電柱日報

日々の由無し事

『月例アップデートを前に……IEに複数の深刻な脆弱性』(ITmedia)

shell:の脆弱性を1日で対応したMozillaと比べるのは流石に酷かもしれませんが、少なくともこれらの脆弱性は、今月の月例でも対応されなかったみたいです。
1日で対応できなかった事をどうこう言うつもりはありませんが、これで7月3日みたいな緊急パッチが出ないと、これらの脆弱性が最低1ヶ月は野放しになるという点が非常に心配。
IEはWindowsOSと統合したことで、Webブラウザに留まらない様々な機能を手に入れましたが、逆にその事が次から次へと発見される脆弱性の温床となり、またOSと統合しているがゆえに脆弱性対応の検証に時間がとられ、未対策期間の長大化に拍車をかけているように感じます。
たとえ、脆弱性の対応パッチ出ても実際にはセキュリティホール塞がってなかったとか良く聞きますし。
とりあえず、Windows Updateに注意を払い、重大な更新をすべて適用していてもセキュリティホールが残ってるよ〜、ってのがIEの現実ですんで、危険を冒してまでIEを使うより、MozillaOperaに乗り換えちゃった方が楽だと思うんですがね〜。
特にIEはなまじ利用率が高いせいで、脆弱性が実際に攻撃に利用される事が多いですし、少なくともIEの独占状態が緩和されるまでは、別のブラウザに乗り換えちゃった方が安全だと思います。
……というような文章を、今日一日かけて社内向けに書いてました。