もう少し詳しく
「脆弱性(vulnerability)」とは、ソフトウェアやシステムに存在する、悪用されると情報の窃取や不正操作、システムの乗っ取りなどにつながりかねない設計・実装上の欠陥のことです。プログラムの作り方の隙間やミスによって生まれることが多く、規模の大小を問わず、あらゆるソフトウェアに存在し得ます。脆弱性が発見されると、通常は開発元が調査のうえで修正プログラム(パッチ)を用意し、あわせて内容を公表する流れになります。
どこで使われるか
脆弱性という言葉は、OSやWebブラウザ、スマートフォンのアプリ、企業が使う業務システム、ウェブサイトを支えるコンテンツ管理システム(CMS)など、ソフトウェアが関わるあらゆる場面で使われます。ニュースで「〇〇に脆弱性が見つかった」「脆弱性を悪用した攻撃が確認された」といった形で報じられることが多く、対策(修正プログラムの適用)が済んでいない状態を放置すると、その隙を突いた不正アクセスの入り口にされることがあります。
身近な例
スマートフォンやパソコンに表示される「アップデートのお知らせ」の多くは、この脆弱性を修正するために配布されています。「なんとなく面倒だから」とアップデートを後回しにしていると、すでに知られている脆弱性が残ったままの状態が続き、攻撃者に狙われやすくなります。企業のウェブサイトが不正アクセスを受けたというニュースでも、原因として「使用していたソフトウェアの脆弱性」が挙げられるケースが数多くあります。
注意点
脆弱性そのものは、ソフトウェアを使う以上完全には避けられないものです。利用者側でできる対策は、OSやアプリのアップデートをこまめに適用し、修正済みの状態を保つことです。企業の場合は、自社が使っているソフトウェアの脆弱性情報を日頃から把握し、修正プログラムが公表され次第、速やかに適用する体制を整えておくことが重要になります。




