現在地 HOME > 掲示板 > IT6 > 313.html ★阿修羅♪ |
|
Tweet |
Microsoft、一部顧客のみにセキュリティ情報を事前通知【IT_Media記事】漏れたらゼロデイ攻撃なんて簡単だろう
http://www.itmedia.co.jp/news/articles/0409/11/news014.html
2004/09/11 09:18 更新
9月の月例パッチに関する情報が、MS自身から一部顧客に「事前通知」されていることが判明した。
internetnews.comが入手した情報によれば、米Microsoftは一部顧客に対し、セキュリティ速報の事前通知を提供している。
同社が予定しているセキュリティ速報は2種類。そのうち一つは「重大」とレイティングされたもので、複数のソフトウェア製品のセキュリティホールをふさぐための情報が、9月14日に送られる予定だ。この情報は、一部顧客向けに送られた事前通知から得られたものだ。
この情報によれば、Microsoftの9月の月例パッチで、Microsoft Windows、Microsoft Office、Microsoft Home、Microsoft Visual Studio、Microsoft .NET Frameworkの深刻な脆弱性が修復される予定だという。
別の「重要」とされるパッチはMicrosoft Office顧客向けのもので、優良顧客のみに送られたものだという。
「現時点では脆弱性の深刻度や詳細に関する追加情報はなく、さらなる情報は2004年9月14日まで提供されない」とこの通知には書かれている。
一部顧客のみにセキュリティ情報を事前に伝える慣習は非常に危険だと、Gartnerのセキュリティアナリストであるジョン・ペスカトア氏は指摘している。「もしもフォードがブレーキの不具合を、延長保証をしている顧客のみに提供したとしたら、恐ろしいことになる」(ペスカトア氏)
原文へのリンク
[インターネットコム]