「CentOS 6」がサポート終了 - 影響多大、動作環境ないか確認を
サーバなどで広く利用されているLinuxディストリビューション「CentOS 6」が、11月30日にサポートの終了を迎えた。同梱されているソフトを含め、12月1日以降はアップデートが提供されなくなるため注意が必要だ。
同OSは、2011年7月にリリースされ、完全更新が終了した2017年以降、脆弱性などへ対応するメインテナンスサポートが提供されてきたが、ついにサポートの終了を迎える。サポートの終了後は、脆弱性が判明してもアップデートが提供されなくなる。
同OSにおいては、開発言語やウェブサーバ、データベースなど、パッケージされたソフトでは、各ソフトでサポートが終了している場合も、重大な脆弱性が見つかった場合は、バックポートにより各ソフトウェアにパッチが提供されてきた。
しかし、同OSのサポートが終了となることで、同梱されたソフトウェアについてもパッチの供給がなくなるため、影響が広範囲に及ぶ。あらたに脆弱性が明らかとなれば、攻撃者のターゲットとされる可能性も少なくない。
(Security NEXT - 2020/11/30 )
ツイート
関連リンク
PR
関連記事
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「PostgreSQL」が脆弱性28件や多数バグを修正
「Django」に4件の脆弱性 - セキュリティアップデートを公開
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定

