いっしきまさひこBLOG

Web制作関連、プログラミング関連、旅行記録などなど。

MSのセキュリティ情報が月1回に

今月からマイクロソフトのTechNetセキュリティ情報の公開が月1回になったようです。

月一回の配信日は第2水曜日。初回の今回は第3水曜日の2003年10月15日(実質的には10月16日)に公開されました。

これは、「時期が予測できない頻繁のセキュリティ アップデート(パッチ:セキュリティ修正プログラム)に対し、システム管理が追いつけない」という顧客の声を反映したもののようです。

この新しいセキュリティ情報(Security Bulletin)の仕組みでは、次の点が改善されます。

コンパクトにまとめる … セキュリティ情報のすべてのパッチをより見やすいように

パッチのリリース間隔を長くする … 顧客が余裕をもってパッチを評価、検証、インストールできるように

セキュリティ パッチのリリースを定期的にする … 顧客が事前にパッチ適用の計画を立てられるように

セキュリティ脆弱性に対する追加の緩和策を説明する … 短期間でのパッチ適用以外の選択肢を顧客に提供するために

詳しくは以下のWebページをご覧ください。

Microsoft TechNet:「Revamping the Security Bulletin Release Process」(英語)

今月(2003年10月)リリースされたセキュリティ情報は次の通りです。

TechNet:「2003 年 10 月のセキュリティ情報 (Windows)

TechNet:「2003 年 10 月のセキュリティ情報 (Exchange)

この月間セキュリティ情報はマイクロソフトの無料ニュースレターで入手できます(お勧め)。

TechNet:「マイクロソフト プロダクト セキュリティ 警告サービス 日本語版

【関連ページ】

TechNet セキュリティ センター

TechNet:「Microsoft セキュリティ修正プログラム管理ガイド