Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

コロナ禍2度目の夏期休暇 - パッチチューズデーと重なるおそれも

2021年は、各社が定例セキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」を日本時間8月11日に控えている。すでにゼロデイ脆弱性が一部で公表されており、定例更新にあわせてアップデートがリリースされる可能性もある。

休暇明けには、通常業務に取りかかる前に、OSやソフトウェアにおいて修正プログラムなどが公開されていないか確認し、セキュリティ対策ソフトなど含めて最新の状態へ更新することが重要となる。休暇中に持ち出した機器は、マルウェアを持ち込まないよう、ネットワーク接続前にしっかりチェックしたい。

休暇中に届いたメールについても、取引先や顧客などの関係者を装ったフィッシングメールやマルウェアメールなどが紛れ込んでいる可能性がある。作業に追われる休暇明けは、対応が甘くなりがちだ。一見問題ないように見えるメールについても、添付ファイルやURLは安易に開かないよう細心の注意が求められる。

(Security NEXT - 2021/08/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
先週注目された記事(2024年4月14日〜2024年4月20日)
AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
先週注目された記事(2024年4月7日〜2024年4月13日)
先週注目された記事(2024年3月31日〜2024年4月6日)
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
先週注目された記事(2024年3月24日〜2024年3月30日)