Windowsの更新プログラムとは何❓❓
おもに、機能更新プログラムと品質更新プログラムがあります。
①機能更新プログラムは、大規模な更新プログラムで基本的に年2回リリース。
②品質更新プログラムは、修正プログラムとセキュリティ更新プログラムで月1回以上提供。脆弱性の解消を目的に提供されている。
更新プログラムを適用しないことのリスクとは❓
①脆弱性が放置される
②Windowsのサポートが終了する
③セキュリティ機能が古いままになってしまう
「Windows Defender ウイルス対策」という機能が標準で搭載されているが、未知のマルウェア検出が難しいのが難点。マルウェアを検出するためのアンチウイルスエンジンが「パターンマッチング」ベースのため、近年、増加しているゼロデイ脆弱性を狙ったマルウェアに感染してしまう可能性はゼロではない
JPCERTが2022年4月に発表した「インシデント報告レポート」によると、フィッシングサイト関連のインシデントが大半で、続いてスキャンとなっている。※スキャンとは攻撃者が脆弱性を探す行為侵入やマルウェア感染を試行する行為のこと。新しいマルウェアが次々と開発され、その開発サイクルは凄まじく、年間1億種類以上の新種が開発されているとの報告もあり。※Emotetは非常に感染力の高いマルウェア