未修正の脆弱性が放置された状態
OSのサポート終了後、ESUなどの延命措置に加入していないために毎月のセキュリティ修正が適用されず、脆弱性が修正されないまま放置される状態である。
- 概念URI
https://comcomponent.com/knowledge/unpatched-vulnerability-exposure/
- 別名・表記
- セキュリティ更新の欠落
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- Windows 10は未修正の脆弱性が放置された状態の原因になることがあります。ESUに加入していないWindows10は2025年10月14日以降セキュリティ更新プログラムが一切配信されず、脆弱性が修正されないまま放置される / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- 法人向けESUは未修正の脆弱性が放置された状態を軽減します。法人向けESUは重要度Critical/Importantのセキュリティ更新プログラムを有償で提供する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 個人向けESUは未修正の脆弱性が放置された状態を軽減します。個人向けESUに登録すると2027年10月12日までセキュリティ更新プログラムを受け取れる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windows 11は未修正の脆弱性が放置された状態を軽減します。サポート中のWindows 11リリースへ移行すれば、Windows 10のEOLによる更新の途絶は避けられる。ただしWindows 11も各リリースがサービス終了を迎えるため、更新を受け続けるには対象リリースを維持する必要がある / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 閉域ネットワークは未修正の脆弱性が放置された状態を軽減します。インターネットから物理的またはVLANで遮断して運用すれば、更新が来ない状態のまま外部からの攻撃経路を断てるが、対策ではなくあくまで時間稼ぎであり媒体管理や台帳での期限管理が必須になる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。