Exchange Server脆弱性問題で考える「なぜパッチの適用は進まないのか」適用をためらわせる“あの理由”

中国の攻撃者集団による、「Exchange Server」の脆弱性悪用が明らかになった。Microsoftはパッチを公開したものの、その後も攻撃は続いているという。その背景にあるのが、パッチ適用の遅れだ。

2021年09月15日 05時00分 公開
[Shaun NicholsTechTarget]

関連キーワード

脆弱性 | Exchange | ハッカー


 2021年はパッチが未提供の脆弱(ぜいじゃく)性である「ゼロデイ脆弱性」を悪用した攻撃が相次いでいる。最近だと、Microsoftのメールサーバ製品「Exchange Server」の脆弱性「CVE-2021-26855」を悪用した、中国の攻撃者集団「Hafnium」による一連のゼロデイ攻撃が話題を呼んだ。

 MicrosoftはHafniumの攻撃を受けて、CVE-2021-26855を修正するためのパッチ(セキュリティ更新プログラム)を2021年3月に公開した。だが企業の間でパッチの適用が進まず、パッチ公開後にもCVE-2021-26855を悪用した攻撃が続いている。

パッチが公開されても適用が進まない“あるあるの理由”

Copyright © ITmedia, Inc. All Rights Reserved.

ITmedia マーケティング新着記事

news132.jpg

ハロウィーンの口コミ数はエイプリルフールやバレンタインを超える マーケ視点で押さえておくべきことは?
ホットリンクは、SNSの投稿データから、ハロウィーンに関する口コミを調査した。

news103.jpg

なぜ料理の失敗写真がパッケージに? クノールが展開する「ジレニアル世代」向けキャンペーンの真意
調味料ブランドのKnorr(クノール)は季節限定のホリデーマーケティングキャンペーン「#E...

news160.jpg

業界トップランナーが語る「イベントDX」 リアルもオンラインも、もっと変われる
コロナ禍を経て、イベントの在り方は大きく変わった。データを駆使してイベントの体験価...