「CentOS 6」がサポート終了 - 影響多大、動作環境ないか確認を
サーバなどで広く利用されているLinuxディストリビューション「CentOS 6」が、11月30日にサポートの終了を迎えた。同梱されているソフトを含め、12月1日以降はアップデートが提供されなくなるため注意が必要だ。
同OSは、2011年7月にリリースされ、完全更新が終了した2017年以降、脆弱性などへ対応するメインテナンスサポートが提供されてきたが、ついにサポートの終了を迎える。サポートの終了後は、脆弱性が判明してもアップデートが提供されなくなる。
同OSにおいては、開発言語やウェブサーバ、データベースなど、パッケージされたソフトでは、各ソフトでサポートが終了している場合も、重大な脆弱性が見つかった場合は、バックポートにより各ソフトウェアにパッチが提供されてきた。
しかし、同OSのサポートが終了となることで、同梱されたソフトウェアについてもパッチの供給がなくなるため、影響が広範囲に及ぶ。あらたに脆弱性が明らかとなれば、攻撃者のターゲットとされる可能性も少なくない。
(Security NEXT - 2020/11/30 )
ツイート
関連リンク
PR
関連記事
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
Cisco、セキュリティアドバイザリ7件を公開 - 「Cisco Secure Client」などの脆弱性に対応
【更新】「VMware ESXi」など複数製品に脆弱性 - 重要度「クリティカル」
「WP eCommerce plugin」に深刻な脆弱性 - パッチは未提供
「ConnectWise ScreenConnect」に深刻な脆弱性 - ランサム攻撃にも悪用
「Apache Tomcat」にアップデート - 「同8.5.x」は3月31日にサポート終了
「ClamAV」にアップデート - 脆弱性2件を解消
KDDIの家庭向けWi-Fiルータ「HOME SPOT CUBE2」に脆弱性 - 修正予定なし
ルータ向けLinux「Zeroshell」 - 開発終了しており使用中止を