多くの Windows コンピュータで使用されているセキュリティ システムに重大な欠陥が発見されました。この問題により、起動時にマルウェアがインストールされる可能性があります。幸いなことに、Microsoft はパッチをリリースしましたが、すぐにインストールすることが重要です。

ザサイバーセキュリティ研究者ESET が発見した心配な問題でソフトウェア多くのコンピュータで使用されています窓。このバグにより、バイパスの関数安全UEFI セキュア ブートと呼ばれるもので、防ぐためにの打ち上げマルウェアau起動するデバイス。この欠陥が悪用されると、サイバー犯罪者は、システムが完全にロードされる前であっても、起動するとすぐに PC を制御できる危険なプログラムをインストールする可能性があります。
Microsoft はソフトウェア アップデートで修正をリリースすることですぐに対応しました。2025 年 1 月 14 日、として知られています。火曜日のパッチ”。この更新プログラムは、Windows のすべての最新バージョンに影響します。Windows 10、Windows 11、UEFI セキュア ブートを搭載したシステム。この問題は主に次のような影響を及ぼしますサードパーティ製ソフトウェアの回復これらのシステムで使用されます。同社は、攻撃のリスクを軽減するために、すべてのユーザーにアップデートを適用することを強く推奨している。
Windows Update をインストールしてコンピュータをスタートアップ攻撃から保護する
UEFI セキュア ブートは、次の方法でコンピュータを保護するテクノロジです。不正なソフトウェアの起動を防止するまたは悪意のある。ただし、発見された欠陥により、ハッカーは次のことを行うことができます。このセキュリティを回避するWindows が読み込まれる前にアクティブ化される「ブートキット」と呼ばれる危険なプログラムをインストールします。これにより、これらの攻撃が行われます検出が難しいなど非常に危険な影響を受けるデバイス向け。この問題は、UEFI セキュア ブートを使用する Windows 10 または Windows 11 を搭載したすべてのコンピューターに影響します。
リスクを回避するために、Microsoft は 2025 年 1 月 14 日にパッチ更新をリリースしました。Windows 10 または Windows 11 を使用している場合は、次のリンクにアクセスしてこの更新をインストールできます。設定コンピュータからWindowsアップデート。をクリックしてくださいアップデートを確認するそうすると、システムが自動的にパッチをダウンロードします。この手順は、この脆弱性からコンピュータを保護するために迅速かつ不可欠です。同社はまた、新たな脅威から身を守るために定期的にアップデートをチェックするようアドバイスしている。
ソース :ESET