【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[世界] 【Secunia調査】
未パッチ状態の無防備なアプリ、ほぼすべてのWindows PCに「存在」

実に98%のWindows PCで無防備アプリを発見

(2008年12月04日)

 未パッチ状態のアプリケーションを1個以上インストールしているWindows PCは98%を超え、そのうち半数弱は未パッチのアプリケーションを11個以上有している――。こんな調査結果をデンマークのセキュリティ企業が12月3日に発表した。

「PSI」のユーザー・インタフェース

 コペンハーゲンに拠点を置くSecuniaによると、同社の「Personal Software Inspector(PSI)」ユーティリティが稼働しているPCを調査したところ、先週の時点で、公開済みのセキュリティ・アップデートが適用されていないアプリケーションを1個以上含むWindows PCの割合は98.09%に上った。

 PSIは、Windowsシステムにインストールされているアプリケーションをスキャンし、それらのバージョンと最新バージョンを比較する無料のツールである。バージョンが異なるときにはその旨をユーザーに通知し、アップデート・パッチへのリンクを表示する。

 Secuniaの最高技術責任者(CTO)、トーマス・クリステンセン(Thomas Kristensen)氏によると、PSIがベータ版からバージョン1.0へ移行した11月25日以来、同ユーティリティをダウンロードしたユーザー数は12万人に上っている。

 今回の調査は、Secuniaが各ユーザーから収集した、最初のPSIスキャン結果を基にしている。同社はPSI導入ユーザーの中からランダムに2,000人を選び、PSIが発見したパッチ未適用のアプリケーション数を集計した。

 調査の結果、Windowsのアップデートを実施していないユーザーは皆無に近かった。「Windows Update」を利用すれば、ごく簡単に更新できるためだと推測される。「Adobe Reader」「Flash」Apple QuickTime」や、主要ブラウザなども似たような状況だった。

 一方、アップデート機能が備わっていないアプリケーションの場合は、パッチを適用していないケースが少なくなかった。「サードパーティの(ブラウザ)プラグインの多くには(アップデート機能が)備わっておらず、ユーザーもこまめな更新を怠りがちになる」(クリステンセン氏)

 完全にクリーンなPCを所有していたユーザーは2%にも満たない。それに対して、パッチが完全に適用されていないプログラムを11個以上インストールしているWindows PCは、実に45%を超えた。

 Secuniaでは、PSIをインストールしたばかりのPCに含まれている危険なアプリケーションの数を今年7月にも調査しているが、今回の数字を見るかぎり、状況は当時よりも悪化している。7月の時点でパッチ未適用アプリケーションを含んでいないクリーンなPCの割合は、今回の結果のほぼ2倍に当たる4.5%だった。

 クリステンセン氏は、PSIの利用者層が変化し、より広範なユーザーから情報を集められるようになったことが今回の結果からうかがえると語る。PSIの初期利用者層のほとんどはテクノロジーに詳しい人々だったが、同ユーティリティの存在が知られるようになると、「それまでとは完全に異なるタイプのユーザー、すなわちPCにパッチを適用したことなど一度もないような人々がPSIを利用し始めた」(クリステンセン氏)という。

 PSIがベータ・テスト段階を脱してから、約90万人が同プログラムをダウンロードしたと同社は説明する。「製品化後最初の1年で、ユーザー総数100万人を達成できるだろう」とクリステンセン氏は期待を寄せている。

 PSIはWindows 2000/XP/VistaおよびServer 2003に対応しており、Secuniaの公式サイトからダウンロードできる。

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/13〜03/19



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国