ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート) | ScanNetSecurity
2026.05.14(木)

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート)

ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

脆弱性と脅威 脅威動向
ウェブルート株式会社は5月11日、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。なお、同記事は同本社が2月14日に更新した記事の参考和訳となっている。同調査は、Internet Explorer 9(IE9)、Chrome、Firefox、Safariの保護機能について長期にわたり検証したもの。これによると、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

ソーシャルエンジニアリング型マルウェアのブロック率は、IE9が96.5%、Chrome 15が34.1%、Firefox 7が3.6%、Safari 5が3.5%となっている。しかしこれらの報告からは、クライアント側の脆弱性を狙って攻撃するという、サイバー犯罪のエコシステムが最近見せている重要な動向が欠落していると指摘している。クライアント側の脆弱性を狙った攻撃は、パッチが適用されていないサードパーティのアプリケーションやブラウザ用プラグイン、その他IE9の機能により自動的に保護されないものを悪用して実行される。ブログでは調査結果を過信せず、サードパーティのソフトウェアやブラウザ用プラグインに脆弱性が存在しないか確認すべきとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃

    コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃

  3. Anthropicの「Mythos」がアイデンティティセキュリティに意味するもの、Okta が解説

    Anthropicの「Mythos」がアイデンティティセキュリティに意味するもの、Okta が解説

  4. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

  5. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

ランキングをもっと見る
PageTop