Exchange Server脆弱性問題で考える「なぜパッチの適用は進まないのか」適用をためらわせる“あの理由”

中国の攻撃者集団による、「Exchange Server」の脆弱性悪用が明らかになった。Microsoftはパッチを公開したものの、その後も攻撃は続いているという。その背景にあるのが、パッチ適用の遅れだ。

2021年09月15日 05時00分 公開
[Shaun NicholsTechTarget]

関連キーワード

脆弱性 | Exchange | ハッカー


 2021年はパッチが未提供の脆弱(ぜいじゃく)性である「ゼロデイ脆弱性」を悪用した攻撃が相次いでいる。最近だと、Microsoftのメールサーバ製品「Exchange Server」の脆弱性「CVE-2021-26855」を悪用した、中国の攻撃者集団「Hafnium」による一連のゼロデイ攻撃が話題を呼んだ。

 MicrosoftはHafniumの攻撃を受けて、CVE-2021-26855を修正するためのパッチ(セキュリティ更新プログラム)を2021年3月に公開した。だが企業の間でパッチの適用が進まず、パッチ公開後にもCVE-2021-26855を悪用した攻撃が続いている。

パッチが公開されても適用が進まない“あるあるの理由”

ITmedia マーケティング新着記事

news036.jpg

「缶入りのただの水」を評価額14億ドルのビジネスに育てたLiquid Deathのヤバいマーケティング戦略
「渇きを殺せ(Murder Your Thirst)」という刺激的なメッセージにエッジの利いた商品デ...

news064.jpg

「日本の食料自給率38%」への不安感は8割越え
クロス・マーケティングは、大気中の二酸化炭素濃度や紫外線量の増加による地球温暖化の...

news066.jpg

「マツキヨココカラ公式アプリ」が「Temu」超えの初登場1位 2024年のEコマースアプリトレンド
AdjustとSensor Towerが共同で発表した「モバイルアプリトレンドレポート 2024 :日本版...