MSが新元号対応を説明、API連携などにも注意喚起 - 危険な実装例も
さらに同社は、利用者の環境で独自の実装を行っていると更新プログラムのみでは対応できないケースがあると指摘。あわせて注意を呼びかけている。
具体的には、APIなど通じてシステム間でデータを交換している場合に、和暦を文字列として利用しているケースや、システムにおける日付フォーマットの変換、元号を示す合字の利用、和暦のソート、元年表記などを挙げている。
問題が生じる可能性がある独自実装の1例として、2桁を「平成の和暦」、4桁を「西暦」として処理するシステムなども確認しているという。
同社は利用者のシステム環境において事前に影響がないか十分に調査する必要があると説明。また相互運用の場合、送受信間で齟齬があると問題が生じるおそれがあるとして、更新する順番なども含め、慎重に計画する必要があるとして注意を呼びかけている。
(Security NEXT - 2019/03/07 )
ツイート
PR
関連記事
バックアップ管理ツール「Commvault Command Center」に深刻な脆弱性
MS、月例セキュリティ更新を公開 - ゼロデイ修正パッチが一部準備中
MSが3月の月例パッチを公開 - ゼロデイ脆弱性6件を修正
2月のMS月例パッチがリリース - ゼロデイ含む複数脆弱性を解消
MS、2024年最後の月例パッチを公開 - ゼロデイ脆弱性も修正
MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み
QNAP製NAS向けの複数ツールに深刻な脆弱性 - アップデートを
7月修正の「SharePoint」脆弱性、悪用が発生 - 米政府が注意喚起
MS、10月の月例セキュリティ更新を公開 - 脆弱性118件に対応
9月のMS月例パッチで「悪用なし」の脆弱性 - 7月以前に悪用