IE9 に早くもセキュリティパッチ MS11-050 が登場 15
ストーリー by reo
動きが速くなって何より 部門より
動きが速くなって何より 部門より
ある Anonymous Coward 曰く、
日本では 4 月 25 日に公開になったばかりというイメージのある IE9 だが、6 月の定例セキュリティパッチで IE に関する累積的なパッチ MS11-050 の対象となった。
脆弱性の公開・悪用は確認されていないとされているが、深刻度も緊急となっている。今月はこれ以外にもパッチが盛りだくさん (緊急9、重要7) だ。2010 年の MS10-XXX のセキュリティパッチは 105 まで提供されたが、今年はすでに MS11-052 まで提供されており、パッチリリースが多めと言う印象を受けている (2009 年は多分 74)。
なお、日本 MS のセキュリティチームでは「セキュリティ情報に関するコミュニケーションの有効性について」のアンケートを実施しているのでご協力いただけるとありがたい、と中の人が言ってたので付記しておく。
手動がいいのか自動がいいのか (スコア:2)
他社だと自動で更新したり、起動のたびにチェックして入れ替えてたりしますけど、
IEはこういう機能を実装したりしないのでしょうかねぇ。
まあ ActiveDesktop(懐かしい)みたいなのが突然導入済みになったりされるとこまるんですけど、
根幹部分とかで基本的なバグとかは何かの折に埋めといてほしいなーとか思ったりも。
訴訟でオミットされる機能とか、セキュリティ対策がたいへんなので使えなくすることで
対応するよ!(fig.LiveMessengerのhtmlリンク) とか、いままでとフラグが逆になるから
気を付けてね!(JS回り) とかが多すぎるからなのかしら。
そもそも自動で上がるのが本当にいいのか、って問題もありますが。
( ´・ω・`)いままでとこれからを比べる生活
ぱんかれ
Re: (スコア:0)
Windowsのインストール時に推奨設定を選んでいれば(そしてたいていのメーカーPCのデフォルト設定では)ふつうにWinodws Updateで自動更新されると思いますけど。
Chromeの自動更新もChrome自身の機能ではなく、同時にインストールされるGoogle Updateが行っているものです。
IEのメジャーバージョンアップは自動的に行われませんけど、それはFirefoxも(3.6までは)同じだし。管理者権限がなくても自動更新されるあたりはむしろFirefoxより優れていますね。
Re: (スコア:0)
WindowsServer買って、WSUSでも使えよ。
捗るぞ。
Re:手動がいいのか自動がいいのか (スコア:2)
それは企業レベルで入れると社内システムで困るから入れないとかそういう局所対応のためにあるのであって...
再起動するとアップデートかかる、とかで再起動のついでに、とかはあるなあと思いつつも、
そもそもOSごと再起動しないとが多すぎる、っていう意味でサジェスト=再起動か、と納得しつつ。
( ´・ω・`)いままでとこれからを比べる生活
ぱんかれ
早くもないし多くもない (スコア:0)
2010年は12ヵ月で105個、2011年は6ヵ月で52個なら変わってないじゃん。
何で日本での公開日時を基準にしてるのか意味不明だけど、「緊急」のパッチの中でいちばん古そうなCVE-2011-1250がアサインされたのは3月4日で3ヵ月もたってる。
まあ製品のサポート期間中のほとんどすべて脆弱なまま放置して、サポートが終了して1年もたってからしれっと「実は脆弱でした」とかほざいたウイルスバスター2009なんかよりは全然マシだけど下を見ても仕方ない。
それに… (スコア:0)
ねぇよ。
IE9に興味関心のある人は公開を遅らせた日本語版以前にリーチしてるし、
それ以外の大多数の人は、そもそもまだIE9がリーチしてない。
Re: (スコア:0)
んー? (スコア:0)
具体的に教えてください。
Re:んー? (スコア:2, すばらしい洞察)
というか、早いことはいいことだと思う。放置されるより100倍まし。
Re: (スコア:0)
Re:んー? (スコア:1)
立たない(リリースされない)と、嫌われる前に相手にされないからね。
まずは、立ってからはじまる話だろうな。
Re: (スコア:0)
嫌われてないけど何か?
刊行速度 (スコア:1)
Firefox 4 [mozilla.jp] から Firefox 4.0.1 [mozilla.jp] の方がよっぽど早かったと思いますけど。
個人的には、IE = 隔月刊、Firefox = 月刊、Google Chrome = 隔?週刊、という印象を持っています。
Re:刊行速度 (スコア:1, 参考になる)
ちなみに今月22日(日本時間)にリリースが予定されているFirefox 5が出たら、もうFirefox 4はセキュリティアップデートも出ません。Firefox 4以降は最新版しかサポートされないChromeモデルになるということです。
Firefox 3.6は当初の告知通り、Firefox 4のリリースから半年間はセキュリティアップデートが行われ、Firefox 5と同時に3.6.18も出る予定です。サポート終了したFirefox 3.5から3.6.18への強制アップデートも予定されているようです(自動更新有効の場合)。
Re: (スコア:0)