Windows
 Computer >> コンピューター >  >> システム >> Windows

全Windowsバージョンに影響するゼロデイ脆弱性「CVE-2021-34484」――数百万ユーザーへ警告発出

Microsoftは最近、Windowsにおける部分的に未修正のセキュリティ脆弱性CVE-2021-34484を確認しました。この脆弱性は、特定の条件下で攻撃者がシステム権限を取得することを可能にするものです。このゼロデイ脆弱性は、あらゆるバージョンのWindowsに影響を及ぼす可能性があり、特にWindows 11、Windows 10、Windows Server 2022において深刻で、ハッカーがシステム全体へのアクセス権を得てしまう恐れがあります。

同社の公式声明によると、「この脆弱性はかなり以前から知られていました。弊社は8月に最初に検出された際にパッチの適用を試みましたが、当初適用された修正には不備があることが判明し、脆弱性は11月まで修正されないままでした。当社は引き続き、ユーザーの保護のため適切な対応を行うことをお約束します。」とのことです。

しかしそれから2週間が経過した現在も、残念ながら正式な修正プログラムは提供されていません。

Windowsユーザーが自分自身を守るためにできることは?

大手テック企業であるMicrosoftが依然としてこの危険なゼロデイ脆弱性に対処するセキュリティパッチの開発を進めている間に、サードパーティのセキュリティ研究者たち、そして重大なセキュリティホールの救世主とも言える0patchマイクロパッチサービスが、CVE-2021-34484経由の攻撃をブロックする無料の非公式パッチをリリースしました。

この脆弱性に対するマイクロパッチは、Microsoftが正式な修正プログラムを公開するまで無料で提供されます。それまでの間、ユーザーは以下のWindowsバージョンに簡単にパッチを適用できます。

  • Windows 10 v21H1(32ビットおよび64ビット)2021年10月または11月のアップデート適用済み
  • Windows 10 v20H2(32ビットおよび64ビット)2021年10月または11月のアップデート適用済み
  • Windows 10 v2004(32ビットおよび64ビット)2021年10月または11月のアップデート適用済み
  • Windows 10 v1909(32ビットおよび64ビット)2021年10月または11月のアップデート適用済み
  • Windows Server 2019 64ビット 2021年10月または11月のアップデート適用済み

このマイクロパッチでセキュリティホールを修正するために必要な手順は以下の通りです。

ステップ1:まず、0patchアカウントに登録する必要があります。こちらから始められます!

ステップ2:次に、お使いのデバイスに0patchエージェントをインストールします。無料で利用可能です。0patchエージェントの概要については、ユーザーマニュアルをご覧ください。

ステップ3:0patchエージェントを起動すると、マイクロパッチが自動的に適用されます。適用のためにデバイスを再起動する必要さえありません。

最新のWindows Updateで不完全に修正された後、0patchがどのように脆弱性CVE-2021-34484をマイクロパッチで対処しているのか、以下の動画をご覧ください。

追加のヒント:Windowsをより安全にするには?

コンピュータのセキュリティを維持することは、潜在的なマルウェア攻撃や個人情報を盗むための直接的なハイジャック試行を回避するのに役立ちます。当サイトでは、読者の皆様に以下の対策を実施してWindows PCを保護することをおすすめします。

1. ファイアウォールを使用する

Windowsには、サイバー攻撃者からの保護や、悪意のあるプログラムがPCやネットワークにアクセスするのを防ぐための専用ファイアウォールが最初から搭載されています。さらに、サードパーティ製のWindowsファイアウォールプログラムを活用して、追加の防御層を設けることもできます!

2. すべてのWindowsプログラムを最新の状態に保つ

デバイスとインストール済みのすべてのソフトウェアを完全に最新の状態に保ちましょう。Windowsだけでなく、Microsoft以外のソフトウェアについても自動更新を有効にすることを検討してください。その際は、専用のソフトウェアアップデーターツールを活用すれば、Windowsツールの最新アップグレードを安全にダウンロードできます。

3. 信頼できるアンチウイルスソフトを導入する

正直なところ、Windows Defender(内蔵セキュリティ機能)だけでは、近年蔓延している高度なウイルスや悪意のあるコンテンツに対抗するには不十分です。しっかりと調査を行い、Systweak Antivirus、AVG Ultimate、Norton Security Standard、Kaspersky Total Security、Bitdefender Internet Securityなどの追加のインターネットセキュリティソフトウェアでコンピュータを保護しましょう。

4. パスワードを定期的に変更し、一意に保つ

パスワードを頻繁に変更することは重要です。複数アカウントへの侵害を限定し、キーロガーによるアクセスを防ぎ、継続的な不正アクセスのリスクを軽減できます。「強力なパスワードの作り方と覚え方」の完全ガイドもぜひ参考にしてください。

5. 安全なブラウザを使用する

包括的なデジタル衛生習慣を実践し、違法コンテンツを提供するウェブサイトの閲覧を避けることをおすすめします。そうしたサイトは、ユーザーのデバイスにマルウェアやウイルスをインストールする目的で特別に作られています。「Windows向け最も安全なウェブブラウザ」のリストをチェックして、インターネット閲覧中の最高レベルの保護を実現しましょう。

本日の記事を締めくくる前に、Microsoftがゼロデイ脆弱性CVE-2021-34484による不正アクセスを阻止する効果的なパッチを早急にリリースしてくれることを期待しましょう。それまでの間、すべてのWindowsユーザーの皆様には、オンライン・オフライン問わず安全を確保するため、警戒心を持って必要なセキュリティ対策をすべて講じることをおすすめします!

関連記事:

ゼロデイエクスプロイト――サイバー攻撃の新たな脅威を理解する!

  1. Windows Defenderセキュリティ警告詐欺とは?偽ポップアップの削除・対処法を徹底解説

    「Windows Defenderセキュリティ警告」と表示されるポップアップは、インターネット上で最も蔓延している詐欺手法の一つであり、多くのユーザーが被害に遭っています。ウイルスやマルウェアに関する知識が不足していると、気づかないうちにパソコンが攻撃され、深刻な被害を受ける可能性があります。そして、こうした被害の多くは、危険な未承認サイトを訪問したことから始まります。 本記事では、この詐欺について理解を深めていただけるよう、関連情報をまとめました。「Windows Defenderセキュリティ警告」の正体や仕組み、さらにブラウザからマルウェアを除去する具体的な方法まで、詳しく解説していきます

  2. Windows 11でWindowsセキュリティをリセットする3つの簡単な方法

    Windows セキュリティは、Windows 11 デバイスと個人情報を守るための総合的なセキュリティセンターです。しかし、アプリが不具合を起こしたり、稀には起動しなくなったりすることもあります。そのような場合は、Windows セキュリティをリセットしましょう。リセットを実行すると、すべての設定が工場出荷時の既定値に戻ります。リセット後のアプリは、最初にパソコンで起動したときとまったく同じ状態で動作・表示されます。アプリの再インストールに似ていますが、リセットの方が短時間で完了し、ダウンロードし直す必要もありません。ここでは、Windows 11 の Windows セキュリティをリセット