- トップ
- 企業・教材・サービス
- Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
2019年4月22日
Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
カスペルスキーは、同社のKaspersky Labの自動化テクノロジーが、Microsoft Windowsの新たなゼロデイ脆弱性を検知した、と19日に発表した。
この脆弱性は、標的のデバイスを完全に制御しようと試みた「正体不明のサイバー犯罪組織」が悪用。攻撃者は、バックドアを経由してシステムの中核であるカーネルを狙っていた。
Kaspersky Labは、この「CVE-2019-0859」脆弱性をMicrosoftに報告し、Microsoftはパッチをリリース。
バックドアは、極めて危険なタイプのマルウェア。バックドアの使用で、サイバー犯罪組織は、気付かれることなく悪意ある目的のために感染したマシンを制御できる。
このように第3者が権限を昇格すると、通常はセキュリティ製品によって検知されてしまうが、ゼロデイ脆弱性を悪用するバックドアは、発見・修正前のシステムのバグであるため、より高い確率で検知を逃れることができる。
従来型のセキュリティソリューションでは、システムの感染を把握することも、まだ検知されていない脅威からユーザーを保護することも難しい状況だという。
だが今回、カスペルスキー製品に搭載されている脆弱性攻撃ブロック機能が、Microsoft Windows OSの未知の脆弱性を悪用しようと試みた攻撃を検知。カスペルスキー製品では、このエクスプロイトを、「HEUR:Exploit.Win32.Generic」「HEUR:Trojan.Win32.Generic」「PDM:Exploit.Win32.Generic」の検知名で検知・ブロックする。
また同社は、Windowsのゼロデイ脆弱性からバックドアがインストールされないようにするために、サイバー犯罪組織による脆弱性の悪用を防ぐため新たな脆弱性に対するMicrosoftのパッチをできる限り早急にインストールする、新たなセキュリティパッチがリリースされ次第、すべてのソフトウェアを確実にアップデートする、ことなどを推奨している。
関連URL
最新ニュース
- 小学生の通塾は「小4」から急増、2割以上が就学前から教育サービスを利用=塾探しの窓口調べ=(2026年1月14日)
- 高校生のなりたい職業、「国家公務員・地方公務員」が今年も1位 =LINEリサーチ調べ=(2026年1月14日)
- 大学生、気分転換は「1時間に1回」&「15分未満」が最多 =スタディプラス調べ=(2026年1月14日)
- 日本人が英語を「スムーズ」に話せない理由は語彙不足?= EpopSoft調べ=(2026年1月14日)
- 中高生が自分で選んで買うのは「お菓子」と「飲料」=エクスクリエ調べ=(2026年1月14日)
- モノグサ、記憶のプラットフォーム「Monoxer」が鳥取城北高校1年生の英・国語の学力を底上げ(2026年1月14日)
- 成蹊大学、佛教大との連携で在学中に小学校教員免許状を取得可能な新制度を開始(2026年1月14日)
- Blue Planet、プログラミング学習プラットフォーム「Code Planet」を15日正式リリース(2026年1月14日)
- 葛飾区立東金町小学校、教員志望学生向け学校公開「Open Day」2月27日開催(2026年1月14日)
- 大修館書店、「明日からできる アントレプレナーシップ教育の進め方」30日開催(2026年1月14日)











