オーロラ攻撃やStuxnetの引き金に――ゼロデイ脆弱性とどう対峙すべきか専門家が語るゼロデイ脆弱性の脅威と対策

セキュリティパッチ未提供の脆弱性であるゼロデイ脆弱性。これを悪用したゼロデイ攻撃の発生件数は少数であっても、被害は想像以上に甚大だとセキュリティ専門家は警告する。

2011年11月08日 09時00分 公開
[Robert Westervelt,TechTarget]

 セキュリティパッチ未提供の脆弱性である「ゼロデイ脆弱性」の悪用に関する米Microsoftの現状分析に対し、セキュリティ専門家からさまざまな意見が寄せられている。

 同社のマルウェアや脆弱性悪用に関するリポートである「マイクロソフト セキュリティ インテリジェンス レポート(SIR)」の第11版によると、2011年上半期の全マルウェアのうち、ゼロデイ脆弱性を悪用したマルウェアが占める割合は1%に満たなかった。同社はこの結果を受け、企業はウイルス対策ソフトの導入など現状のセキュリティ対策を優先すべきだと結論付けている。専門家は同リポートにおいて、ゼロデイ脆弱性を悪用した攻撃(ゼロデイ攻撃)の脅威が過小評価されていることを不安視している。

 「企業は警戒を緩めるべきではない」と専門家は口をそろえる。攻撃者は時間と資金を費やしてゼロデイ攻撃の手法を開発し、特定の企業や組織を狙ったサイバー攻撃である「標的型攻撃」の実行を企てている。脆弱性管理を手掛ける米Qualysで脆弱性研究所長を務めるアモル・サウォート氏は「標的型攻撃において、攻撃者は知的財産や財務情報といった企業秘密に狙いを定めている」と説明する。

Copyright © ITmedia, Inc. All Rights Reserved.

ITmedia マーケティング新着記事

news066.jpg

トランプ氏勝利で追い風 ところでTwitter買収時のマスク氏の計画はどこへ?――2025年のSNS大予測(X編)
2024年の米大統領選挙は共和党のドナルド・トランプ氏の勝利に終わった。トランプ氏を支...

news043.jpg

AI導入の効果は効率化だけじゃない もう一つの大事な視点とは?
生成AIの導入で期待できる効果は効率化だけではありません。マーケティング革新を実現す...

news132.jpg

ハロウィーンの口コミ数はエイプリルフールやバレンタインを超える マーケ視点で押さえておくべきことは?
ホットリンクは、SNSの投稿データから、ハロウィーンに関する口コミを調査した。