Microsoftが2年以上前に報告済みの脆弱性を修正

このエントリーをはてなブックマークに追加
1依頼126

Microsoftはこの火曜日のパッチで、Office Web Components(MS09-043)の脆弱性を修正した。

 同脆弱性は、悪意あるWebページを介して活発に悪用されているため、修正されたのは幸いなことだ。

 この件で驚かされるのは、この脆弱性が2年以上前にMicrosoftに報告されたものであるという点だ。

http://zerodayinitiative.com/advisories/ZDI-09-054/
http://www.f-secure.com/weblog/archives/ms09-043.png

 これは驚くほど長いパッチ・サイクルだが、Microsoftにもこういうことがあるわけだ。
おそらく、この件の裏には何か理由があるのだろう。

詳細はソース
http://blog.f-secure.jp/archives/50262317.html
2 ヤマシャクヤク(千葉県):2009/08/16(日) 06:08:30.04 ID:lTL/tVgX
トノサマ商売すなぁ
3 ヒメスミレ(関西地方):2009/08/16(日) 06:14:44.55 ID:0Oqupw9v
MSは、そろそろターニングポイントにきてるように思う
http://www.nikkei.co.jp/news/sangyo/20090815AT1D1400I14082009.html
4 ウイキョウ(大阪府):2009/08/16(日) 07:03:09.82 ID:bchSHXK4
このセキュリティ問題の危険性 (深刻度) は 緊急 レベルです。
5 ロベリア(アラバマ州):2009/08/16(日) 07:15:23.35 ID:KMC/nRQZ
情弱性も相当なものだな
6 ダリア(catv?):2009/08/16(日) 08:43:39.41 ID:bzh6lFX7
MSってもうそれほどうかうか出来ない状況だと思ってたけど違ったのか
7 ピンクパンダ(東京都):2009/08/16(日) 08:45:55.86 ID:jpxKc1Oe BE:1750416184-2BP(1201)

その一方でadobeは・・・相変わらずであった
8 カキドオシ(大阪府):2009/08/16(日) 09:04:59.66 ID:nLLUIksH
もし7も失敗したらXPを月額課金し始めると思う。
9 ユキノシタ(神奈川県):2009/08/16(日) 09:07:13.20 ID:nptg8+lW
マイクロソフトは互換性に神経質だから
このパッチでなんとかアプリに悪い影響が出ない修正の仕方を
探してたんだろうよ

こういうところがマックやリナックスにはないウィンドウズの特徴だな〜
10 シハイスミレ(埼玉県):2009/08/16(日) 09:07:15.59 ID:cP7gM9LU
正直adobeの方が批判されるべきレベルだと思うんだが
出版向け大規模業務PDF変換とか何様だよって値段
11 オキナグサ(アラバマ州):2009/08/16(日) 09:10:22.95 ID:1owONrvH
単純に修正による影響度が大きかったんじゃねーの

>>9
神経質じゃなくて顧客がうるさい
Windowsほど互換性維持を求められるOSはないからな
バグ前提の実装を生かすために特定のソフトの場合だけバグをエミュレーションするとかやってるし
12 雪割草ユキワリソウ(広島県):2009/08/16(日) 11:46:13.23 ID:ulRyyvlZ
Vistaのパッチは7で出します
13 ねこやなぎ(徳島県)
間抜けなバグ直しただけで絶賛される企業