなゼロデイ脆弱性を検知した、と19日に発表した。
この脆弱性は、標的のデバイスを完全に制御しようと試みた「正体不明のサイバー犯罪組織」が悪用。攻撃者は、バックドアを経由してシステムの中核であるカーネルを狙っていた。
Kaspersky Labは、この「CVE-2019-0859」脆弱性をMicrosoftに報告し、Microsoftはパッチをリリース。
バックドアは、極めて危険なタイプのマルウェア。バックドアの使用で、サイバー犯罪組織は、気付かれることなく悪意ある目的のために感染したマシンを制御できる。
このように第3者が権限を昇格すると、通常はセキュリティ製品によって検知されてしまうが、ゼロデイ脆弱性を悪用するバックドアは、発見・修正前のシステムのバグであるため、より高い確率で検知を逃れることができる。
従来型のセキュリティソリューションでは、システムの感染を把握することも、まだ検知されていない脅威からユーザーを保護することも難しい状況だという。
だが今回、カスペルスキー製品に搭載されている脆弱性攻撃ブロック機能が、Microsoft Windows OSの未知の脆弱性を悪用しようと試みた攻撃を検知。カスペルスキー製品では、このエクスプロイトを、「HEUR:Exploit.Win32.Generic」「HEUR:Trojan.Win32.Generic」「PDM:Exploit.Win32.Generic」の検知名で検知・ブロックする。
また同社は、Windowsのゼロデイ脆弱性からバックドアがインストールされないようにするために、サイバー犯罪組織による脆弱性の悪用を防ぐため新たな脆弱性に対するMicrosoftのパッチをできる限り早急にインストールする、新たなセキュリティパッチがリリースされ次第、すべてのソフトウェアを確実にアップデートする、ことなどを推奨している。
関連URL
最新ニュース
- みんがく、自治体向け「無償スタート応援!教育特化型の生成AI活用キャンペーン」開始(2025年3月14日)
- 教育ネット、タイピング大会 実証自治体を限定10自治体募集(2025年3月14日)
- アローリンク、長野県が「Liny」を活用し「ながの子育て家庭優待パスポート」をリニューアル(2025年3月14日)
- ChatGPTなどの対話型生成AI、「学校で利用したことがある」小学生は16.8%、高校生は27.7% =学研調べ=(2025年3月14日)
- 6割強の親が「老後の備えより子どもの教育費にお金を回したい」と回答 =ソニー生命調べ=(2025年3月14日)
- 「大人になって学んでおけばよかった」No.1は「金融知識」 =日本こどもの生き抜く力育成協会調べ=(2025年3月14日)
- 通信制高校の選択、約6割は子供自身の意思で進学を決定 =ウェブクルー調べ=(2025年3月14日)
- 放課後NPOアフタースクール、「共働き世帯の小学生の放課後の過ごし方」調査結果(2025年3月14日)
- サイボウズ、ソーシャルデザインラボ「不登校・行き渋りに関するインタビュー調査」(2025年3月14日)
- キズキ、「不登校保護者の夫婦関係」のアンケートを実施(2025年3月14日)