脆弱性が存在するかさえわからなくなる「サポート終了」
7月の大きな話題のひとつとして、主要OSのサポート終了が注目されている。
提供元であるマイクロソフトでは、かなり前から繰り返しアナウンスを行っているが、「Windows 2000」と「Windows XP Service Pack2」のサポートが中止となった。「サポート終了」による影響は、「セキュリティ更新プログラムの提供が中止されるだけ」ではない点に注意しておきたい。
サポート中であれば、影響力が大きい脆弱性が発見されると、注意を喚起などのためにアドバイザリが公表され、利用者は脆弱性が与えるインパクトや、緩和策など有益な情報の提供が行われる。「Fix it」などもそのひとつだ。
しかし、サポート対象外となったOSについては、そういった脆弱性の情報についても原則提供されなくなる。またサポート中のOS向けにアドバイザリが提供されても、そもそもそれがサポート終了OSに同様の影響を及ぼす脆弱性であるか、否かさえもわからない。
(Security NEXT - 2010/07/20 )
ツイート
PR
関連記事
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
エプソン製プロジェクターに脆弱性 - 310機種に影響
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目

