Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CentOS 6」がサポート終了 - 影響多大、動作環境ないか確認を

サーバなどで広く利用されているLinuxディストリビューション「CentOS 6」が、11月30日にサポートの終了を迎えた。同梱されているソフトを含め、12月1日以降はアップデートが提供されなくなるため注意が必要だ。

同OSは、2011年7月にリリースされ、完全更新が終了した2017年以降、脆弱性などへ対応するメインテナンスサポートが提供されてきたが、ついにサポートの終了を迎える。サポートの終了後は、脆弱性が判明してもアップデートが提供されなくなる。

同OSにおいては、開発言語やウェブサーバ、データベースなど、パッケージされたソフトでは、各ソフトでサポートが終了している場合も、重大な脆弱性が見つかった場合は、バックポートにより各ソフトウェアにパッチが提供されてきた。

しかし、同OSのサポートが終了となることで、同梱されたソフトウェアについてもパッチの供給がなくなるため、影響が広範囲に及ぶ。あらたに脆弱性が明らかとなれば、攻撃者のターゲットとされる可能性も少なくない。

(Security NEXT - 2020/11/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
「Node.js」にセキュリティアップデート - 12月15日に公開予定
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
「Ivanti EPM」にセキュリティアップデート - 脆弱性3件を修正
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
ルータOS「OpenWrt」に脆弱性 - 修正版がリリース
アイ・オー製NAS管理アプリに権限昇格の脆弱性
「Spring Cloud Gateway Server Webflux」に情報漏洩の脆弱性
Ruijie製ブリッジ「RG-EST300」に非公開SSH - 修正予定なし