文字サイズ

ケーススタディで学ぶ インターネット安心安全ガイド

インターネットに潜む危険Q&A インターネットに潜む「危険」と、その「危険」を避けるためにはどうすればいいのかを利用用途ごとにQ&Aでご紹介します。

脆弱性とは何か

投稿日時:2022/05/27

質問

インターネットを利用しているとき、「脆弱性」という言葉を見かけました。

この「脆弱性」とはどういったものなのでしょうか?

見つかった場合、インターネットを利用している私たちがするべきことはありますか?

解説と対策

脆弱性とは、プログラムの設計ミスなどが原因となった、あらゆるOSやソフトウェアに存在する不具合のことを表し、これらはセキュリティ上の弱点となります。

不正アクセスやマルウェアはこの脆弱性を狙って攻撃してくるため、脆弱性が発見された際は、速やかな修正が必要です。

そのため、各OSやソフトウェアの開発元は、随時脆弱性を発見するための調査や、修正するための更新プログラムを開発・提供しています。

私たち利用者は、その更新プログラムを適用することでセキュリティ上の弱点を修正し、、不正アクセスやマルウェアの攻撃から身を守ることができます。

 

セキュリティに関する解説や広報を行っているサイトで、「ソフトウェアやOSの更新プログラムは放置してはいけない」とよく書かれていますが、これは脆弱性を放置することによる不正アクセスなどによる被害を防ぐためでもあります。

 

安全にインターネットを利用するためにも、OSやソフトウェアの更新プログラムが放置されていないか、また自動更新は有効になっているかについて、いま一度確認してみましょう。

ただし、業務上使用しているものについては、更新によって業務が行えないなどのトラブルが発生する場合もあるため、会社のセキュリティ部門への確認後に更新を行いましょう。

  • 脆弱性の修正プログラムが提供されたら、速やかに実行する
  • ソフトウェア、OSどちらも更新プログラムを放置しない
  • 業務で使用している場合は、セキュリティ部門に確認してから更新プログラムを実行する

質問一覧