Windowsがランダムなアプリを脅威と認識する理由

今週初め、Windows PC 所有者の中には、自分のコンピューターが突然、WinRing0 と呼ばれる新しい「HackTool」について Windows Defender に警告するスパム メッセージを受信して​​いることに気づいた人もいました。これらの警告は確かに憂慮すべきものですが、少なくとも今のところは、コンピュータが実際に攻撃を受けている可能性は低いでしょう。しかし、警告を無視してよいというわけではありません。

WinRing0がWindows Defenderを有効化し始めた理由

このようなランダムなアラートの問題は、脅威が何であるか、またはなぜ Defender がそれを脅威と見なすのかが必ずしも明確ではないことです。 WinRing0 の場合、このカーネル レベルのソフトウェアの脆弱性が原因であり、この脆弱性は以前、危険なマルウェアにリンクされていました (BleepingComputer の報告による)。

基本的に、カーネル レベルのアクセス権を持つということは、WinRing0 がオペレーティング システムのコア コンポーネントとリソースにアクセスできることを意味します。ソフトウェアが何らかの形で悪用される可能性がある場合、それは危険な賭けであり、SteelFox マルウェアが動作し、感染したシステムにアクセスする主な原動力は WinRing0 であると思われます。

たとえ Defender を使用して Windows PC のセキュリティを強化する努力をしたとしても、SteelFox などのマルウェアは WinRing0 で見つかった脆弱性を利用して保護を回避する可能性があります。

WinRing0 のようなソフトウェアのもう一つの大きな問題は、さまざまなソフトウェアに侵入する傾向があることです。これは最新の Windows Defender の警告の場合で、The Verge の報告によると、数年前に言及された Fan Control を含む、広く使用されている多数の PC ファン制御アプリの一部です。

Windows Defender は、Libre Hardware Monitor、 MSI Afterburner、SteelSeries Engine、Razer Synapse、OmenMon などの他のサードパーティ監視ソフトウェアがインストールされている場合にも警告をトリガーするようです。

これは驚くことではありません。

Afterburner や Fan Control などの監視ソフトウェアに対するこの全体的な影響は明らかです。将来的に Microsoft がこれらのアプリに低レベルの権限にアクセスする手段を提供しない限り、これらのアプリをインストールして使用すると、セキュリティ上の大きなリスクを負うことになります。

しかし、この動きは全く予想外のものではありません。昨年発生した大規模なCrowdStrikeインシデントは、医療に特化した企業を含む多くの企業に悲惨な結果をもたらしました。この事件以来、マイクロソフトは、WinRing0 がカーネル レベルの権限にアクセスするために使用したような、存在すべきではないセキュリティ ホールを塞ぐよう大きなプレッシャーを受けてきました。

Microsoft が WinRing0 に対処するのになぜこれほど長い時間がかかったのかは不明です。しかし、これはそれを使用するソフトウェアがまったく役に立たないという意味ではありません。必要に応じて、引き続き使用できます。ただし、そうすることでシステムが危険にさらされる可能性が非常に高くなります。

Windowsがランダムなアプリを脅威と認識する理由
Windowsセキュリティ設定でWindows Defenderスキャンを実行する

残念ながら解決策はありますが、成功する可能性は非常に低いです。 GitHub のコメントによると、WinRing0 で見つかった脆弱性は修正されたとのことです。しかし、そのバージョンを Microsoft に承認させて署名してもらうことは難しいでしょう。その背後にあるオープンソース コミュニティは、最新バージョンに Microsoft に署名してもらうだけの能力がないと考えているからです。 Microsoft の署名がないと、Windows システムにインストールすることはできません。

唯一の他の選択肢は、これらのアプリケーション開発者がそれぞれカーネルレベルの権限にアクセスするための独自のソフトウェアを作成することです。しかし、それは多くの人にとって負担が大きすぎる、費用のかかる取り組みです。たとえそうしたとしても、ソフトウェア購入によってソフトウェアユーザーに追加コストがかかる可能性が高くなります。

上記のいずれかの監視ソフトウェアを使用している場合、またはシステム上の WinRing0 について Windows Defender が警告していることに気付いた場合は、現時点では心配する必要はおそらくありません。ただし、特にこのようなカーネルレベルのアクセス権を持つソフトウェアの場合は、後悔するよりは安全を優先する方がよいでしょう。

