「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA) | ScanNetSecurity
2024.04.19(金)

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA)

IPAは、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。

脆弱性と脅威 脅威動向
Microsoft社ソフトウェアのサポート終了に向けた各種ソフトウェアの更新計画例
Microsoft社ソフトウェアのサポート終了に向けた各種ソフトウェアの更新計画例 全 4 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は1月10日、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。2020年1月14日には「Windows 7」「Windows Server 2008」「Windows Server 2008R2」、同年10月13日には「Office 2010」のサポートが終了する。

一般的に、サポートが終了すると、以降は新たな脆弱性が発見されても、ベンダによる修正が行われなくなる。このため、脆弱性を悪用した攻撃による情報漏えいや、意図しないサービス停止などの被害を受ける可能性が高くなる。

IPAでは、JVN iPediaに登録されたWindows7の脆弱性(合計124件)のうち、29%(36件)、Windows Server 2008、2008R2の脆弱性(合計123件)のうち、28%(35件)がもっとも深刻度の高いレベル3であったことを示し、サポート後も脆弱性が発見される可能性高いとしている。

サポートが終了したOS上で稼動するサードパーティー製ソフトウェアも同様であり、OS製品のサポート終了後に発見された脆弱性に関する情報は公表されず、修正や機能改善のためのアップデートも行われなくなるため、更新の実施などを呼びかけている。なお、JVN iPediaに登録されたOffice 2010の脆弱性(合計34件)のうち、レベル3は82%(28件)となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  8. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  9. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  10. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

ランキングをもっと見る