セキュリティパッチ提供前の対策も重要 - IPAがゼロデイ攻撃対策を呼びかけ
セキュリティ更新プログラムなどが提供される前に脆弱性へ攻撃が行われる「ゼロデイ攻撃」について、情報処理推進機構(IPA)が注意喚起を行った。
7月にマイクロソフトから4件、アドビシステムズから1件など緊急性が高い脆弱性情報が公表され、同機構では注意喚起を行ったが、これらうち3件に対してゼロデイ攻撃が確認されたとして、ゼロデイ攻撃が現実的な問題となっていることを指摘している。
被害を防ぐためには、セキュリティ更新プログラム公開後に適用するだけでなく、脆弱性に関する情報をチェックし、業務への影響など配慮した上で回避策の実施や更新プログラム提供まで利用を中止することが重要とし、攻撃防御への事前対策を呼びかけている。
(Security NEXT - 2009/08/06 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年11月16日〜2025年11月22日)
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
先週注目された記事(2025年11月9日〜2025年11月15日)
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
先週注目された記事(2025年11月2日〜2025年11月8日)
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
