サポート終了とともにOS攻撃が増大
2014年4月の“Windows XP黙示録”を避ける2つの方法
Windows XP は2014年4月でサポート期間が終了する。だが多くの企業はリスクを承知で、この先10年はXPを使い続けるだろう。
今から予想される2014年4月9日以降の“XP黙示録”
2014年4月8日火曜日(米国時間)は、セキュリティ管理者にとって運命の日になるかもしれない。米Microsoftはこの日をもってWindows XPのサポートを終了する。2013年4月現在、企業のクライアントPCのほぼ4台に1台がWindows XPを搭載しているといわれている。すぐにでもこれらのシステムの守りを固めない限り、緊急のセキュリティ対策を迫られる事態に陥りかねない。
2001年10月に登場したWindows XPは、デスクトップOSの中では古株になった。ピーク時には76.1%の市場シェアを獲得し、2007年1月の時点で4億本以上が売れていた。だが2008年3月、MicrosoftはこのOSを段階的に引退させる計画を発表。OEMでは2008年6月にPCへのWindows XP搭載を打ち切り、2009年1月にはWindows XPの販売を終了。そして2014年4月には、セキュリティ更新プログラムを含む全てのサポートを終了する。
だが、調査会社の英Ovum Researchによると、Windows XPはまだ企業のWindowsコンピュータの28%に搭載されているという。OSの移行支援を手掛ける英Camwoodが企業のIT責任者250人を対象に実施した調査では、Microsoftが何度も企業に通告してきたにもかかわらず、XPからの移行計画にまだ着手していない企業が多数を占めたそうだ。MicrosoftはXPからの移行を成功させるために1年半~2年半の期間を設けることを勧めているが、Camwoodの調査で着手済みと答えたのは42%にとどまった。
「Windows XPのセキュリティ更新プログラム打ち切りが2014年4月に迫っていながら、もし今後もこの数字が変わらなければ、XP黙示録とでも呼ぶべき事態に陥るだろう」と英米に本社を構えるセキュリティ企業、Sophosは警告する。もしセキュリティ更新プログラムの配信が止まっても、これほど多くの企業でWindows XP が使われ続けていた場合、このOSを標的とした攻撃が今まで以上に頻繁になり、企業のネットワークは一層重大な危険にさらされるためだ。
Sophosのセキュリティブログ、「Naked Security」を執筆しているセキュリティ/ネットワーキング専門家のジョシュア・ロング氏は、「大惨事になる可能性は確実にある。例えばWindows XPを狙った新手のインターネット増殖型ワームが使われるかもしれない。あるいは単にInternet Explorer 8ブラウザの悪用が増えるだけでも、あらゆる形態のマルウェアに大きな感染の機会を与えてしまうだろう」と話す。
企業は危険を承知で、この先10年はXPを使い続ける
では、どうすれば企業は身を守れるのか。もちろんMicrosoftはWindowsの新しいバージョンにアップグレードさせたがるだろう。しかしそれは企業にとって必ずしも最善とはいい切れない。
「OSアップグレードのための手堅いビジネスケースの確立が困難なこともある。アプリケーションをアップグレードするビジネス上の理由は簡単に見つかるが、OSについては帳尻がそれほどはっきりしない」と話すのは、Ovum Researchの主席アナリスト、リチャード・エドワーズ氏だ。「社内でアップグレードするPCの台数次第では、古いシステムのメモリアップグレードのコストも加わり、数千ドルの経費が掛かることもある」
Ovum Researchはアップグレードに代わる2つの選択肢を提案している。1つ目はWindows XP搭載のノートPCやデスクトップPCを同じ種類のマシンに置き換えるのではなく、タブレットコンピュータに置き換えること。タブレットの方が小型で、多くのユーザーにとっては利便性が高い。ただし「既存の社内アプリケーションに対応できない」「新たに台頭してきた不正侵入の手口によって攻撃されかねない」といった新たな課題も浮上する。エドワーズ氏は、「攻撃者はモバイルシステムの脆弱性を見つけることに余念がない」と指摘する。
2つ目はデスクトップ仮想化システムの導入だ。エドワーズ氏は「デスクトップPCを一元的に統制・管理できることから、IT部門は適切なセキュリティパッチが導入されていることを確実に確認できる」と指摘する。
だがエドワーズ氏は「残念ながら、多くの企業は何もしないだろう」と予想する。パッチの当たっていないWindows XPを使い続けることのリスクは明白ながら、「多くの企業がこの先10年は、XPを使い続けるだろう」との見方を示している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社フィックスターズ] 組み込み開発特有の課題も解消できる「AI活用」の秘訣とは? -
事例
[株式会社ビザスク] 「新規事業」事例集:大手企業はどのように想定顧客ヒアリングを行っているのか -
市場調査・トレンド
[株式会社ビザスク] 質の高い「仮説検証インタビュー」を実施するためのポイント -
事例
[株式会社ビザスク] 富士フイルムの新領域参入に学ぶ事業創出 「畑違い」でもビジネス化できる方法 -
事例
[株式会社ビザスク] 三菱電機 上席執行役員に学ぶ、未来を切り開く「新事業創出」の実践方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
4
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
5
「企業内サーバ環境の利用実態」に関するアンケート
-
6
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
7
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
8
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
9
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
10
「有線LAN環境」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
3
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
8
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー