ゼロデイ脆弱性とは、ソフトウェアメーカーがパッチをリリースする前、またはパッチが広く展開される前に悪用される脆弱性です。 パッチ管理に伴う遅延は、「ゼロ日目」と呼ばれる期間を残し、適切な防御策にアクセスできない組織で脆弱性が悪用される可能性があります。
ゼロデイマルウェアは、これらのゼロデイ脆弱性を悪用するマルウェアです。 多くの場合、エクスプロイト開発者は、対応するパッチを開発して展開するよりも迅速に脆弱性に対する攻撃を作成できます。 つまり、脆弱性を悪用するマルウェアは、組織が脅威を取り締まる前に広範囲に拡散する可能性があるということです。
ゼロデイマルウェアが存在するためには、ゼロデイ脆弱性も存在する必要があります。 残念ながら、これらのタイプの脆弱性は非常に一般的です。
最近の例としては、2021年3月に同社によってパッチが適用されたMicrosoft Exchangeの一連の脆弱性があります。 これらの脆弱性を悪用して、攻撃者が脆弱なシステム上で悪意のあるコードを実行できるようにする可能性があり、リモートコード実行(RCE)の脆弱性であり、ゼロデイマルウェアに最適です。 しかし、脆弱性の潜在的な影響が大きいにもかかわらず、パッチ適用は遅々として進まなかった。
その結果、この脆弱性を悪用するさまざまなゼロデイマルウェアの亜種が作成されました。 これらのゼロデイマルウェアの亜種の1つは、 Hafniumと呼ばれています。 Hafniumは、Microsoft Exchangeのエクスプロイトを使用して脆弱なExchangeサーバーにアクセスする情報窃取マルウェアです。 そこから、権限を昇格させ、その結果得られたアクセスを使用して、電子メールとユーザーの資格情報を盗みます。
ゼロデイマルウェアは、従来のサイバーセキュリティ戦略の多くがゼロデイマルウェアから保護できないため、サイバーセキュリティの重大な課題となっています。 ゼロデイマルウェアは、特定の脆弱性が発見された直後にリリースされ、その脆弱性について多くのことが知られたり、パッチが開発されたりする前にリリースされるため、従来の防御では検出と防御に苦労する可能性があります。
一部のサイバーセキュリティ戦略は、問題の脆弱性やエクスプロイトに関する知識に基づいていますが、これは明らかにゼロデイ脅威には利用できません。 その結果、これらの脅威を軽減するための特定の方法は効果がありません。
サイバーセキュリティは、常にサイバー防御者とエクスプロイト開発者の間の競争です。 ゼロデイ脆弱性やマルウェアの場合、組織が脅威管理を従来の方法に依存している場合、エクスプロイト開発者は大きな利点があります。
ゼロデイマルウェアに対して効果のない従来のサイバーセキュリティ戦略は、検出に大きく依存しています。 しかし、存在を知らない脅威を正確に検出して対応することは困難です。
ゼロデイ脅威を管理するためのより良いアプローチは、予防を使用することです。チェック・ポイントの予防ファーストのアプローチは、未知の脅威から効果的に保護する唯一の方法であり、次のような機能が含まれています。
チェック・ポイントの人工知能(AI)の使用は、予防に重点を置いたセキュリティ戦略にとって重要です。 AIがサイバー攻撃の防止にどのように役立つかについては、 こちらのホワイトペーパーをご覧ください。
改善には、組織の現在のセキュリティ体制を明確に理解することが不可欠です。 ゼロデイ攻撃を防ぐための第一歩を踏み出すには、チェック・ポイントの 無料セキュリティ診断を受けてください。
もう1つの良いステップは、最も脆弱な資産にセキュリティの取り組みを集中させることです。 多くの組織にとって、これは今やリモートワークフォースです。 デモにサインアップして、チェック・ポイントがゼロデイマルウェア攻撃からリモートの従業員を保護する方法を学ぶことができます。