検索
ニュース

「もう手動での対応は無理……」 Linux関連の脆弱性は前年比で967%増加セキュリティニュースアラート

Action1は2025年版「Software Vulnerability Ratings Report」を発表した。ソフトウェア脆弱性は2024年に前年比61%増加し、既知の悪用件数も96%増加したという。特にLinux関連の脆弱性は前年比で967%増加した。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 Action1は2025年5月15日(現地時間)、2025年版「Software Vulnerability Ratings Report」を発表し、2024年におけるソフトウェア脆弱(ぜいじゃく)性の発見数が前年比で61%増加し、既知の悪用された脆弱性も96%増加したことを明らかにした。

 この報告書は、米国国立標準技術研究所(NIST)が管理している脆弱性情報データベース(NVD)およびCVEdetails.comのデータに基づいており、ソフトウェアカテゴリーごとの脆弱性傾向とリスクの高い分野を分析している。

「もう手動での対応は無理……」 Linux関連の脆弱性は前年比で967%増加

 報告書によれば、「Linux」に関連する脆弱性は前年比で967%増加し、「macOS」に関する脆弱性も95%増加した。これらの増加は、UNIXベースのシステムが攻撃者の主要な標的となっていることを示している。この他、Webブラウザや「Microsoft Office」アプリケーションに対する攻撃も急増しており、Webブラウザに対する既知の攻撃は657%増加し、「Microsoft Office」アプリケーションに対する攻撃は433%増加した。特に「Google Chrome」が多くの攻撃対象となっている。

 データベースソフトウェアに関しても、2024年には脆弱性が前年比で213%増加し、重大な脆弱性は505%増加した。これはMSSQLやMySQLなどのプラットフォームを使用する企業のデータ環境に対するリスクが急速に高まっていることを示している。

 Action1の報告書は、ソフトウェアベンダーによる脆弱性情報データベース(CVE)の取り扱いに変化が見られることにも言及しており、これが脆弱性管理の課題をさらに複雑化させていると指摘している。このような状況下で、組織はパッチ管理、リスク評価、全体的なセキュリティ対策を積極的に実施する必要がある。

 Action1の共同創業者であるマイク・ウォルターズ氏は「報告書の結果は、サイバー脅威の状況における大きな変化を確認するものであり、多くのセキュリティ専門家が感じていたことを裏付けている。攻撃者は手動プロセスが対応できる速度を超えて行動している」と述べ、組織がより自律的でスケーラブルな脆弱性修復手法を採用し、継続的なセキュリティ体制を確立する必要性を強調した。

 この報告書は、セキュリティリーダーがリスクの優先順位を再評価し、脅威が実際の侵害に発展する前に対策を講じるためのデータ主導の洞察を提供している。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る