1. トップ
  2. 新着ニュース
  3. IT
  4. IT総合

Windowsにゼロデイ脆弱性発見、修正パッチをロールバックされる恐れ

マイナビニュース / 2024年8月8日 14時52分

○影響と対策

Windows Downdateを悪用されると、攻撃者は過去の脆弱性をすべて復元することができる。この変更はWindows Updateから検出されないため、管理者は認識できないという。その結果、攻撃者はセキュリティソリューションを使用しても防御できない脆弱な環境を構成することができる。

これら脆弱性のうち、最も深刻度の高いものは重要(Important)と評価されており注意が必要。Microsoftは修正パッチ提供までの間、軽減策として以下を参考に最小権限の原則を実施するよう推奨している。

Audit: Audit the use of Backup and Restore privilege (Windows 10) - Windows 10 | Microsoft Learn
Audit Sensitive Privilege Use - Windows 10 | Microsoft Learn
Creating a DACL - Win32 apps | Microsoft Learn
Audit Sensitive Privilege Use - Windows 10 | Microsoft Learn

SafeBreachは報告の最後に、後日これら脆弱性のエクスプロイトを公開する予定と発表した。このエクスプロイトは企業のセキュリティ調査とリスク軽減に活用できるという。
(後藤大地)



この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください