• ベストアンサー

Microsoftが31ものセキュリティホールを放置してるのは何故ですか?

下記ホームページをみるとIEには31のパッチ未公開の脆弱性があるそうですけど何故マイクロソフトはすぐに修正してくれないんでしょうか?最近発見されたばかりのものなら分かりますけどかなり前から放置されてるのもあるみたいですし。。。。一般ユーザーとしては不安を感じます。。。 http://www.pivx.com/larholm/unpatched/ 技術的に修正が難しくて対応が遅れてるんでしょうか?それともマイクロソフトが重要視していないんでしょうか?でも、下のみたいに危険度の高いものでも既に2週間近いですけど音沙汰ないですし。。。。(パッチが不完全だったというやつです) http://www.zdnet.co.jp/enterprise/0309/09/epn10.html よろしくおねがします。

質問者が選んだベストアンサー

  • ベストアンサー
  • pota
  • ベストアンサー率50% (1/2)
回答No.2

パッチ(Hotfix)が遅れるのには幾つか理由があります。 確かに長期間ほったらかしになっているのは?って 思うときもありますが、まぁ緊急性順なんでしょう。 で2週間でパッチ出せって言うのは結構きついと思います。 パッチを出すときには、作れば良いだけじゃなくて 実際にそのパッチを当ててどんな影響がでるかを しっかり見極めてからリリースされます。 パッチあててすぐ壊れたー、って言うような 致命的なものならすぐわかりますが、メモリリークのような じわじわ来るようなものはすぐにはわかりません。 だから、そのテスト結果が出るまではパッチを出せない といって理由もあります。 まぁ他にも色々と理由はあるのですが。 うーん、パッチって難しい。

Script
質問者

お礼

回答有難う御座います。お礼が遅れて御免なさい。。。パッチをつくる側も大変なんですね。プログラムの組めないボクなんかにはとても分からない苦労です。ブラスターの時みたいな迅速なパッチの提供は逆にマイクロソフトを賞賛すべきかもと思えてきました。大変参考になりました。有難う御座いました!!

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

回答No.1

そんな事は、Microsoft社に直接メールすべき内容です。 一般的に、セキュリティーホールを埋める パッチは提供までに時間はかかります。 また、ベンダーによってはMicrosoft社でも 認識されていないセキュリティーホールを 知っている事もありますが、すべてが善意でチェックしているとは限りません。 そういったベンダーなり情報を見つけたら Microsoft社に連絡してあげるものよいでしょう

Script
質問者

お礼

回答有難う御座います。遅いレス御免なさい。。。たしかにそうでした。。。すいません。。。不安な気持ちが先走ってこちらで質問を立ち上げてしまいました。マイクロソフトにも機会があったら問い合わせみます。それにしても善意なしにチェックしてるベンダーとゆうのは怖いですね。。。ブラスターの時に攻撃用コードを公開した中国のセキュリティー機関なんていうのがこれにあたるんでしょうか?回答有難う御座いました!!

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • セキュリティーホールについて

    トレンドマイクロ社のオンラインスキャンでセキュリティーホールが2個見つかりました。 ・Microsoft XML コアサービスの脆弱性により、リモートでコードが実行される (928088) (MS06-071) ・MS07-042 - 緊急 XML コア サービスの脆弱性により、リモートでコードが実行される (936227) しかしマイクロソフトのアップデートでは更新は現れません。 SP3を適用してるからだと思います。 試しにMS社もダウンロードセンターでパッチを調べましたが、どれが必要なのかも解りません。 一応MSワンケアーと手持ちのESET Smart SecurityでPCを調べましたが問題はありませんでした。 誤検出でしょうか? 解決方法を知っている方はどうか教えて下さい。 OSはXPSP3です。

  • Firefoxは安全ですか

    「Firefox」に保存したパスワードが漏洩する脆弱性、修正パッチは未公開  06/11/24 12:55 http://www.forest.impress.co.jp/article/2006/11/24/firefox_security.html Firefox 2.0.0.5にパスワードが盗まれる脆弱性 2007年07月25日 12時40分 更新 http://www.itmedia.co.jp/enterprise/articles/0707/25/news039.html Firefox3はこの脆弱性は安全になったんでしょうか。

  • MSセキュリティパッチについて

    (1)2017年3月までMicrosoft TechNetのセキュリティ アドバイザリとセキュリティ情報>セキュリティ情報の概要のページを参照し、当月に公開されたMSセキュリティパッチを確認していましたが、2017年4月から、セキュリティパッチの公開方法が変わり、上記のようなページが無いように見えます。 「何件のパッチが公開されたか」、「公開された脆弱性(CVE-***)の概要」を調べるためのページはあるのでしょうか? (マイクロソフト セキュリティ更新プログラム ガイドを参照しましたが、件数やCVE番号等は載っていなかったため、あまり参考になりませんでした) (2)月例ロールアップとは、当月に公開されたセキュリティパッチの全てが含まれているのでしょうか?

  • 修正パッチについて

    よく修正パッチを当てないと危険だということを聞くんですけど、私は、初心者なので修正パッチとは、どのようなものなのかよく分かりません。それとどうしてそれを当ててないと危険なのですか?それらのことについて教えてもらえませんか?もし修正パッチをダウンロードできるHPがあったら教えてもらえませんか?よろしくお願いします。ちなみに私が使っているパソコンは、マイクロソフト社のWindows98です。Internet Explorerは、5.0です。

  • マイクロソフト「IE」の脆弱性とは

    マイクロソフト「IE」の脆弱性があるとニュースで報道されているのを見ましたが、 IEを使ったらどのような危険があるのでしょうか。

  • XP IE8ではYouTubeが落ちます。

    こんにちは。 IEを8にアップしてからYouTubeを開くとIEが落ちてしまいます。 XP自体は問題なく起動しています。 (PCの電源が落ちるということはありません。) そのまま又IEを起動しても問題なく使えますがYouTubeだけは落ちます。 他のサイトで、マイクロソフト社の修正パッチをいれればよいとありましたが マイクロソフトのサイトではそのような修正パッチがありませんでした。 (見つけられなかっただけかも?しれませんが・・・) どうぞよろしくお願いいたします。

  • ウィルスバスターでセキュリティホールが見つかりましたが

    windowsVistaを使っています。WINDOWSの更新も毎日設定してありますし、ウィルスバスターでしっかり保護してネットをしています。 ですが、今日夕方、起動がいつもより遅いなと思ったり、調子が悪くて再起動を繰り返したりしたので、バスターで全ドライブスキャンをかけてみたところ、セキュリティホールが見つかりました。 見つかったのは以下のセキュリティホールです。 >Microsoft Excel の脆弱性により、リモートでコードが実行される >(934233) (MS07-023) マイクロソフトのサイトで見ると、このセキュリティホールの公開日は2007年5月ということで、ちょっと不思議に思っています。 というのは、これまでも更新はしてきたし、全ドライブスキャンもかけて、何も怪しいものは出ないという状態が続いてきました。なので、どうして今日になって突然そんなセキュリティホールの警告が出るのだろう・・・と。 いまアップデートで修正中ですが、どうして今日になって突然このようなセキュリティホールが出現したのか、可能性のあることがあれば教えていただきたく思います。

  • VisualBasic6.0のサポートについてです。

    こんにちは!よろしくお願いします。 「VisualBasic6.0」について質問です。 今年の4月にマイクロソフトさんからのサポートが終了しました。 よってサポートを終了したこの製品をインターネットに接続している パソコンで使用し続けるのは止めたほうがいいのでしょうか? よくWindows製品は「脆弱性」に対する修正パッチが配布されなくなり 危険なので使用を中止したほうがいいと耳にします。 VisualBasic6.0でも同じような事情に当てはまるのでしょうか? 初歩的な質問ですみませんが、よろしくお願いします。

  • 823599 セキュリティー

    823559 セキュリティーの修正ですが度々アップデートを求めてくるのですが 結局 ダウンロードされていません 以前にgooのユーザから良きお答えをいただいたのですが 私の早合点でもう少し聞けばよかったです。 マイクロソフト社の担当の方と長時間 電話で対応して頂きましたが健闘むなしくお手上げです 別に支障はないのですがご経験のある方 宜しくお願いします 98SE IE6.0 

  • セキュリティホールについて

    いつもお世話になります。 現在のパソコンは、XP HOME、ウイルスソフトはNTT光のもの使用しています。(機能については、トレンドマイクロ社が提供と記載してあります。) 先日、HDDが故障したためメーカーへ修理を依頼して、昨日返ってきました。 さっそく、Microsoft Update等を行い、すべて更新が完了しました。 その後、ウイルス/スパイウェア検索を行ったところ…セキュリティホールにて、  緊急度 対象   修正情報 ○緊急  Office  MS06-071 ○緊急  Windows  MS07-042 の2件が、発見されました。 このgoo!教えてでも、同じような質問がいくつかあり、下記のURLなどを見てはみましたが…どの修正ファイルをダウンロードしたらいいのかわかりません。 http://www.microsoft.com/japan/technet/security/bulletin/ms06-071.mspx また、プログラムの追加と削除でKB○○○○○といったような、ファイルも見当たりませんでした。 大変申し訳ありませんが、回答をお願いします。

このQ&Aのポイント
  • プリンターとコンピューターの接続確認のプリントはきれいに出るのにいざプリントしようとすると白紙で出てくる。
  • EPSON社製品を使用していて、プリンターとコンピューターの接続確認は正常に行えるのに、実際に印刷しようとすると白紙で出てくる。
  • プリンターが正常に動作しているか確認したい。プリンターとコンピューターの接続は問題なくできており、印刷ジョブも正常に受け付けられているが、白紙でプリントされる。
回答を見る