japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月22日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
今年も各携帯キャリアが冬モデルを発表!買う予定はありますか?
今年中に買う予定
来年には買う予定
しばらく買う予定はない
現在の携帯が壊れるまで買わない
投票締切 11/23 12:00
Webテクノロジー2006年8月12日 12:10

Microsoft の「MS06-040」パッチ、すぐさま適用すべきか否か

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Microsoft (NASDAQ:MSFT) が月例更新で修正パッチを公開した直後に、何らかの問題が起きることは、もはや恒例化しているようだ。今回は、パッチの1つに不具合がある可能性が浮上した。ただしこの不具合の存在は、現時点で証拠が乏しい。さらに、同パッチが対応した脆弱性を突く攻撃コードが、すでに出回ってる。こちらについては、Microsoft が確認済みだ。なお同パッチの適用を強く勧める勧告を、珍しく米連邦政府が出している。

問題の修正パッチは、『Windows』に存在するサーバーサービスの脆弱性に対応したセキュリティ情報「MS06-040」のものだ。同脆弱性は、遠隔コード実行を許しかねず、システムの乗っ取りを招くおそれがある。

Microsoft が8月の月例更新を行なった翌日の9日、異例なことに、米国土安全保障省は Windows ユーザーに同パッチを直ちに適用するよう促す勧告を公開した。同省は、『Blaster』や『Sasser』といったワームのような攻撃を招くおそれがあると警告している。

同省は勧告の中で次のように述べた。「Windows ユーザーに対し、このセキュリティパッチの適用が遅れることのないよう強く勧める。セキュリティパッチ公開から24時間以内に、OS の脆弱性を狙って攻撃が始まるという事態が、日常化している」

この警告を裏付けるかのように、同脆弱性に対する攻撃コードが公になっていることについて、Microsoft は11日、セキュリティ勧告「922437」を公開した。これは、同攻撃コードの存在を確認したものだ。Microsoft が検証した所、この攻撃コードは『Windows 2000』および『Windows XP SP1』のみで機能し、『Windows XP SP2』『Windows Server 2003』『同 SP1』では動作しないという。また、MS06-040 パッチ適用後のシステムに、この攻撃コードは効かないことも確認したと同社は述べた。

さて、MS06-040 パッチに不具合が存在する可能性だが、Windows コミュニティサイト『ActiveWin.com』に9日、MS06-040 パッチを適用すると、暗号化された Web トラフィック (HTTPS 接続) に影響が及ぶとの投稿があった。これは、同サイトのニュースページに、ActiveWin.com のユーザー発信のものとして掲載された記事だ。同ユーザーのプロファイルによれば、投稿者はこれまで60本以上の記事を投稿したネットワークエンジニア、となっている。

内容は次のようなものだ。「このパッチにより、HTTPS 接続に不具合が出ることを複数台のマシンで確認した。Live.com にサインインすることができない、あるいはデジタル証明書を使っているページに、確実なアクセスができず (ほとんどできない)、セキュア通信プログラムが機能しない」

同投稿に対し、自分のマシンではそんな問題は起きていないと、不具合の存在を否定するコメントがいくつか集まった。しかしその後、コメントの流れは『Firefox』や『Linux』のシェアに関する口論に陥ってしまい、元記事の投稿者による反論も見当たらない。ActiveWin.com に対し、詳細に関する説明を求めたが、10日の時点で回答はなかった。

Microsoft 広報担当によると、8月の月例更新実施から日が浅く、現時点ではパッチ適用後の問題に関する顧客からの報告を検証できていないという。米国土安全保障省の勧告に関して、同広報担当は、Microsoft も顧客に向け、MS06-040 パッチを可能な限り速やかに適用することを勧めていると述べた。


関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
流動的媒体と静的媒体に関する見解(11月18日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
百式のネットビジネス研究
百式のネットビジネス研究
世界でもっともパワフルな iPod のスピーカー「Wall of Sound」(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:スパムフィルタリングと E-mail レピュテーション(11月18日)
ROI向上のための戦略的WebPR
ROI向上のための戦略的WebPR
「戦略的 WebPR」のしかけ方〜WebPR の効果測定手法とは〜(11月18日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
社員力を生かすソーシャルメディアポリシー(11月17日)
DevX
DevX
Erlangを使った並列処理プログラムの作成(11月17日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/