- トップ
- 企業・教材・サービス
- Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
2019年4月22日
Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
カスペルスキーは、同社のKaspersky Labの自動化テクノロジーが、Microsoft Windowsの新たなゼロデイ脆弱性を検知した、と19日に発表した。
この脆弱性は、標的のデバイスを完全に制御しようと試みた「正体不明のサイバー犯罪組織」が悪用。攻撃者は、バックドアを経由してシステムの中核であるカーネルを狙っていた。
Kaspersky Labは、この「CVE-2019-0859」脆弱性をMicrosoftに報告し、Microsoftはパッチをリリース。
バックドアは、極めて危険なタイプのマルウェア。バックドアの使用で、サイバー犯罪組織は、気付かれることなく悪意ある目的のために感染したマシンを制御できる。
このように第3者が権限を昇格すると、通常はセキュリティ製品によって検知されてしまうが、ゼロデイ脆弱性を悪用するバックドアは、発見・修正前のシステムのバグであるため、より高い確率で検知を逃れることができる。
従来型のセキュリティソリューションでは、システムの感染を把握することも、まだ検知されていない脅威からユーザーを保護することも難しい状況だという。
だが今回、カスペルスキー製品に搭載されている脆弱性攻撃ブロック機能が、Microsoft Windows OSの未知の脆弱性を悪用しようと試みた攻撃を検知。カスペルスキー製品では、このエクスプロイトを、「HEUR:Exploit.Win32.Generic」「HEUR:Trojan.Win32.Generic」「PDM:Exploit.Win32.Generic」の検知名で検知・ブロックする。
また同社は、Windowsのゼロデイ脆弱性からバックドアがインストールされないようにするために、サイバー犯罪組織による脆弱性の悪用を防ぐため新たな脆弱性に対するMicrosoftのパッチをできる限り早急にインストールする、新たなセキュリティパッチがリリースされ次第、すべてのソフトウェアを確実にアップデートする、ことなどを推奨している。
関連URL
最新ニュース
- 「仕事とAI」、約3割が「自分の仕事が代替される可能性がある」と実感= NEXER 調べ=(2025年12月25日)
- ガクシー、高校生・大学生・保護者を対象に「学びとお金の調査2025」実施(2025年12月25日)
- 英語学習者の8割が挫折と悩みを繰り返す”学習ゾンビ化” =レアジョブ調べ=(2025年12月25日)
- 小中高校生の日常生活に関する調査2025、お年玉・楽しい時間など=学研ホールディングス調べ=(2025年12月25日)
- 11カ国調査で見えた親の「子ども観」が「将来への期待」に与える影響=スプリックス教育財団調べ=(2025年12月25日)
- BREXA Technology、運送業向けeラーニングシステム「Logi Learn」提供開始(2025年12月25日)
- システム ディ、校務支援クラウドサービス「School Engine Web出願システム」山形県教育局が導入(2025年12月25日)
- 鳥羽商船高専、商船学科学生が「クラウド型船員労務管理」を体験(2025年12月25日)
- SAMURAI、埼玉県立蕨高校で「生成AI活用した探究学習」の授業を実施(2025年12月25日)
- 岡山大学、教員免許・保育士資格希望者へ「こども性暴力防止法」施行に伴う留意事項(2025年12月25日)











