MSが新元号対応を説明、API連携などにも注意喚起 - 危険な実装例も
さらに同社は、利用者の環境で独自の実装を行っていると更新プログラムのみでは対応できないケースがあると指摘。あわせて注意を呼びかけている。
具体的には、APIなど通じてシステム間でデータを交換している場合に、和暦を文字列として利用しているケースや、システムにおける日付フォーマットの変換、元号を示す合字の利用、和暦のソート、元年表記などを挙げている。
問題が生じる可能性がある独自実装の1例として、2桁を「平成の和暦」、4桁を「西暦」として処理するシステムなども確認しているという。
同社は利用者のシステム環境において事前に影響がないか十分に調査する必要があると説明。また相互運用の場合、送受信間で齟齬があると問題が生じるおそれがあるとして、更新する順番なども含め、慎重に計画する必要があるとして注意を呼びかけている。
(Security NEXT - 2019/03/07 )
ツイート
PR
関連記事
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応
MS、「Windows Server」向けに定例外パッチ - 米当局が悪用確認
MS、10月の月例パッチを公開 - ゼロデイ脆弱性3件に対応
「Windows 10」サポート終了 - 重要度が高い更新は「ESU」で継続提供
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応
Dell製シンクライアントOSに多数脆弱性 - 「クリティカル」も