Sign up and earn $1000 a day ⋙

Leave a Comment

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

何年も同じ状態が続いた後、2024 年半ばの Sticky Note アップデートによって状況は一変しました。

Windows 11でファイルとフォルダのパスをコピーする6つの方法

Windows 11でファイルとフォルダのパスをコピーする6つの方法

パスは、Windows 11 内のファイルまたはフォルダーの場所です。すべてのパスには、特定の場所に到達するために開く必要があるフォルダーが含まれます。

アップルから学び、マイクロソフトもWindows Intelligenceを導入しようとしている

アップルから学び、マイクロソフトもWindows Intelligenceを導入しようとしている

最近、マイクロソフトが人工知能の分野でアップルの「道を辿る」可能性が高いという手がかりが徐々に明らかになってきた。

Windows 11でWindowsフォトビューアーをデフォルトのフォトビューアーとして設定する方法

Windows 11でWindowsフォトビューアーをデフォルトのフォトビューアーとして設定する方法

Windows フォト ビューアーは、Windows XP と同時に初めてリリースされ、すぐに Windows で最も頻繁に使用されるツールの 1 つになりました。

ウイルス感染時にWindowsの隠しフォルダを復元する

ウイルス感染時にWindowsの隠しフォルダを復元する

多くの場合、フォルダー オプションで「すべてのファイルとフォルダーを表示する」オプションを有効にしても、システムの隠しフォルダーが表示されないのは、ウイルス攻撃が原因です。以下の方法のいくつかは、この問題に対処するのに役立ちます。

ExpressVPNがWindows ARM PCをサポート

ExpressVPNがWindows ARM PCをサポート

世界で最も人気のある VPN サービスの 1 つである ExpressVPN が、ARM ベースのプロセッサで動作する Windows PC 向けのアプリ バージョンを正式にリリースしました。

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

今週、マイクロソフトが創立50周年を迎えることをご存知ですか?

マイクロソフト、Windows Media Player、Windows 7/8、Silverlight におけるレガシー DRM のサポートを終了

マイクロソフト、Windows Media Player、Windows 7/8、Silverlight におけるレガシー DRM のサポートを終了

5 人の Windows ユーザーに Vista のデジタル著作権管理 (DRM) とは何かを説明するよう依頼すると、おそらく 5 つの異なる答えが返ってくるでしょう。しかし、一つだけ注意点があります

新しくリリースされたWindows 11 24H2アップデートを入手する方法

新しくリリースされたWindows 11 24H2アップデートを入手する方法

Windows 11 は今年、2 つの注目すべきメジャーアップデートを受ける予定です。

Word は超長い文書の要約をサポートするようになりました

Word は超長い文書の要約をサポートするようになりました

Microsoft は、AI の助けを借りて長い文書をより簡単に処理できるようにする、Word ユーザーにとって非常に便利な新機能を正式に発表しました。

コンピュータの CPU 温度を確認するにはどうすればいいですか?

コンピュータの CPU 温度を確認するにはどうすればいいですか?

以下の記事で、WebTech360 と一緒にコンピューターの CPU 温度を確認する方法を学びましょう。

Microsoft Edge Game Assist が利用可能になりました。何が新しくなったのでしょうか?

Microsoft Edge Game Assist が利用可能になりました。何が新しくなったのでしょうか?

2024 年 11 月下旬、Microsoft は、コンピューターでゲームをプレイしながらインターネットをより簡単に閲覧できるようにする新機能、Edge Game Assist を発表しました。

Windowsのコンピュータの壁紙を変更する手順

Windowsのコンピュータの壁紙を変更する手順

Windows のデフォルトの壁紙では、時々飽きてしまうことがあります。したがって、デフォルトの壁紙を使用する代わりに、壁紙を更新して変更し、仕事に新鮮さをもたらし、このコンピューターの壁紙を通じて自分の個性を主張しましょう。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

マイクロソフトは、10 月 22 日の Qualcomm Snapdragon Summit で、ミュージシャン、音楽プロデューサー、その他のオーディオ プロフェッショナルの全体的なエクスペリエンスを向上させる Windows PC 向けの一連の改善を発表しました。

