脆弱性とは
脆弱性とは、サイバーセキュリティの文脈では、 「もろくて弱い」という「脆弱」の意味の通り、 コンピュータやネットワーク機器にある情報セキュリティ上の弱点や欠陥のことを指し、 セキュリティホールと呼ばれることもあります。 国際標準化機構(ISO)および日本産業規格(JIS)の規格では、 それぞれISO 27000/JIS Q 27000で「一つ以上の脅威によって付け込まれる可能性のある資産または管理策の弱点」と定義されています。
脆弱性を放置すると、悪意ある存在によるデータの盗難/改ざん、 システムの停止といった事態を招きかねません。 ただし、根本的な対策をエンドユーザーが行うことは難しく、利 用しているソフトウェア等を常に最新の状態に保つ、メールなどに記載されたURLに安易にアクセスしない、 出処の怪しいソフトウェアを使わない、などがエンドユーザーとして実行可能な対策です。