Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

年末年始に備え、セキュリティ対策を - 月例パッチは年明け1月9日

年の瀬を迎え、2023年も徐々に終わりに近づいている。多くの組織は年末年始の長期休暇を控えており、セキュリティ対策の状況をあらためて確認する時期を迎えている。

今回の冬季休暇は12月29日から1月3日にかけて「6連休」が中心になると見られるが、2024年は年明け最初の週末も近く、なかには成人の日まで「11連休」を取るといった人もいるだろう。

長期休暇中、システム管理者やセキュリティ担当者が不在となる組織も少なくない。その間にインシデントが発生し、認知や対応が遅れればそれだけ被害が大きくなる。対応が後手にまわる休暇を積極的に狙う攻撃者も存在しており、例年セキュリティ機関が注意を呼びかけている。

サーバや機器、パソコンなどにおいて、脆弱性やマルウェアへの対策を最新の状態に更新するなど、あらためて基本的なセキュリティ対策を確認しておく必要がある。

外部に露出されており、「攻撃対象領域(Attack Surface)」となる部分については、対策に抜け漏れが生じていないか特に注意深く確認しておきたいポイントだ。期間中使用しないなど状況に応じて機器の電源を切ったり、一時的に外部からのアクセスを遮断するといった対応も検討したい。

(Security NEXT - 2023/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開