Windows 7のデフォルトユーザープロファイルをカスタマイズする – パート1

Windows 7のデフォルトユーザープロファイルをカスタマイズする – パート1

このシリーズの記事では、Windows 7 のデフォルトのユーザー プロファイルをカスタマイズする方法を紹介します。

Windows 10/11で「現在のWindowsパスワードが必要です」というエラーを修正する方法

Windows 10/11で「現在のWindowsパスワードが必要です」というエラーを修正する方法

「最後にもう一度、現在の Windows パスワードを入力してください」というエラーが表示されていますか?この迷惑なポップアップにより、作業が妨げられる可能性があります。

Windows 10/11でマウントできないブートボリュームエラーを素早く修正する方法

Windows 10/11でマウントできないブートボリュームエラーを素早く修正する方法

マウントできないブートボリューム エラーは、インストールされているソフトウェアがオペレーティング システムと競合しているか、コンピューターが突然シャットダウンしているために発生します。以下の記事では、WebTech360 がこのエラーを修正するいくつかの方法を説明します。

Windows 11の最新���ップデートでクリップボード履歴エラーを修正する方法

Windows 11の最新���ップデートでクリップボード履歴エラーを修正する方法

後で使用するためにクリップボード履歴を使用してデータを保存する場合、何を試してもデータが空のままになる可能性がわずかにあります。

ノートパソコンのバッテリー残量の推定がなぜ正確にならないのでしょうか?

ノートパソコンのバッテリー残量の推定がなぜ正確にならないのでしょうか?

ほとんどのラップトップ ユーザーは、Windows でバッテリー寿命があと 2 時間残っていると表示された後、5 分後にはそれが 5 時間、あるいは 1 時間程度に跳ね上がるという状況を経験したことがあるでしょう。なぜ時間がこんなにも飛んでしまうのでしょうか?

ノートパソコンのバッテリー寿命を最大限に延ばすWindows 11の設定10選

ノートパソコンのバッテリー寿命を最大限に延ばすWindows 11の設定10選

ノートパソコンのバッテリーは時間の経過とともに劣化し、容量が低下するため、稼働時間が減少します。しかし、Windows 11 の設定をさらに細かく調整すると、バッテリー寿命が著しく向上するはずです。

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

Windows 11 バージョン 21H2 は、2021 年 10 月 4 日に世界中で展開が開始された Windows 11 の主要なオリジナル リリースの 1 つです。

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

2023年、マイクロソフトは人工知能に大きく賭け、OpenAIと提携してCopilotを実現しました。

Windows 11でユーザーアカウントを無効にする方法

Windows 11でユーザーアカウントを無効にする方法

他のユーザーがコンピューターにアクセスできないように、ユーザー アカウントを無効にすることができます。

Windowsノートパソコンの購入はこれまで以上に困難

Windowsノートパソコンの購入はこれまで以上に困難

NPU は、購入を遅らせて PC Copilot+ が主流になるまで待つほどに異なるのでしょうか?

Windows 11 ノートパソコンでバッテリー節約モードをオン/オフにする方法

Windows 11 ノートパソコンでバッテリー節約モードをオン/オフにする方法

Windows 11 のバッテリー節約モードは、ノートパソコンのバッテリー寿命を延ばすために設計された機能です。

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

何年も同じ状態が続いた後、2024 年半ばの Sticky Note アップデートによって状況は一変しました。

WindowsでIRQL NOT LESS OR EQUALエラーを修正する方法

WindowsでIRQL NOT LESS OR EQUALエラーを修正する方法

IRQL NOT LESS OR EQUAL エラーは、通常、システム プロセスまたはドライバーが適切なアクセス権限なしでメモリ アドレスにアクセスしようとしたときに発生するメモリ関連のエラーです。

Windows 11でファイルとフォルダのパスをコピーする6つの方法

Windows 11でファイルとフォルダのパスをコピーする6つの方法

パスは、Windows 11 内のファイルまたはフォルダーの場所です。すべてのパスには、特定の場所に到達するために開く必要があるフォルダーが含まれます。

Windows 10とWindows 11を比較する

Windows 10とWindows 11を比較する

Windows 11 が正式にリリースされました。Windows 10 と比較すると、Windows 11 にはインターフェースから新機能まで多くの変更点があります。詳細は下記の記事をご覧ください。

Windows 11のダウンロード方法、Microsoftから公式Win 11 ISOをダウンロードする方法

Windows 11のダウンロード方法、Microsoftから公式Win 11 ISOをダウンロードする方法

現在、Windows 11 は正式にリリースされており、公式の Windows 11 ISO ファイルまたは Insider Preview バージョンをダウンロードしてインストールできます。