Javaは“最も危険なソフトウェア”? セキュリティベンダーが指摘する理由とはパッチ未適用率が約8割のバージョンも

「Java」の安全性を取り巻く状況は、いまだ好転していない――。米セキュリティ企業が発行したソフトウェアの脆弱性に関する調査リポートから、そんな現状が見えてきた。

2015年05月08日 08時00分 公開
[Michael HellerTechTarget]
画像 Java公式サイト《クリックで拡大》

 OSやアプリケーションの脆弱性とパッチに関する最新の業界リポートは、サポートが終了したソフトウェアのセキュリティリスクについて注意を喚起するとともに、米Oracleが管理する「Java」が最も脆弱な製品であると再び断じた。

 デンマークのセキュリティベンダーSecuniaが四半期ごとに発行するリポート「Secunia PSI Country Report」によると、2015年第1四半期に米国で稼働していたWindows Vista/7/8搭載クライアントPCの14%には、パッチが適用されていなかった。

 この数値は、2014年第4四半期の調査(12.5%)よりも増えており、パッチ未適用の傾向が強まっているようにも見える。だが変更管理製品ベンダー、米Tripwireのセキュリティリサーチャーであるクレイグ・ヤング氏は、「パッチ未適用システムは、実際には減少傾向にある」と指摘する。

Javaがパッチ未適用ソフトの常連に

ITmedia マーケティング新着記事

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...