「CentOS 6」がサポート終了 - 影響多大、動作環境ないか確認を
サーバなどで広く利用されているLinuxディストリビューション「CentOS 6」が、11月30日にサポートの終了を迎えた。同梱されているソフトを含め、12月1日以降はアップデートが提供されなくなるため注意が必要だ。
同OSは、2011年7月にリリースされ、完全更新が終了した2017年以降、脆弱性などへ対応するメインテナンスサポートが提供されてきたが、ついにサポートの終了を迎える。サポートの終了後は、脆弱性が判明してもアップデートが提供されなくなる。
同OSにおいては、開発言語やウェブサーバ、データベースなど、パッケージされたソフトでは、各ソフトでサポートが終了している場合も、重大な脆弱性が見つかった場合は、バックポートにより各ソフトウェアにパッチが提供されてきた。
しかし、同OSのサポートが終了となることで、同梱されたソフトウェアについてもパッチの供給がなくなるため、影響が広範囲に及ぶ。あらたに脆弱性が明らかとなれば、攻撃者のターゲットとされる可能性も少なくない。
(Security NEXT - 2020/11/30 )
ツイート
関連リンク
PR
関連記事
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開

