XP以外にもあるサポート期限切れのソフトの危険性【デジ通】
ITライフハック / 2014年5月7日 13時0分
つい先日、深刻な脆弱性があることが発表され、ひと騒動あったマイクロソフトのWebブラウザー「Internet Explorer」。幸いにも4月にサポートが終了したWindows XP向けにも特例として修正プログラムが配布された。
この修正プログラムを適用すれば、とりあえずWindows XP上でInternet Explorerを利用する際の安全は確保される。ただし、それ以外の危険がなくなったというわけではない。サポートが終了したOSを使い続けるリスクがあることに何ら変わりはないのだ。
今回の件で、サポートが終了してしまうと、以降の危険性に関して、かなり神経質になる必要があることを改めて認識した人も多かったと思う。
■サポート終了はWindows XPだけではない
何もWindows XPに限らずソフトウェアの古いバージョンでは、サポート期間が終わってから脆弱性が発見された場合、今回のようにサポート期間終了直後なら修正プログラムが提供される可能性はあるが、数年経過していたというようなケースでは、修正プログラムが提供されることはまずない。
Linux系も各ディストリビューションなども、最新版を利用するのが基本だし、オンラインソフトも最新版を導入するのが原則だ。サポートが終了した古いOSやソフトの危険度は、古くなるごとに危険度が高まっていくと考えて差し支えないだろう。
マイクロソフトは自社で提供している各ソフトの脆弱性や不具合の修正プログラムの配布を最低でも月に一度は行っている。
そうした修正プログラムを提供する前に、その内容を事前に通知しておくことで、企業の情報システム担当者が導入の計画を立てやすいよう配慮している。
今回のIEの修正プログラム「MS14-021」のように緊急で提供されることは、滅多にないとはいえ、こうした報告には即座に反応する必要がある。通常は深刻度がそれほど高くない毎月の更新で安全性は保たれているため「どうせたいしたことないだろう」と、ついつい考えてしまいがちだ。
例えば、Windowsが持つ脆弱性の部分に関してWindows XPから8.1まで共通して影響を受ける脆弱性というのが存在し、これが公表される。例えば2013年には年間に20件以上、そうした報告がなされ、2014年はセキュリティ情報MS14-019を含め3件が報告されている。
これらは深刻度がそれほど高くない脆弱性だが、悪用されると被害を受ける可能性は高い。サポート期間が完了したWindows XPも、この脆弱性の影響を受けるわけだが、修正プログラムは提供されない。
こうした情報は、広く一般に公開されているため悪意を持つ人物でも閲覧することができるようになっている。この脆弱性を悪用し、攻撃用のツールを作成して、悪事を働こうと企む人がいてもおかしくはないのだ。
■定期的な更新プログラムのチェックを!
マイクロソフトの更新プログラムは、日本時間で毎月第2水曜日に公開される。たとえば2014年5月の事前告知は日本時間で5月9日に行われ、更新プログラムの提供は5月14日になる。サポート期限の切れていないWindows Vista/7/8/8.1ユーザーは、こうした情報をなるべくチェックし、自分が被害を受けないように注意しておく必要があるだろう。
上倉賢 @kamikura [digi2(デジ通)]
■ITライフハック
■ITライフハック Twitter
■ITライフハック Facebook
■デジ通の記事をもっと見る
・IEに致命的な脆弱性発覚! サポート終了直後でWindows XP用IE向けの修正パッチは出るのか?
・NECがパソコン夏モデル発表! なんと応募者全員に1万円相当のプレゼントキャンペーンも開始
・注目度は抜群! 日本でもようやくウェアラブルデバイス普及の兆し
・縦長動画増加の理由 デジカメ以上にスマホに食われつつあるビデオカメラ
・スマホよりも高画質!イメージセンサーのサイズが1/1.7インチのコンデジたち
外部リンク
この記事に関連するニュース
-
Windowsのパス変換に問題、アクセスできないファイルを作って悪用可能
マイナビニュース / 2024年4月30日 7時31分
-
生成AI関連企業が児童の性的危害の作成と拡散を防ぐ取り組みを発表/Google ChromeのサードパーティーCookie廃止を延期に
ITmedia PC USER / 2024年4月28日 6時5分
-
Windowsのゼロデイ脆弱性、悪用確認済み2件に注意 - アップデートを
マイナビニュース / 2024年4月15日 7時28分
-
Googleが生成AI向け独自CPU「Google Axion」プロセッサを発表/Intel N100を採用した超小型コンピューティングモジュール「LattePanda Mu」
ITmedia PC USER / 2024年4月14日 6時5分
-
Windowsに緊急の脆弱性、悪用確認済みのため至急対応を
マイナビニュース / 2024年4月11日 11時9分
ランキング
-
1「そっち使うの?!」「これは天才」 さびだらけの鉄くぎをぐつぐつ煮込むと……? DIYに役立つ“まさかの使い道”が200万再生
ねとらぼ / 2024年5月2日 12時15分
-
2Xの生成AI「Grok」で話題を要約、「Stories on X」提供開始
マイナビニュース / 2024年5月4日 9時45分
-
3「PSVR2」を自腹で買って1年2ヶ月……プレイ感や不満、足りない点を忖度抜きで語る! 現状を変える“2つのポイント”にも注目
インサイド / 2024年5月4日 12時0分
-
4『ポケモンGO』普段、日本じゃゲットできないポケモンに会える!48時間の“激レア色違い”が熱い「ライバルイベント」ポイントまとめ
インサイド / 2024年5月4日 0時0分
-
5『ディアブロ IV』5月15日開幕のシーズン4「武装再錬」を紹介する映像公開―アイテムに史上最大の変更が加わる
Game*Spark / 2024年5月4日 17時30分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください