らるるのIT業界ピックアップニュース

日々IT系ニュースサイトを巡回して興味を持ったニュースをずらずらと紹介。

非公式パッチは許されるのか

2006年12月01日 03時20分31秒 | セキュリティ
[Internetウォッチ] 非公式パッチの作者が語る「WMF脆弱性」の脅威
まだ記憶に新しいWMFバグ騒動ですが、このときにMSよりも先に「非公式な」パッチを配布したGuilfanov氏の講演がレポートされています。

ただ、氏自身がいっているように、この手の非公式パッチは基本的には適用すべきではないしまた非公式な情報を信用すべきでないと警告しています。非公式パッチを適用するのは、いわば非常事態の時のみであり、非常事態とは公式側の情報やサポートが全く信用できないときです。

先の事態は、少なくとも2005年12月28日に実証コードが出回っていてそれに対するMSの対応が2006年1月6日でした。