Windows Defenderのバグ、12年も放置されていた

Windows Defenderのバグ、12年も放置されていた
私はウイルス対策ソフトとして長い間Defenderを使っているので気になりました。以下は、記事の抜粋です。


Windowsのセキュリティ対策ソフトウェアであるWindows Defenderに12年前から存在していたバグが、最近になってようやく修正されていたことがわかりました。Windows 7搭載機から、新しいWindows 10搭載機まで影響を与えるとのことです。

発見したSentinelOneによると、Windows Defenderには悪意あるファイルを削除し、無害な新しいファイルと入れ替える機能がありますが、脆弱性によりWindows Defenderはこれらの新たなファイルを検証できないため、攻撃者はリンクを作成し、Windows Defenderに無害なファイルを削除させたり、悪意あるコードを実行させたりすることが可能になっていた模様です。

MicrosoftによればWindows 10搭載デバイスだけみても、そのうちの10億台以上がWindows Defenderをウイルス対策ソフトとして搭載しています。しかもこの脆弱性は12年も放置されていたというのですから驚きです。

ただし幸いなことに、この脆弱性を突く攻撃が行われたという証拠は見つかっていません。しかしその存在が明らかにされたため、今後悪用しようとする攻撃者が出てくる可能性があります。Microsoftがバグを修正しアップデートをリリースしても、自動アップデートに設定しておらず、アップデートを忘れてしまうユーザーが少なからず存在するからです。

Windows Defenderをウイルス対策として使用しているユーザーは、ただちにアップデートすることをお勧めします。


この記事をみてすぐにWindows updateしました。

コメント

タイトルとURLをコピーしました