マイクロソフト製品で発見される脆弱性が2006年から「急増」--米調査

文:Tom Espiner(Special to CNET News.com)
翻訳校正:ラテックス・インターナショナル

2007-11-30 15:09

 脆弱性調査会社のQualysによれば、2006年はMicrosoft製ソフトウェアで発見された脆弱性の数が大幅に増加した。

 Qualysは米国時間11月28日、2006年から2007年の1年間でMicrosoft製品の脆弱性は約3倍になったと発表した。

 Qualysの脆弱性管理ラボのマネージャーAmol Sawate氏は、「Microsoft Office製品の脆弱性の数が急増したことが判明した。複数のグラフから、2006年から2007年にかけて300%の成長であることが分かる。増加の主な理由は、無防備なユーザーに電子メール、インスタントメッセージで送信したExcelファイルを開かせることで簡単に悪用できる新しいExcelの脆弱性である」と述べている。

 コンピュータセキュリティの研修を行っているSans Instituteの研究担当ディレクター、Alan Paller氏は、発見される脆弱性が増えた理由は、ソフトウェアをターゲットにすることで、犯罪者がより多くの利益を得られるようになったからだと述べている。

 「Microsoftがきちんと仕事をしていないというわけではない。増加の理由は、Excel、Wordで脆弱性を発見することが利益につながるため、大勢(のハッカー)が脆弱性を探しているからだ」(Paller氏)

 この件について、Microsoftはコメントを拒否した。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    セキュリティ対策で注目の「OSINT」、自組織の防御に役立つ基礎知識と活用方法を解説

  2. セキュリティ

    攻撃者は侵入ではなく“ログイン”する、エンドポイントとアイデンティティセキュリティを連携すべき理由

  3. モバイル

    目前の「Windows 10」サポート終了、「Windows 11」への移行負担を解消する最適解とは

  4. セキュリティ

    こんなにあった!従来型SIEMが抱える課題──次世代SIEMに必須の“8つの要件”とは?

  5. ビジネスアプリケーション

    データリーダーが知っておくべき、AI活用の投資対効果を高める「実効性のある戦略策定」の進め方

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]