今月は、
ふだんあまり気にしないところかもしれませんが、
Windows Vistaは2017年4月11日~使っている人は環境の移行をお早めに
2006年11月にリリースされたWindows Vistaですが、
Windows Vistaの使い勝手がWindows XPのそれと比較して非常に煩雑だったこともあり、
いずれにしても、
- Windows 製品のサポート ライフサイクル について
- https://
www. microsoft. com/ ja-jp/ windows/ lifecycle/ default. aspx?navIndex=4
MS16-100は8月にリリース~100の大台に乗ったのは昨年よりも1ヵ月早い
今年に入って、
筆者は以前からMicrosoft セキュリティ情報を追いかけていて、
以下は、
MSxx-100がリリースされた年月 | その年の最後のセキュリティ情報 | その年の主な関連イベント内容 |
---|---|---|
MS16-100:2016/ | / | ブラウザサポートポリシー変更 |
MS15-100:2015/ | /MS15-135 | Windows 10リリース |
MS14-100: | /MS14-085 | Windows XP サポート終了 |
MS13-100:2013/ | /MS13-106 | Windows 8. |
MS12-100: | /MS12-083 | Windows 8リリース |
MS11-100:2011/ | /MS11-100 | Windows Home Server 2011リリース |
MS10-100:2010/ | /MS10-106 | Windows 2000サポート終了 |
MS09-100: | /MS08-074 | Windows 7リリース |
MS08-100: | /MS08-078 | Windows Server 2008リリース |
MS07-100: | /MS07-069 | とくになし |
MS06-100: | /MS06-078 | Windows Vistaリリース |
MS05-100: | /MS05-055 | Windows Server 2003 R2リリース |
MS04-100: | /MS04-045 | とくになし |
MS03-100: | /MS03-051 | Windows Server 2003リリース |
MS02-100: | /MS02-072 | とくになし |
MS01-100: | /MS01-060 | Windows XPリリース |
MS00-100:2000/ | /MS00-100 | Windows 2000リリース |
※:調べていておもしろかったのは、
とくに直近2~3年の数の推移を見ると、
クライアント系OSの数以外の要素を挙げるならば、
- Microsoft Bounty Programs
- https://
technet. microsoft. com/ ja-jp/ security/ dn425036 - マイクロソフト 報奨金プログラムの展開 – Azure および Project Spartan
- https://
blogs. technet. microsoft. com/ jpsecurity/ 2015/ 04/ 22/ azure-project-spartan/ - マイクロソフト報奨金プログラムの拡張 – Nano Server Technical Preview の報奨金プログラム
- https://
blogs. technet. microsoft. com/ jpsecurity/ 2016/ 05/ 12/ microsoft-bounty-programs-expansion-nano-server-technical-preview-bounty/
CVE番号の採番状況から見る今年の脆弱性の数~今年はCVE2016-10000を見ることに?
これまで多くの方は、
CVE番号の運用は、
- 脆弱性を識別するCVE番号の新体系による採番のお知らせ
- https://
www. jpcert. or. jp/ pr/ 2014/ pr140006. html
以下は、
- 2013年:CVE-2013-7458
- 2014年:CVE-2014-9906
- 2015年:CVE-2015-8953
- 2016年:CVE-2016-7094
(予約されている番号のうち、 実際の脆弱性に割り当てられているもの (2016年8月27日現在)
最も多かった年が2014年であり、
現在までに割り当てられたCVEの一覧は、
- Download CVE
- https://
cve. mitre. org/ data/ downloads/
2016年は、
このペースで行くと、