Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CentOS 6」がサポート終了 - 影響多大、動作環境ないか確認を

同OSは公開サーバなどをはじめ、広く活用されている。あらためて稼動する環境が残っていないか確認し、見つかった場合はすみやかにサポート中のバージョンへ移行することが求められる。

ライセンスの購入が必要ないオープンソースであり、資産管理などから漏れており、管理が行き届いていないいわゆる「野良サーバ」などにも要注意だ。自組織はもちろん、サプライチェーンなども含めて、オンプレミス、クラウドで動作しているサーバがないか再確認したい。

サポート終了後も、同OSに対して独自に有償でセキュリティアップデートやサポートを提供するベンダーもある。移行期間を確保する必要がある場合、一時的にこうしたサービスを活用する方法もある。

なお「Red Hat Enterprise Linux 6」に関しても、メインテナンスサポートが2020年11月30日に終了する。アドオンのサブスクリプションサービス「ELS(Extended Lifecycle Support)」が2024年6月30日まで提供される予定。

(Security NEXT - 2020/11/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「PostgreSQL」が脆弱性28件や多数バグを修正
「Django」に4件の脆弱性 - セキュリティアップデートを公開
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定