- トップ
- 企業・教材・サービス
- Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
2019年4月22日
Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
カスペルスキーは、同社のKaspersky Labの自動化テクノロジーが、Microsoft Windowsの新たなゼロデイ脆弱性を検知した、と19日に発表した。
この脆弱性は、標的のデバイスを完全に制御しようと試みた「正体不明のサイバー犯罪組織」が悪用。攻撃者は、バックドアを経由してシステムの中核であるカーネルを狙っていた。
Kaspersky Labは、この「CVE-2019-0859」脆弱性をMicrosoftに報告し、Microsoftはパッチをリリース。
バックドアは、極めて危険なタイプのマルウェア。バックドアの使用で、サイバー犯罪組織は、気付かれることなく悪意ある目的のために感染したマシンを制御できる。
このように第3者が権限を昇格すると、通常はセキュリティ製品によって検知されてしまうが、ゼロデイ脆弱性を悪用するバックドアは、発見・修正前のシステムのバグであるため、より高い確率で検知を逃れることができる。
従来型のセキュリティソリューションでは、システムの感染を把握することも、まだ検知されていない脅威からユーザーを保護することも難しい状況だという。
だが今回、カスペルスキー製品に搭載されている脆弱性攻撃ブロック機能が、Microsoft Windows OSの未知の脆弱性を悪用しようと試みた攻撃を検知。カスペルスキー製品では、このエクスプロイトを、「HEUR:Exploit.Win32.Generic」「HEUR:Trojan.Win32.Generic」「PDM:Exploit.Win32.Generic」の検知名で検知・ブロックする。
また同社は、Windowsのゼロデイ脆弱性からバックドアがインストールされないようにするために、サイバー犯罪組織による脆弱性の悪用を防ぐため新たな脆弱性に対するMicrosoftのパッチをできる限り早急にインストールする、新たなセキュリティパッチがリリースされ次第、すべてのソフトウェアを確実にアップデートする、ことなどを推奨している。
関連URL
最新ニュース
- ゲシピ、埼玉県久喜市の小学校で「eスポーツ英会話」実証導入を開始(2026年1月16日)
- 日本の保護者、子どもへの期待に海外と明確な差。大学院進学を望む割合が子の希望を大きく下回る =スプリックス教育財団調べ=(2026年1月16日)
- 「AIが使えるか」よりも「AIを前提に問い、判断し、仕事を再構成できるか」へ =コーナー調べ=(2026年1月16日)
- AIが書きAIが審査する時代、「誰が就活しているのか分からない」=SHE調べ=(2026年1月16日)
- 小中学生の保護者の約4割が子どもに不登校経験・兆候ありと回答 =ベネッセコーポレーション調べ=(2026年1月16日)
- 親の働く姿、「見せる」「見せない」で子どもの将来の仕事意識に5倍の差 =塾選調べ=(2026年1月16日)
- 受験経験者の72.3%が「ストレスによるニキビ・肌荒れの悪化」を経験 =アイシークリニック調べ=(2026年1月16日)
- 木村情報技術、貝畑学園が「学校PAY」を導入、学費徴収業務の負担軽減と業務標準化を実現(2026年1月16日)
- Crefus、LEGO社の新教材「コンピューターサイエンス&AI」を日本の教育現場に提供(2026年1月16日)
- THIRD、AtCoderで「THIRD プログラミングコンテスト2026」2月13日~23日開催(2026年1月16日)











