Windows 7継続利用派の心が折れる“Windows 10パッチ優先問題”とはGoogleのセキュリティ研究員が主張

まだまだWindows 7のシェアは高いと思われるが、Googleのセキュリティ研究員によるとMicrosoftが推進している自動パッチ適用によりWindows 7の継続利用に赤信号がつくようだ。

2017年10月20日 05時00分 公開
[Michael HellerTechTarget]
画像 思わぬ落とし穴が

 Googleのゼロデイ攻撃撲滅に取り組む専門チームProject Zeroのセキュリティ研究員であるマテウシュ・ユルチク氏は、Microsoftの最新バージョンに対するパッチ適用を優先する方針に対し、新たな問題を引き起こしかねないと注意を促している。最新バージョンつまりWindows 10用のソフトウェア修正パッチを優先するあまり、古いバージョンのパッチ提供が遅くなるかもしれない。その場合、悪意のあるユーザーが古いバージョンのWindowsに脆弱(ぜいじゃく)性を発見してしまう危険性があるというのだ。

 ユルチク氏はProject Zeroの2017年10月5日ブログで、syscallのmemset関数の呼び出し不具合についてWindows 10にのみパッチが適応され、Windows 7とWindows 8.1ではパッチ適用されていない問題について述べた。

 「この記事の執筆時で、Windows 7は依然としてデスクトップ市場で約50%のシェアを持っているにもかかわらず、Microsoftが多くの構造的なセキュリティの改善や通常のバグ修正さえも最も新しいWindowsバージョンのみにしか提供していないのは周知の事実だ。古いシステムのユーザーはセキュリティが守られていると誤解し、ソフトウェアの欠陥、脆弱性を抱えてしまう。しかもその脆弱性は異なるバージョンのWindowsを比較するだけで検出することができる」とユルチク氏は語る。

 悪意のある攻撃者は、パッチをリバースエンジニアリング(プログラムを逆解析する手法)することでまずパッチが修正する不具合を特定する。さらにシステム間のコード比較(パッチ比較)または異なるバージョンの製品間のコード比較(バイナリ比較)を行うことで、脆弱性を特定する。

Windows 10のパッチにより古いシステムの欠陥が露見

会員登録(無料)が必要です

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

製品資料 日立ヴァンタラ株式会社

非構造化データからランサムウェアまで、ストレージを今取り巻く課題と解決策

非構造化データの急増やランサムウェアの拡大などにより、ストレージに求められる要件はますます高度化している。性能やコスト、セキュリティなどの課題を克服するには、どのような製品を選べばよいのだろうか。

事例 PagerDuty株式会社

みずほグループが目指す、ハイブリッドクラウド環境における運用保守業務のDX

みずほグループでは、基幹システムをグループ全体で統合し、クラウドに展開するというプロジェクトを進めていた。このプロジェクトにおいて重要な課題の1つになっていたのが、運用保守業務を高度化することだった。

製品レビュー 横河レンタ・リース株式会社

PC調達が企業の負担に? コストや作業負荷を軽減する方法とは

調査によれば、企業のPCリプレースサイクルは5年以上が大半だという。しかし、理想は3年または5年という回答が多い。このギャップの主な原因は、コストと作業負荷の増加にある。このような課題を解決する方法を動画で紹介する。

製品資料 グーグル合同会社

Google Chromeの更新において、生産性とセキュリティを向上させる方法とは?

多くの企業で業務にブラウザを用いるケースが増えている。ブラウザの運用管理に関する作業の生産性とセキュリティを向上させるためには、ブラウザ上で利用する複数のリソースなどを一元管理することが重要だ。

製品資料 グーグル合同会社

企業セキュリティの最前線となるブラウザ、安全性を左右する重要機能とは?

ブラウザは企業にとって重要なエンドポイントの1つだ。攻撃の表面として扱われているため、セキュリティの複雑性も増し、脅威への対応を高度化する必要が生じる。そこで本資料では、企業向けブラウザの強みについて解説する。

アイティメディアからのお知らせ

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

Windows 7継続利用派の心が折れる“Windows 10パッチ優先問題”とは:Googleのセキュリティ研究員が主張 - TechTargetジャパン システム運用管理 隴�スー騾ケツ€髫ェ蛟�スコ�ス

TechTarget郢ァ�ク郢晢ス」郢昜サ」ホヲ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...