【問72】情報・サイバーセキュリティ管理士 練習問題|サポート切れソフトウェア
脅威と脆弱性 問22/25難易度B(標準)
問題文
サポートが終了したソフトウェアを使い続けることのリスクとして、最も適切なものはどれか。
- 1.動作速度が徐々に低下し処理に要する時間が自動的に長くなっていく
- 2.利用者ライセンスが自動的に失効し法令違反の状態になってしまう
- 3.保存済みのデータが一定期間の経過後に自動的に消去されてしまう
- 4.新たな脆弱性が見つかっても修正プログラムが提供されなくなる
解説
正解は4。サポート終了(EOL)を迎えたOSやソフトウェアは、その後に新たな脆弱性が発見されても開発元から修正プログラムが提供されない。攻撃者は公表された脆弱性情報を利用できる一方、利用者側には根本的な対策手段がないため、時間の経過とともに危険度が高まり続ける。継続利用がやむを得ない場合は、ネットワークからの分離、通信の限定、代替製品への移行計画の策定といった補完的な管理策を講じる必要がある。1は誤り。サポートの終了によって動作速度が自動的に低下する仕組みはない。2は誤り。サポートの終了とライセンスの有効性は別であり、使用許諾が自動的に失効するわけではない。3は誤り。保存済みデータが自動的に消去されることはない。本試験では、EOL品の継続利用に伴う脆弱性放置の問題が問われる。