IPA、サポート終了OSの危険訴える - 利用せざる得ない場合は隔離を
情報処理推進機構(IPA)は、7月13日にマイクロソフトが提供する一部OSがサポート期限を迎えることから、システム管理者に対してOSのアップデートを実施するようアナウンスするとともに、サポート終了OSの危険性を正しく認識してほしいと注意を呼びかけている。
サポートが終了予定となっているのは、「Windows 2000 Professional」や「Windows 2000 Server」「Windows XP SP 2」。今月米国時間13日を最後に、脆弱性を解消するセキュリティ更新プログラムの提供が中止となる。
「Windows XP SP2」では、サービスパック「同SP 3」の適用によりサポート期間が延長できるが、「Windows 2000」についてはOSそのものを変更する必要がある。
同機構によれば、大量ではないもののサポートが終了したOS利用者から、ウイルス感染や不正アクセスの被害相談が寄せられているという。またサポート終了後に利用する危険性を認識していないケースもあったと指摘する。
(Security NEXT - 2010/07/05 )
ツイート
関連リンク
PR
関連記事
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
「Apache Struts」にXXE脆弱性 - 修正版がリリース
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起

