2003/11/12 08:48
米Microsoftは11日(米国時間)、パッチを月に1回リリースするという新方針にしたがって、一連のセキュリティパッチを公開する予定だ。
Microsoftは、10月にニューオーリーンズで開催された「Worldwide Partner Conference」で、新セキュリティ計画の一環として、パッチリリースの周期を月1回にすることを発表した。頻繁にリリースされるセキュリティアップデートと悪戦苦闘していた、システム管理者の負担を軽減するためだ、と同社は説明している。各回のパッチリリースでは、Windowsオペレーティングシステム(OS)にある複数の脆弱性が明らかになる、と業界の情報筋は予想している。
しかしセキュリティ専門家は、Microsoftのパッチ方針変更の効果ははっきりしないとして、これを合格点を与えることを避けている。米国のセキュリティ会社Neohapsisの共同設立者で最高技術責任者(CTO)のGreg Shipleyは、実際には、新方針では事情が悪化すると述べている。
「重要なのはパッチのリリース次期ではなく、パッチのボリュームだ」と、Shipleyはシカゴからの電話で述べた。「状況はより困難だ。一括で大量にリリースされるパッチ全てに対し、回帰テストを行なわねばならなくなってしまったのだ」
この方針は表面的には良さそうに見える。システム管理者にとっては、月に1回システムを停止する予定を立てておけばすむようになるからだ。「しかし多数のパッチを充てねばならなくなる。それに、もしなにかが「故障」した場合、どこで問題が発生したかが、前よりわかりにくくなる」(Shipley)
Shipleyは、Microsoftが顧客の負担を適切に軽減するには、この方針をもっと柔軟にしなければならないと述べている。「もし世の中のシステムに脆弱性が発見されたら、・・・パッチを出す周期とは関係なく、タイムリーに対応すべきだ。しかし管理されたパッチリリースを行なっていれば、脆弱性がそれほど問題にならないのかどうか、私には分からない」
セキュリティ専門家でInterNICの元最高セキュリティ責任者であるRichard Fornoも、アップデートの間隔が長く開いてしまうのは、リスクの元になる可能性があると指摘している。
「システム管理者は、月に数回パッチを充てるよりも、1回だけ大型の修正パッチを充てるほうが楽だろう。しかしそれはつまり、攻撃者にとっては、パッチリリースの合間に損害を与えられるチャンスが大きくなることになる。Microsoftが次の月間パッチリリースを行なってから1週間以内に、大規模なWindows攻撃が起こるかもしれない」(Forno)
「私が攻撃するとしたら、そのタイミングで悪質なコードを流すだろう」(Forno)
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
もっとパラリンピックに目を向けよう
経営者が無断ビデオ撮影するとき
SNS開発で携帯は??
(エンジニアにとっての)モテ論(2)/Mozillaの陰謀(説)
除名せよ!福田康夫
1年も持ちこたえたのは本当に「ご立派」としかいいようのない福田総理
イーモバに冷たい各社
まず10年間は泥のように働け3
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。