脆弱性が存在するかさえわからなくなる「サポート終了」
7月の大きな話題のひとつとして、主要OSのサポート終了が注目されている。
提供元であるマイクロソフトでは、かなり前から繰り返しアナウンスを行っているが、「Windows 2000」と「Windows XP Service Pack2」のサポートが中止となった。「サポート終了」による影響は、「セキュリティ更新プログラムの提供が中止されるだけ」ではない点に注意しておきたい。
サポート中であれば、影響力が大きい脆弱性が発見されると、注意を喚起などのためにアドバイザリが公表され、利用者は脆弱性が与えるインパクトや、緩和策など有益な情報の提供が行われる。「Fix it」などもそのひとつだ。
しかし、サポート対象外となったOSについては、そういった脆弱性の情報についても原則提供されなくなる。またサポート中のOS向けにアドバイザリが提供されても、そもそもそれがサポート終了OSに同様の影響を及ぼす脆弱性であるか、否かさえもわからない。
(Security NEXT - 2010/07/20 )
ツイート
PR
関連記事
シリアライズライブラリ「Apache Fory」Python版に深刻な脆弱性
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「OpenSSL」に複数の脆弱性 - アップデートで修正
「Google Chrome 141」を公開 - 21件のセキュリティ修正
「Red Hat OpenShift AI」に脆弱性 - クラスタ管理者権限奪取のおそれ
「Acronis True Image」に脆弱性、アップデートで修正
Western DigitalのNAS製品「My Cloud」に深刻な脆弱性
「WordPress」にアップデート、複数脆弱性を解消 - 旧版利用者は注意
「NVIDIA App」「Nsight Graphics」に脆弱性 - アップデートを公開
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開