2010年にリリースされたMSのセキュリティパッチに見る脆弱性の変化
従来攻撃、攻撃対象となることが多かった通信やサービスについてプログラム数はほぼ横ばい。割合で見ると2009年の30%から16%へ減少している。
こうした現状について、脆弱性の研究対象が画像やフォント処理などに移行していると同社では分析している。ワームなどネットワーク経由の感染活動ではなく、ウェブやメールを通じてユーザーにファイルを開かせる攻撃手法へ移行していることが大きく影響している。
同社セキュリティレスポンスチームでチーフセキュリティアドバイザーを務める高橋正和氏は、組織のネットワークへ侵入を防ぐ従来の境界領域防御が機能しなくなっていると指摘する。
脆弱性を攻撃するファイルが組織内部に入り込むことを考慮し、エンドポイントのセキュリティ対策をしっかりと実施する必要があり、ユーザー任せではなく、強制力を持った管理を進めていかなければ対応が難しい状況になりつつあると、同氏は語っている。
(Security NEXT - 2011/01/12 )
ツイート
関連リンク
PR
関連記事
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
先週注目された記事(2026年1月18日〜2026年1月24日)
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
先週注目された記事(2026年1月11日〜2026年1月17日)
先週注目された記事(2026年1月4日〜2026年1月10日)
先週注目された記事(2025年12月28日〜2026年1月3日)
先週注目された記事(2025年12月21日〜2025年12月27日)
先週注目された記事(2025年12月14日〜2025年12月20日)


