パッチ・チューズデー無視のすゝめ | ScanNetSecurity
2026.04.04(土)

パッチ・チューズデー無視のすゝめ

 ガートナーのリサーチ担当バイスプレジデント クレイグ・ローソン氏は 5 月に開催された同社のインフラストラクチャ、オペレーション&クラウド戦略カンファレンスで、次のように話した。「これまでまだ誰も パッチを適用することによって脅威アクターに対して大勝利をおさめたことはありません」と。ローソン氏によれば、これまでにハイパースケーラーや銀行、小売業者、政府機関とパッチ適用について話し合ってきたが、きちんとパッチを当て続けることができている企業や機関など 1 つもなかったという。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 パッチ・チューズデーが再び巡ってきた。しかし、提供される修正プログラムを慌てて実装しなかったとしても短期的にセキュリティが悪化することは一切なく、むしろ将来的に向上するかもしれない。

 これが、アナリスト企業ガートナーのリサーチ担当バイスプレジデント クレイグ・ローソン氏の意見である。ローソン氏は 5 月に開催された同社のインフラストラクチャ、オペレーション&クラウド戦略カンファレンスで、次のように話した。「これまでまだ誰も パッチを適用することによって脅威アクターに対して大勝利をおさめたことはありません」と。

 ローソン氏によれば、これまでにハイパースケーラーや銀行、小売業者、政府機関とパッチ適用について話し合ってきたが、きちんとパッチを当て続けることができている企業や機関など 1 つもなかったという。

 そのため、ほとんどの組織は自らの「脅威負債」レベル(既知だが未修正のセキュリティエクスポージャーに焦点を当てた技術的負債の評価基準)を把握できておらず、パッチ適用のスピードを上げることがその負債を減らす方法であるという誤った考えを持っていると、ローソン氏は考えている。

 ローソン氏はそれを、愚かなことと考える。なぜなら、開発者はユーザーが安全に実装可能な量を超えるパッチを出すからだ。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

ランキングをもっと見る
PageTop