見つかると、作った側が修正版を出し、欠陥があったことを公表します。公表された後は、修正版に更新していないサイトや機器が狙われます。
当社が対応した事例では、WordPress 本体の脆弱性が公表されてから 2 日後に、サイトへの侵入が始まっていました。月に 1 回の更新だけでは間に合わないことがあるため、緊急の修正が自動で当たる設定にしておくと、狙われる期間を短くできます。
要点よみ: ぜいじゃくせい
ソフトの作りの欠陥のうち、外から悪用されると、情報ののぞき見や乗っ取りにつながるもの。
見つかると、作った側が修正版を出し、欠陥があったことを公表します。公表された後は、修正版に更新していないサイトや機器が狙われます。
当社が対応した事例では、WordPress 本体の脆弱性が公表されてから 2 日後に、サイトへの侵入が始まっていました。月に 1 回の更新だけでは間に合わないことがあるため、緊急の修正が自動で当たる設定にしておくと、狙われる期間を短くできます。