2008年10月14日

脆弱性を悪用するコードにセキュリティソフトは無力?

セキュリティソフトには対価に見合った価値があるのだろうか。


☆引用記事:脆弱性を悪用するコードにセキュリティソフトは無力? Secuniaが検証 (ITmedia)
http://www.itmedia.co.jp/news/articles/0810/14/news033.html
 大手のインターネットセキュリティソフトを使っていても、脆弱性を悪用するコードを検出できる率は極めて低い――。デンマークのセキュリティ企業Secuniaは10月13日、このような検証結果を発表した。

 Secuniaは、セキュリティソフト主要12製品について検証を実施した。PCにインストールされている各種プログラムの脆弱性を突いた悪用コードを、セキュリティソフトでどの程度検出できるか比較している。

 その結果、悪用コードを最も多く検出できたのは米Symantecの製品で、検出率は2位の製品に比べて約10倍の高さだった。ただし、Symantec製品を使っていても、「安全とはほど遠い状況だ」とSecuniaは解説する。Symantec製品で検出できた脆弱性の悪用コードは300件中、わずか64件だった。

 Secuniaがデンマーク国内で実施したユーザー調査では、PCにインストールされた全プログラムのうち、実に3分の1で脆弱性の修正パッチがきちんと適用されていなかった。この結果は、ほかの国にも当てはまるはずだという。

 「大手メーカーのセキュリティソフトの悪用コード検出率が極めて低いのには驚いた」とSecuniaは言い、ユーザーは対価に見合った価値を手にしているのだろうかと疑問を投げ掛けている。

 脆弱性を突いた悪用コードは攻撃機能が次々に変わることはあっても、セキュリティソフトメーカーが脆弱性の内容を深く分析すれば、「検出用の定義ファイルを作成することが可能なはずだ」とSecuniaは指摘する。

 しかし、セキュリティ業界が適切な保護を提供できない以上、ファイアウォールやインターネットセキュリティソフトだけでは不十分で、ユーザーはプログラムにパッチを当てることにもっと力を入れるべきだと解説している。
脆弱性を悪用するコードに、セキュリティソフトはここまで無力なのかと、ある意味でショッキングな記事です。

最も多く検出できたシマンテックの製品でも、300件中64件しか検出できなかったというのですから。

ネットユーザーは、もっとOSや各種ソフトウェアのパッチ適用やバージョンチェックに注意を払う必要があるようです。



人気blogランキング(2).gif ←クリックをお願いします!<(_ _)>

posted by デミアン at 17:28| 秋田 晴れ| Comment(0) | TrackBack(0) | セキュリティ | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス: [必須入力]

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/108065523
※ブログオーナーが承認したトラックバックのみ表示されます。
※言及リンクのないトラックバックは受信されません。

この記事へのトラックバック