Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、互換性問題でパッチ1件の公開を延期 - 現時点で定例外は可能性低

日本マイクロソフトは、12月のセキュリティ更新プログラムとして当初14件を公開する予定だったが、13件を12月14日より公開し、1件を延期した。

今回延期となった更新プログラムは、「SSL 3.0」および「TLS 1.0」プロトコルに起因する脆弱性へ対応するためのプログラム。

同社製品固有の脆弱性ではないが、悪用されると暗号化された通信が解読されるおそれがあり、利用者に影響を及ぼすとして、同社では9月にセキュリティアドバイザリを公開している。

事前予告の際、同社ブログを通じて12月に対応予定であることを明らかにしていたが、テスト段階でサードパーティ製ソフトウェアとの互換性に問題が判明し、延期した。

同社では、更新プログラムについて品質を確保し、準備が整い次第提供する考えだが、脆弱性に対する攻撃は確認されておらず、ユーザーへの負担が大きいことから、現時点では定例外として提供される可能性は低いと見られている。

(Security NEXT - 2011/12/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

【修正あり】MS、月例パッチで脆弱性62件を修正 - ゼロデイ脆弱性などに対処
8月半ばからTCP 445番ポート宛てのパケットが増加 - 8割の送信元がWS 2003
Office数式エディタに対する脆弱性攻撃 - サンドボックス回避のおそれも
MS、月例パッチで脆弱性62件を修正 - 「Windows ALPC」のゼロデイ脆弱性に対応
MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃
MS、EOL迎える53万台超の「WS 2008」を1年半後には「ゼロ」目指す - Azure再ホストなら3年間パッチ無料
定例パッチ公開日、盆休みを直撃 - 夏期休暇に備えてセキュリティ対策を
7月のMS月例パッチが公開、脆弱性53件を修正 - 「緊急」は17件
MS、6月の月例パッチをリリース - 脆弱性1件が公開済み、悪用は未確認
MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生