ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート) | ScanNetSecurity
2025.12.09(火)

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート)

ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

脆弱性と脅威 脅威動向
ウェブルート株式会社は5月11日、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。なお、同記事は同本社が2月14日に更新した記事の参考和訳となっている。同調査は、Internet Explorer 9(IE9)、Chrome、Firefox、Safariの保護機能について長期にわたり検証したもの。これによると、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

ソーシャルエンジニアリング型マルウェアのブロック率は、IE9が96.5%、Chrome 15が34.1%、Firefox 7が3.6%、Safari 5が3.5%となっている。しかしこれらの報告からは、クライアント側の脆弱性を狙って攻撃するという、サイバー犯罪のエコシステムが最近見せている重要な動向が欠落していると指摘している。クライアント側の脆弱性を狙った攻撃は、パッチが適用されていないサードパーティのアプリケーションやブラウザ用プラグイン、その他IE9の機能により自動的に保護されないものを悪用して実行される。ブログでは調査結果を過信せず、サードパーティのソフトウェアやブラウザ用プラグインに脆弱性が存在しないか確認すべきとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. 社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

    社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

  5. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

ランキングをもっと見る
PageTop