- トップ
- 企業・教材・サービス
- Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
2019年4月22日
Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
カスペルスキーは、同社のKaspersky Labの自動化テクノロジーが、Microsoft Windowsの新たなゼロデイ脆弱性を検知した、と19日に発表した。
この脆弱性は、標的のデバイスを完全に制御しようと試みた「正体不明のサイバー犯罪組織」が悪用。攻撃者は、バックドアを経由してシステムの中核であるカーネルを狙っていた。
Kaspersky Labは、この「CVE-2019-0859」脆弱性をMicrosoftに報告し、Microsoftはパッチをリリース。
バックドアは、極めて危険なタイプのマルウェア。バックドアの使用で、サイバー犯罪組織は、気付かれることなく悪意ある目的のために感染したマシンを制御できる。
このように第3者が権限を昇格すると、通常はセキュリティ製品によって検知されてしまうが、ゼロデイ脆弱性を悪用するバックドアは、発見・修正前のシステムのバグであるため、より高い確率で検知を逃れることができる。
従来型のセキュリティソリューションでは、システムの感染を把握することも、まだ検知されていない脅威からユーザーを保護することも難しい状況だという。
だが今回、カスペルスキー製品に搭載されている脆弱性攻撃ブロック機能が、Microsoft Windows OSの未知の脆弱性を悪用しようと試みた攻撃を検知。カスペルスキー製品では、このエクスプロイトを、「HEUR:Exploit.Win32.Generic」「HEUR:Trojan.Win32.Generic」「PDM:Exploit.Win32.Generic」の検知名で検知・ブロックする。
また同社は、Windowsのゼロデイ脆弱性からバックドアがインストールされないようにするために、サイバー犯罪組織による脆弱性の悪用を防ぐため新たな脆弱性に対するMicrosoftのパッチをできる限り早急にインストールする、新たなセキュリティパッチがリリースされ次第、すべてのソフトウェアを確実にアップデートする、ことなどを推奨している。
関連URL
最新ニュース
- 大分県教育庁、全ての県立高校にリアルタイム学習支援アプリ「MetaMoJi ClassRoom」導入(2026年3月17日)
- コロナ禍の子どもの小学校生活、保護者の61.6%が「大変さや負担」を感じていた=土屋鞄製造所調べ=(2026年3月17日)
- 採用競争が激化、専門学生採用に前向きな企業は78.6%、初任給引き上げ企業は61.2%=Careermap調べ=(2026年3月17日)
- すららネット、日本語学習ICT教材「すらら にほんご」が学習塾で導入加速(2026年3月17日)
- Pendemy、四谷学院高等学校でオンラインSTEAM教育を展開、今年度は年間33カリキュラムへ拡大(2026年3月17日)
- 加藤製作所、小学生向け産学連携理系教育で東京電機大学公開講座の動画を公開(2026年3月17日)
- JKK、「第3回インクルーシブ教育教材コンテスト」最優秀賞などを発表(2026年3月17日)
- みんなのコード×READYFOR、「2022年度休眠預金活用事業インパクトレポート」公開(2026年3月17日)
- 「プログラミングで社会と繋がる」、STEAM教室Pendemyのロボットプログラミング教室(2026年3月17日)
- DOU、高校教員向けウェビナー「進路指導はAIに任せる時代へ」27日開催(2026年3月17日)












