ボーナスWindowsアップデートにより他のWindowsアップデートが修正される

パッチの火曜日の更新は、追跡するのに十分だったが、火曜日にMicrosoftが更新したすべてのセキュリティではなかった。また、特定のプラットフォームで2つの古い更新プログラムを再発行し、Internet Explorer用の新しいPOODLE機能をリリースしました。反POODLE機能の記述と実装には一貫性がありません。

ホワイトハウスが連邦最高情報セキュリティ責任者を任命、セキュリティ、国防総省によるサイバー緊急対応の批判、セキュリティ、HTTP接続を安全でないと表示するChrome、セキュリティ、Hyperledgerプロジェクトがギャングバスターのように成長している

MS14-065:Internet Explorer用の累積的なセキュリティアップデート(3003057)は、11月のパッチの火曜日にリリースされましたが、1つの特定の脆弱性に関するアップデートにいくつかの欠陥がありました。 CVE-2014-6353はこのアップデートで修正された2つのメモリ破損の脆弱性の1つですが、Windows Server 2008 R2またはWindows Server 2008 R2のInternet Explorer 10およびInternet Explorer 8用にリリースされました。同じ修正プログラムが、今日リリースされたInternet Explorerの12月の累積的なセキュリティ更新プログラムに含まれています。

MS14-066:Schannelの脆弱性により、リモートでコードが実行される(2992611)は、MicrosoftのSSL / TLS実装であるSchannelの脆弱性に関する修正です。 Windows VistaおよびWindows Server 2008のユーザーが「元のリリースの問題」に対処するために、この更新プログラムが火曜日に再発行された。

Microsoftは、MS14-066の非常に重要な脆弱性に対する修正に加えて、いくつかの新しいセキュリティ機能、特にTLSスイート用の新しい暗号を追加しました。とにかく暗号を実装するファイルの新しいバージョンを送信していたので、彼らはこれをしたと推測することができるので、彼らは1つの石で2羽の鳥を殺すと思った。彼らが代わりに殺したのは、多くのWindowsシステムでした。

VistaおよびWindows Server 2008用の新しいバージョンのアップデートでは何が新しくなったのかはわかりませんが、これらのシステムから暗号コードが削除される可能性があります。火曜日のMS14-066の再発行は、火曜日の11月のパッチの最初のリリースの1週間後の最初のアップデートで、アップデートの2回目の再発行です。最初の再発行で、新しい暗号をデフォルトの暗号スイートの優先順位リストから削除しました。火曜日の2回目の再発行後、セキュリティ情報では、暗号がインストールされているプラ​​ットフォームとしてWindows VistaまたはWindows Server 2008がリストされなくなりました。

また、Microsoftはセキュリティアドバイザリ3009008を再発行し、SSLバージョン3のPOODLEバグを発表した。「… Internet Explorer 11でSSL 3.0フォールバック警告の可用性を発表する」付属のKB記事では、Fix-ItのダウンロードとGPO設定の指示を提供しています。「Internet Explorerでの接続がTLS 1.0以降のバージョンから安全でないときに表示されるSSL 3.0フォールバック警告を有効にするSSL 3.0またはそれ以前のバージョン。また、KBの記事では、この更新プログラムがInternet Explorerの12月の累積的なセキュリティ更新プログラムの一部として適用されるとも言われています。

セキュリティ情報、KB記事、Fix itプログラム(後述)の説明行でさえ、SSL v3のフォールバックが発生しているという警告を有効にするための変更であるという明確な印象を与えています。しかし、Fix itとGPOの両方の実際の設定は、設定が実際にフォールバックを無効にすることを明確に示しています。さらに、修正プログラムをインストールすると、無効になっている場合、Internet Explorer(より正確にはSchannel)でSSL v3サポートが再度有効になります。

Fix itの説明とコマンドが矛盾しています。

ホワイトハウス、連邦最高情報セキュリティ責任者を任命

国防総省のサイバー緊急対応を批判したペンタゴン

ChromeがHTTP接続に安全でないとラベル付けを開始する

Hyperledgerプロジェクトはギャングバスターのように成長しています