コロナ禍2度目の夏期休暇 - パッチチューズデーと重なるおそれも
2021年は、各社が定例セキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」を日本時間8月11日に控えている。すでにゼロデイ脆弱性が一部で公表されており、定例更新にあわせてアップデートがリリースされる可能性もある。
休暇明けには、通常業務に取りかかる前に、OSやソフトウェアにおいて修正プログラムなどが公開されていないか確認し、セキュリティ対策ソフトなど含めて最新の状態へ更新することが重要となる。休暇中に持ち出した機器は、マルウェアを持ち込まないよう、ネットワーク接続前にしっかりチェックしたい。
休暇中に届いたメールについても、取引先や顧客などの関係者を装ったフィッシングメールやマルウェアメールなどが紛れ込んでいる可能性がある。作業に追われる休暇明けは、対応が甘くなりがちだ。一見問題ないように見えるメールについても、添付ファイルやURLは安易に開かないよう細心の注意が求められる。
(Security NEXT - 2021/08/04 )
ツイート
PR
関連記事
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
先週注目された記事(2026年9月6日〜2026年9月12日)
米CISA、悪用脆弱性リストに4件を追加
先週注目された記事(2026年8月30日〜2026年9月5日)
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
米当局、悪用カタログにLinux脆弱性など3件を追加
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
先週注目された記事(2026年8月16日〜2026年8月22日)

