Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CentOS 6」がサポート終了 - 影響多大、動作環境ないか確認を

サーバなどで広く利用されているLinuxディストリビューション「CentOS 6」が、11月30日にサポートの終了を迎えた。同梱されているソフトを含め、12月1日以降はアップデートが提供されなくなるため注意が必要だ。

同OSは、2011年7月にリリースされ、完全更新が終了した2017年以降、脆弱性などへ対応するメインテナンスサポートが提供されてきたが、ついにサポートの終了を迎える。サポートの終了後は、脆弱性が判明してもアップデートが提供されなくなる。

同OSにおいては、開発言語やウェブサーバ、データベースなど、パッケージされたソフトでは、各ソフトでサポートが終了している場合も、重大な脆弱性が見つかった場合は、バックポートにより各ソフトウェアにパッチが提供されてきた。

しかし、同OSのサポートが終了となることで、同梱されたソフトウェアについてもパッチの供給がなくなるため、影響が広範囲に及ぶ。あらたに脆弱性が明らかとなれば、攻撃者のターゲットとされる可能性も少なくない。

(Security NEXT - 2020/11/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

EC-CUBE用プラグイン「注文ステータス一括変更プラグイン」に脆弱性 - 利用中止を
「ArubaOS」に深刻な脆弱性 - アップデートが公開
小規模環境向けの一部Cisco製VPNルータに脆弱性 - EOLで修正予定なし
「OpenSSL 1.1.1l」が公開 - 2件の脆弱性を修正
「SonicWall」の旧製品に差し迫るランサムウェアの危機
続くVPN機器への攻撃 - 「修正済み」のつもりが無防備だったケースも
「Cisco Small Business WAP」に2件の脆弱性 - 一部製品はEOLで修正プログラムなし
脆弱性「FragAttacks」が判明 - ほぼすべてのWi-Fi機器に影響
2009年以降のDell製端末のドライバに脆弱性 - アップデートが順次公開、未提供の場合も削除を
「BIND 9」に3件の脆弱性 - RCEやDoS攻撃のおそれ