「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.06.17(月)

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA)

IPAは、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。

脆弱性と脅威 脅威動向
Microsoft社ソフトウェアのサポート終了に向けた各種ソフトウェアの更新計画例
Microsoft社ソフトウェアのサポート終了に向けた各種ソフトウェアの更新計画例 全 4 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は1月10日、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。2020年1月14日には「Windows 7」「Windows Server 2008」「Windows Server 2008R2」、同年10月13日には「Office 2010」のサポートが終了する。

一般的に、サポートが終了すると、以降は新たな脆弱性が発見されても、ベンダによる修正が行われなくなる。このため、脆弱性を悪用した攻撃による情報漏えいや、意図しないサービス停止などの被害を受ける可能性が高くなる。

IPAでは、JVN iPediaに登録されたWindows7の脆弱性(合計124件)のうち、29%(36件)、Windows Server 2008、2008R2の脆弱性(合計123件)のうち、28%(35件)がもっとも深刻度の高いレベル3であったことを示し、サポート後も脆弱性が発見される可能性高いとしている。

サポートが終了したOS上で稼動するサードパーティー製ソフトウェアも同様であり、OS製品のサポート終了後に発見された脆弱性に関する情報は公表されず、修正や機能改善のためのアップデートも行われなくなるため、更新の実施などを呼びかけている。なお、JVN iPediaに登録されたOffice 2010の脆弱性(合計34件)のうち、レベル3は82%(28件)となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. パスワードリスト攻撃による不正ログイン、カード不正利用確認(イオン銀行、イオンクレジットサービス)

    パスワードリスト攻撃による不正ログイン、カード不正利用確認(イオン銀行、イオンクレジットサービス)

  2. 「NOTICE」と合わせ、感染IoT利用者にも注意喚起(総務省、NICT、ICT-ISAC)

    「NOTICE」と合わせ、感染IoT利用者にも注意喚起(総務省、NICT、ICT-ISAC)

  3. フィッシング詐欺キットに脆弱性、ターゲットは二度被害に遭う可能性(The Register)

    フィッシング詐欺キットに脆弱性、ターゲットは二度被害に遭う可能性(The Register)

  4. Webサイトのサーバに第三者から不正アクセス、ウイルス感染や情報流出は確認されず(日邦産業)

    Webサイトのサーバに第三者から不正アクセス、ウイルス感染や情報流出は確認されず(日邦産業)

  5. Vtuber支援サービスでユーザーのメールアドレスが流出、暗号化されたパスワードの脆弱性も判明(ZIG)

    Vtuber支援サービスでユーザーのメールアドレスが流出、暗号化されたパスワードの脆弱性も判明(ZIG)

  6. 「脆弱性診断の内製化」セミナー、体験会も同時開催(SHIFT)

    「脆弱性診断の内製化」セミナー、体験会も同時開催(SHIFT)PR

  7. 約5,000枚の「振替払出書」と「振替払出証書」を紛失、誤廃棄の可能性(ゆうちょ銀行)

    約5,000枚の「振替払出書」と「振替払出証書」を紛失、誤廃棄の可能性(ゆうちょ銀行)

  8. EDR、MDRサービスの利用が堅調に拡大--実態調査(IDC Japan)

    EDR、MDRサービスの利用が堅調に拡大--実態調査(IDC Japan)

  9. セブン銀行を騙るフィッシングSMSに注意を呼びかけ(フィッシング対策協議会)

    セブン銀行を騙るフィッシングSMSに注意を呼びかけ(フィッシング対策協議会)

  10. 1兆円突破、2017年度情報セキュリティ市場(JNSA)

    1兆円突破、2017年度情報セキュリティ市場(JNSA)

ランキングをもっと見る