Windowsの未修正の脆弱性が悪用され、攻撃のリスクが高まる

Cát Tiên |

Windowsは、ハッカーが修正されていない脆弱性を悪用する際のセキュリティリスクに直面しています。これは、攻撃コードが短期間でネットワーク上で公開された後です。

ハッカーは、Microsoft Windowsオペレーティングシステムの未修正のセキュリティ脆弱性を利用して組織のシステムに侵入しており、エクスプロイトコードがインターネット上で公開されるにつれて、新たなサイバー攻撃の波の懸念を引き起こしています。

米国のサイバーセキュリティ会社ハントレスによると、彼らの専門家は、BlueHammer、UnDefend、RedSunという3つの脆弱性を通じて少なくとも1つの組織が侵入されていることを発見しました。

特筆すべきは、これらの脆弱性が過去2週間以内にマイニングコードとともに公開されたため、ハッカーはそれらを迅速に悪用して攻撃する可能性があることです。

3つの脆弱性のうち、BlueHammerのみが今週初めにマイクロソフトによってパッチがリリースされました。残りの2つの脆弱性はまだ完全に修正されておらず、ユーザーと企業にとってリスクが増加しています。

専門家は、マイニングコードが公開されたことで、エラーが検出されてから実際にマイニングされるまでの時間が大幅に短縮されたと述べています。

エクスプロイトコードの起源は、Chaotic Eclipseというニックネームを使用したセキュリティ研究者からのものと考えられています。

今月初め、この人物は個人のブログに修正されていない脆弱性を悪用したコードを投稿し、マイクロソフトとの対立をほのめかしました。その後、彼らはGitHubプラットフォームで同じ悪用コードを悪用した別の2つの脆弱性をさらに発表しました。

3つの脆弱性はすべて、Windowsに組み込まれているセキュリティソフトウェアであるWindows Defenderに関連しています。

悪用された場合、ハッカーは上位レベルのアクセス権、さらには影響を受けたシステムの管理権を取得する可能性があります。これにより、デバイスを制御したり、データを盗んだり、より深い攻撃を展開したりできます。

マイクロソフトの代表者は、同社は協力プロセスに従って脆弱性を公表することを支持していると述べました。協力プロセスでは、研究者は公開する前にメーカーにエラーを報告します。

この方法は、脆弱性がタイムリーに処理され、ユーザーのリスクを軽減するのに役立ちます。しかし、この場合、連携プロセスはスムーズに進まなかったようです。

サイバーセキュリティ業界では、マイニングコードを伴う脆弱性の公開は、しばしば「包括的な公開」と呼ばれます。

この方法は、コミュニティが問題の深刻さを明確に認識するのに役立つ可能性がありますが、サイバー犯罪者が利用可能なツールを迅速に活用して攻撃するための条件も整えます。

Huntressの研究者であるジョン・ハモンド氏によると、マイニングツールがアクセスしやすくなることは、セキュリティ専門家をハッカーとの競争に追い込んでいます。

攻撃コードが公開されると、組織は損害を最小限に抑えるために、システムを迅速に更新し、防御措置を展開せざるを得なくなります。

今回の事件は、技術開発のスピードとシステム保護能力の間の危険なギャップを示しています。

脆弱性が漏洩後、ほぼ即座に悪用される可能性がある状況では、ソフトウェアの更新とサイバーセキュリティの強化はもはや選択肢ではなく、すべての組織にとって必須の要件となっています。

Cát Tiên
関連ニュース

GoogleがWindows専用AIアプリケーションを発表、包括的な検索を統合

|

GoogleがWindows向けの新しいデスクトップアプリケーションをリリース、人工知能を体験の中心に。

Windows 10のなじみのある機能がWindows 11で復活

|

マイクロソフトは、Windows 11がタスクバーの移動を可能にし、長年の期待に応え、ユーザーのパーソナライズされたエクスペリエンスを向上させることを明らかにしました。

ダナン市がアン・ドゥック・ファット・ウィンドウ株式会社の労働組合支部を設立

|

ダナン - ダナン市タンアンコミューン労働組合は、アン・ドゥック・ファット・Windows株式会社の基礎労働組合を設立しました。

ホーチミン市のガソリンスタンド近くの工場で火災

|

ホーチミン市 - ホーチミン市警察は、タンヒエップ区のガソリンスタンド近くの工場火災を鎮圧しました。

築120年近いホーチミン市人民委員会の本部が観光スポットに

|

ホーチミン市 - レタントン通りにあるホーチミン市人民評議会・人民委員会の本部(築約120年)は、観光、教育の拠点として保存・活用されます。

ハノイ市党委員会書記が「地球上で最も高価な道路」の完成期限を決定

|

ハノイ - 環状1号線(ホアンカウ - ヴォイフック区間)プロジェクトの進捗状況について、ハノイ市党委員会書記は、2026年9月2日までに路盤全体を完成させるよう要求しました。路線上の2つの高架橋の建設を2026年12月31日までに完了させます。

ザライ省は干ばつ、住民は作物を救うために水源を探して浚

|

ザライ – 省西部地域は乾季に入り、多くの地域が深刻な水不足に直面しています。

ハノイ交通警察は、運転免許試験前の事故のビデオを学生に見せています。

|

ハノイ - 試験前に、交通警察官は学生に重大な交通事故を記録したビデオを見せ、それを通してハンドルを握る責任をより明確に認識させます。

GoogleがWindows専用AIアプリケーションを発表、包括的な検索を統合

QUANG MINH |

GoogleがWindows向けの新しいデスクトップアプリケーションをリリース、人工知能を体験の中心に。

Windows 10のなじみのある機能がWindows 11で復活

Cát Tiên |

マイクロソフトは、Windows 11がタスクバーの移動を可能にし、長年の期待に応え、ユーザーのパーソナライズされたエクスペリエンスを向上させることを明らかにしました。

ダナン市がアン・ドゥック・ファット・ウィンドウ株式会社の労働組合支部を設立

Tường Minh |

ダナン - ダナン市タンアンコミューン労働組合は、アン・ドゥック・ファット・Windows株式会社の基礎労働組合を設立しました。