Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CentOS 6」がサポート終了 - 影響多大、動作環境ないか確認を

サーバなどで広く利用されているLinuxディストリビューション「CentOS 6」が、11月30日にサポートの終了を迎えた。同梱されているソフトを含め、12月1日以降はアップデートが提供されなくなるため注意が必要だ。

同OSは、2011年7月にリリースされ、完全更新が終了した2017年以降、脆弱性などへ対応するメインテナンスサポートが提供されてきたが、ついにサポートの終了を迎える。サポートの終了後は、脆弱性が判明してもアップデートが提供されなくなる。

同OSにおいては、開発言語やウェブサーバ、データベースなど、パッケージされたソフトでは、各ソフトでサポートが終了している場合も、重大な脆弱性が見つかった場合は、バックポートにより各ソフトウェアにパッチが提供されてきた。

しかし、同OSのサポートが終了となることで、同梱されたソフトウェアについてもパッチの供給がなくなるため、影響が広範囲に及ぶ。あらたに脆弱性が明らかとなれば、攻撃者のターゲットとされる可能性も少なくない。

(Security NEXT - 2020/11/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「OpenSSL」に4件の脆弱性 - アップデートが公開
Lenovo製ノートPCのBIOSに複数脆弱性 - 100モデル以上に影響
「Java SE」がアップデートで脆弱性7件を修正 - 「同7」延長サポートは7月に終了
「Spring4Shell」を修正したアップデートが公開 - 詳細明らかに
「Sophos Firewall」に深刻な脆弱性 - すでに悪用する攻撃も
「BIND 9」に複数の脆弱性 - サービス拒否やキャッシュ汚染のおそれ
「KINGSOFT Internet Security」など複数のキングソフト製品に脆弱性
SMB向けのSonicWall製VPN製品、脆弱性未修正機器が多数稼働か
SonicWall製VPN製品の脆弱性を狙った攻撃が発生 - 早急に更新を
キングジムのパスワード管理端末に脆弱性 -利用中止を