今月からマイクロソフトのTechNetセキュリティ情報の公開が月1回になったようです。
月一回の配信日は第2水曜日。初回の今回は第3水曜日の2003年10月15日(実質的には10月16日)に公開されました。
これは、「時期が予測できない頻繁のセキュリティ アップデート(パッチ:セキュリティ修正プログラム)に対し、システム管理が追いつけない」という顧客の声を反映したもののようです。
この新しいセキュリティ情報(Security Bulletin)の仕組みでは、次の点が改善されます。
・コンパクトにまとめる … セキュリティ情報のすべてのパッチをより見やすいように
・パッチのリリース間隔を長くする … 顧客が余裕をもってパッチを評価、検証、インストールできるように
・セキュリティ パッチのリリースを定期的にする … 顧客が事前にパッチ適用の計画を立てられるように
・セキュリティ脆弱性に対する追加の緩和策を説明する … 短期間でのパッチ適用以外の選択肢を顧客に提供するために
詳しくは以下のWebページをご覧ください。
Microsoft TechNet:「Revamping the Security Bulletin Release Process」(英語)
今月(2003年10月)リリースされたセキュリティ情報は次の通りです。
TechNet:「2003 年 10 月のセキュリティ情報 (Windows)」
TechNet:「2003 年 10 月のセキュリティ情報 (Exchange)」
この月間セキュリティ情報はマイクロソフトの無料ニュースレターで入手できます(お勧め)。
TechNet:「マイクロソフト プロダクト セキュリティ 警告サービス 日本語版」
【関連ページ】
TechNet:「Microsoft セキュリティ修正プログラム管理ガイド」