パッチ・チューズデー無視のすゝめ | ScanNetSecurity
2026.08.30(日)

パッチ・チューズデー無視のすゝめ

 ガートナーのリサーチ担当バイスプレジデント クレイグ・ローソン氏は 5 月に開催された同社のインフラストラクチャ、オペレーション&クラウド戦略カンファレンスで、次のように話した。「これまでまだ誰も パッチを適用することによって脅威アクターに対して大勝利をおさめたことはありません」と。ローソン氏によれば、これまでにハイパースケーラーや銀行、小売業者、政府機関とパッチ適用について話し合ってきたが、きちんとパッチを当て続けることができている企業や機関など 1 つもなかったという。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 パッチ・チューズデーが再び巡ってきた。しかし、提供される修正プログラムを慌てて実装しなかったとしても短期的にセキュリティが悪化することは一切なく、むしろ将来的に向上するかもしれない。

 これが、アナリスト企業ガートナーのリサーチ担当バイスプレジデント クレイグ・ローソン氏の意見である。ローソン氏は 5 月に開催された同社のインフラストラクチャ、オペレーション&クラウド戦略カンファレンスで、次のように話した。「これまでまだ誰も パッチを適用することによって脅威アクターに対して大勝利をおさめたことはありません」と。

 ローソン氏によれば、これまでにハイパースケーラーや銀行、小売業者、政府機関とパッチ適用について話し合ってきたが、きちんとパッチを当て続けることができている企業や機関など 1 つもなかったという。

 そのため、ほとんどの組織は自らの「脅威負債」レベル(既知だが未修正のセキュリティエクスポージャーに焦点を当てた技術的負債の評価基準)を把握できておらず、パッチ適用のスピードを上げることがその負債を減らす方法であるという誤った考えを持っていると、ローソン氏は考えている。

 ローソン氏はそれを、愚かなことと考える。なぜなら、開発者はユーザーが安全に実装可能な量を超えるパッチを出すからだ。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に

    宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に

  2. 札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい

    札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい

  3. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

  4. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  5. 3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

    3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

ランキングをもっと見る
PageTop