まもなくMS月例パッチ - テレワーク環境での更新に注意
VPNにおいてスプリットトネリングを利用している場合は、組織のネットワークに負荷をかけることなくアップデートができると説明。一方、スプリットトネリングを利用しない場合は、アップデートが正しく実施できるようプロクシやファイアウォールの接続について確認しておくよう求めた。
ネットワークへの負荷を軽減するため、累積的な更新プログラムについて変更点の差分のみ配信してファイルサイズを削減する「高速インストールファイル機能」や、ピアツーピアによる配布などの対策を紹介している。
また5月以降は、第3週および第4週に提供しているオプショナルアップデートを一時停止し、セキュリティ更新プログラムの提供のみにすると説明。
さらに2020年4月14日にサポートを終了する予定だった「Windows 10 バージョン 1709」については、「Enterprise」「Education」「IoT Enterpriseエディション」のサポート期間を10月13日まで延長し、同日までセキュリティ更新プログラムが受信できる特別措置を実施するとしている。
(Security NEXT - 2020/04/14 )
ツイート
PR
関連記事
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ

