2017年11月07日 05時00分 公開
特集/連載

2017年5月に発覚し、修正済みWindows標準のマルウェア対策エンジンに「最悪」の脆弱性、どうしてこうなった?

Microsoftのウイルス対策ツール「Windows Defender」には、リモートでコードが実行できる脆弱(ぜいじゃく)性が含まれていた。Microsoftが2017年5月8日に緊急対応を実施した、この脆弱性の背景とは。

[Nick Lewis,TechTarget]
更新プログラム Microsoftは2017年5月8日に「Malware Protection Engine」の更新版を緊急公開し、報告された脆弱性に対処した(画像はMicrosoftのWebサイト)。《クリックで拡大》

 この脆弱(ぜいじゃく)性は、ファイルをスキャンするときに遠隔で任意のコードが実行される可能性があるというものだった。攻撃者が送信した電子メールやメッセージを、Microsoftのウイルス対策ツール「Windows Defender」が自動スキャンすることによって、攻撃者がシステムを操作できてしまう。なぜこのような脆弱性が発生したのか。

 ウイルス対策ツールには「Windows 95」以前からあるプログラムが多く、それらには相当量のレガシーコードベースが残っていると考えられる。その機能の多くは何年もの間、あまり変更されていない。

 ウイルス対策プログラムは、害を及ぼす可能性のあるファイルを検出し、エンドポイントのコンピュータへの感染を引き起こすことなく、それらを分析する必要がある。そのためには、さまざまな種類のファイル形式や圧縮形式、エンコード形式をパースしなければならず、基本のファイルスキャン機能に新しいサブルーティンやプラグインを追加してこれを実現することが多い。

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news115.jpg

マクロミル、ブランディング指標のリアルタイム調査を提供開始
マクロミルは、新リサーチサービス「リアルタイム調査」を提供開始した。

news074.jpg

ウォンテッドリーと電通、名刺管理アプリ「Wantedly People」における広告商品の共同開発へ
ビジネスSNS「Wantedly」を運営するウォンテッドリーは、電通と広告商品などの開発におい...

news028.jpg

和洋菓子・デザート類2兆円市場、成長の原動力はインスタ映え――矢野経済研究所調べ
スイーツ市場における成長のポイントはどこにあるのでしょうか。