Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Windows 10」へのUG前に動作環境チェックを - 利用不可のネットバンクも

マイクロソフトでは、最新OSとなる「Windows 10」を7月29日より提供する予定だが、アップグレード前に利用環境のチェックは必須だ。ウェブサービスなども利用できなくなる場合もある。

たとえば、オンラインバンキングサービス。金融機関によっては、「Windows 10」の動作確認を終えていないとして、利用を控えるようアナウンスしている。

特に地銀や信用金庫、信用組合などにおいて、アップデートを控えるようアナウンスしているケースが目立つ。非推奨とするだけでなく、「利用できない」と明示している金融機関もある。

メガバンクなどの場合、個人向けサービスでは特にWindowsのバージョンでは制限せず、「Internet Explorer」のバージョン次第では利用できるところもあるようだ。しかし、同じ金融機関であっても、ビジネスユーザー向けのシステムでは「非推奨」としているケースもある。

また「Windows 10」に対応している場合も、新ブラウザ「Microsoft Edge」が推奨環境に入っていない場合がほとんど。金融機関が掲載している利用環境や、アナウンスをしっかり確認しておくことが重要となる。

もし非対応としている場合は、アップグレードの延期を検討する必要があるだろう。日本マイクロソフトでは、サポート情報として「Windows Update」経由の無償アップグレードを抑止する方法を紹介している。

またこうした混乱が生じている状況下では、混乱に便乗したサイバー攻撃にも注意を払いたい。

金融機関のアナウンスを装い、標的型メールやフィッシングメールが届くといった可能性も否定できない。リンク先へ誘導したり、添付ファイルを開かせるメールには、これまで同様警戒してほしい。

(Security NEXT - 2015/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

電子版会員の個人情報がウェブから閲覧可能に - 熊本日日新聞
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「Apache CloudStack」でSAML認証をバイパスされるおそれ
障害はWindows端末の1%未満、重要サービスでの利用多く影響拡大
「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
先週注目された記事(2024年7月14日〜2024年7月20日)
あらたな脅威へ対応する設定ファイルが原因に - CrowdStrike障害
CrowdStrike、Windows環境での不具合で声明 - 復旧方法も紹介
一部Window端末が正常に起動できず - CrowdStrikeが不具合認める