Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Windows 10」へのUG前に動作環境チェックを - 利用不可のネットバンクも

マイクロソフトでは、最新OSとなる「Windows 10」を7月29日より提供する予定だが、アップグレード前に利用環境のチェックは必須だ。ウェブサービスなども利用できなくなる場合もある。

たとえば、オンラインバンキングサービス。金融機関によっては、「Windows 10」の動作確認を終えていないとして、利用を控えるようアナウンスしている。

特に地銀や信用金庫、信用組合などにおいて、アップデートを控えるようアナウンスしているケースが目立つ。非推奨とするだけでなく、「利用できない」と明示している金融機関もある。

メガバンクなどの場合、個人向けサービスでは特にWindowsのバージョンでは制限せず、「Internet Explorer」のバージョン次第では利用できるところもあるようだ。しかし、同じ金融機関であっても、ビジネスユーザー向けのシステムでは「非推奨」としているケースもある。

また「Windows 10」に対応している場合も、新ブラウザ「Microsoft Edge」が推奨環境に入っていない場合がほとんど。金融機関が掲載している利用環境や、アナウンスをしっかり確認しておくことが重要となる。

もし非対応としている場合は、アップグレードの延期を検討する必要があるだろう。日本マイクロソフトでは、サポート情報として「Windows Update」経由の無償アップグレードを抑止する方法を紹介している。

またこうした混乱が生じている状況下では、混乱に便乗したサイバー攻撃にも注意を払いたい。

金融機関のアナウンスを装い、標的型メールやフィッシングメールが届くといった可能性も否定できない。リンク先へ誘導したり、添付ファイルを開かせるメールには、これまで同様警戒してほしい。

(Security NEXT - 2015/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
学校で個人情報含む入学関係書類を誤廃棄 - 横須賀市
Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正
「IaaS」や「PaaS」上の設定不備を診断するサービス