Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

まもなくMS月例パッチ - テレワーク環境での更新に注意

VPNにおいてスプリットトネリングを利用している場合は、組織のネットワークに負荷をかけることなくアップデートができると説明。一方、スプリットトネリングを利用しない場合は、アップデートが正しく実施できるようプロクシやファイアウォールの接続について確認しておくよう求めた。

ネットワークへの負荷を軽減するため、累積的な更新プログラムについて変更点の差分のみ配信してファイルサイズを削減する「高速インストールファイル機能」や、ピアツーピアによる配布などの対策を紹介している。

また5月以降は、第3週および第4週に提供しているオプショナルアップデートを一時停止し、セキュリティ更新プログラムの提供のみにすると説明。

さらに2020年4月14日にサポートを終了する予定だった「Windows 10 バージョン 1709」については、「Enterprise」「Education」「IoT Enterpriseエディション」のサポート期間を10月13日まで延長し、同日までセキュリティ更新プログラムが受信できる特別措置を実施するとしている。

(Security NEXT - 2020/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
ウェブメール「Roundcube」に複数脆弱性 - アップデートが公開
「nginx」の「rewriteモジュール」に脆弱性 - 修正版が公開
NECのルータ製品「Aterm」シリーズに脆弱性 - 11製品に影響
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性