- トップ
- 企業・教材・サービス
- Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
2019年4月22日
Kaspersky Lab、Windows OSの新たなゼロデイ脆弱性を発見
カスペルスキーは、同社のKaspersky Labの自動化テクノロジーが、Microsoft Windowsの新たなゼロデイ脆弱性を検知した、と19日に発表した。
この脆弱性は、標的のデバイスを完全に制御しようと試みた「正体不明のサイバー犯罪組織」が悪用。攻撃者は、バックドアを経由してシステムの中核であるカーネルを狙っていた。
Kaspersky Labは、この「CVE-2019-0859」脆弱性をMicrosoftに報告し、Microsoftはパッチをリリース。
バックドアは、極めて危険なタイプのマルウェア。バックドアの使用で、サイバー犯罪組織は、気付かれることなく悪意ある目的のために感染したマシンを制御できる。
このように第3者が権限を昇格すると、通常はセキュリティ製品によって検知されてしまうが、ゼロデイ脆弱性を悪用するバックドアは、発見・修正前のシステムのバグであるため、より高い確率で検知を逃れることができる。
従来型のセキュリティソリューションでは、システムの感染を把握することも、まだ検知されていない脅威からユーザーを保護することも難しい状況だという。
だが今回、カスペルスキー製品に搭載されている脆弱性攻撃ブロック機能が、Microsoft Windows OSの未知の脆弱性を悪用しようと試みた攻撃を検知。カスペルスキー製品では、このエクスプロイトを、「HEUR:Exploit.Win32.Generic」「HEUR:Trojan.Win32.Generic」「PDM:Exploit.Win32.Generic」の検知名で検知・ブロックする。
また同社は、Windowsのゼロデイ脆弱性からバックドアがインストールされないようにするために、サイバー犯罪組織による脆弱性の悪用を防ぐため新たな脆弱性に対するMicrosoftのパッチをできる限り早急にインストールする、新たなセキュリティパッチがリリースされ次第、すべてのソフトウェアを確実にアップデートする、ことなどを推奨している。
関連URL
最新ニュース
- 小中学生が考えるSNS最大の問題は「ネット犯罪」=「ニフティキッズ」調べ=(2026年4月27日)
- 東京都、生成AIが子どもたちの学習に急速に浸透 都内公立学校児童・生徒の利用が1年で倍増(2026年4月27日)
- 日本語指導にICT活用が不可欠に、教員の8割超が「ICT有効」と回答=すららネット調べ=(2026年4月27日)
- 子どもの勉強やる気を引き出す方法、30.8%の保護者が「ご褒美を用意した」と回答=NEXER調べ=(2026年4月27日)
- 企業のリスキリング、人事担当者の88.3%が「政府支援発表後に取り組みが活発化」と回答=イー・コミュニケーションズ調べ=(2026年4月27日)
- 生成AI時代でも約8割以上の人「英語学習は必要」、約7割以上の人”AI英語”に不安 =IIBC調べ=(2026年4月27日)
- 子どもの金融教育、子育て世代の98%が「必要」と回答=日本のこどもの生き抜く力育成協会調べ=(2026年4月27日)
- 小学1年生の親、布製ランドセルの認知が初めて過半数へ =フットマーク調べ=(2026年4月27日)
- 東京通信大学、2027年4月に新学部「国際東京学部」を新設(2026年4月27日)
- 八ヶ岳農業大学校×東京大学大学院農学生命科学研究科、データ駆動型農業の実証と次世代農業人材の育成(2026年4月27日)












