「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA) | ScanNetSecurity
2026.02.22(日)

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA)

IPAは、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。

脆弱性と脅威 脅威動向
Microsoft社ソフトウェアのサポート終了に向けた各種ソフトウェアの更新計画例
Microsoft社ソフトウェアのサポート終了に向けた各種ソフトウェアの更新計画例 全 4 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は1月10日、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。2020年1月14日には「Windows 7」「Windows Server 2008」「Windows Server 2008R2」、同年10月13日には「Office 2010」のサポートが終了する。

一般的に、サポートが終了すると、以降は新たな脆弱性が発見されても、ベンダによる修正が行われなくなる。このため、脆弱性を悪用した攻撃による情報漏えいや、意図しないサービス停止などの被害を受ける可能性が高くなる。

IPAでは、JVN iPediaに登録されたWindows7の脆弱性(合計124件)のうち、29%(36件)、Windows Server 2008、2008R2の脆弱性(合計123件)のうち、28%(35件)がもっとも深刻度の高いレベル3であったことを示し、サポート後も脆弱性が発見される可能性高いとしている。

サポートが終了したOS上で稼動するサードパーティー製ソフトウェアも同様であり、OS製品のサポート終了後に発見された脆弱性に関する情報は公表されず、修正や機能改善のためのアップデートも行われなくなるため、更新の実施などを呼びかけている。なお、JVN iPediaに登録されたOffice 2010の脆弱性(合計34件)のうち、レベル3は82%(28件)となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  3. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  4. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  5. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

ランキングをもっと見る
PageTop