cyberpress.org > 2026年8月21日 15:40 Microsoft署名済みDefenderドライバーが悪用され、EDRとアンチウイルスを無効化 Microsoft Defenderの正規コンポーネントであるBoot-Time Removalドライバー「BTR.sys」が、多くのエンドポイント保護機能が完全に初期化される前の段階で、強力なカーネルレベルのファイル・レジストリ操作を実行するために悪用される可能性があることが分かりました。 Check Point