D
把握のみ
KiteworksとCitrixの事例を通じて、ゼロデイ脆弱性への対応におけるベンダーの課題が浮き彫りになりました
📌 一言でいうと
KiteworksとCitrixの事例を通じて、ゼロデイ脆弱性への対応におけるベンダーの課題が浮き彫りになりました。Kiteworksはデータ保護プラットフォームの停止を顧客に指示し、Citrixはパッチ公開まで攻撃の報告について沈黙を貫いたとされています。これらの事例は、脆弱性発見後の透明性と迅速な対応の重要性を示しています。
🔍該当判定
- Kiteworksのデータ保護プラットフォームを導入・利用している
- Citrix社の製品(Virtual Apps and Desktops等)を導入・利用している
- 社内でKiteworksまたはCitrixの管理画面にアクセスできる権限を持っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
利用しているベンダーのセキュリティアドバイザリを定期的に確認し、パッチ適用などの指示に迅速に従うこと。また、ベンダーの対応状況を監視し、必要に応じて代替策を検討すること。