IE6の使用をやめる時が来ました

組織がWindows XPでIE6を使用している場合は、停止してください。 今すぐやめて



市場には、Google Chrome、Mozilla Firefox、Operaなど、IE6に代わる優れた選択肢がたくさんあります。 特定のWebサイトまたはアプリケーションとの互換性を確保するためにIE6を使用する必要がある場合は、Microsoftからの代替手段があります。 IE6は、40か月以上前の2006年10月に、より安全な新しいInternet Explorer 7に置き換えられました。 Internet Explorer 8は、ほぼ1年前の2009年3月にリリースされました。 どちらのブラウザも、タブなどの使いやすさが大幅に向上していますが、最も重要な点はセキュリティです。 (どのように、ええ:))



企業ネットワークでIe6を使用できるITプロフェッショナルは、過失の罪を犯します。 判断が厳しすぎると思いますか? Google、Adobe、 その他の標的型攻撃の波と戦っている多くの大企業のセキュリティ専門家に尋ねてください。これにより、ソースコードと機密データがよく組織された攻撃者の手に渡ります。 出発点は何でしたか? Microsoftによると、 これはIE6です。

現時点では、限定的な標的型攻撃がInternet Explorer 6のこの脆弱性を悪用しようとしていることを認識しています。他のバージョンのInternr Explorerに対する攻撃は確認されていません。

[...]

Internet Eplorerの新しいバージョン、およびプラットフォームの減少により見られるエクスプロイトのリスクが軽減されたWindowsリリースについては、以下のブログで説明しています。


記事「問題を緩和する」のセクションで、マイクロソフトセキュリティレスポンスセンターは、このケースで使用されるエクスプロイトは、Windows VistaまたはWindows 7のIE7およびIE8で実行されないことを特に指摘しています。 Windows XP Service Pack 3では、デフォルトで有効になっているデータ実行防止(DEP)のおかげです。



Microsoft Research Center Technical TeamブログのJonathan Nessからの投稿は、より率直です。

私は一つのことを完全に明らかにしたいです。 これまでに公開されたエクスプロイトなどの攻撃は、Internet Explorer 6を使用しているクライアントにのみ影響します。セキュリティの推奨事項に記載されているように、Internet Explorerの新しいバージョンはこの脆弱性の影響を受けますが、悪用している緩和要因がありますはるかに難しい。


それでも組織がWindows XPでIE6の使用を強制している場合は、このメッセージをディレクター、ITディレクター、および会社の取締役会の各メンバーに送信してください。 このグラフを含めることを忘れないでください:



インターネットエクスプローラー



はい、この依存関係はおそらく今後数日で修正されるでしょう。 しかし、次のものはすぐそこにあり、おそらくエクスプロイトが現在展開されています。 多くの代替手段が利用可能になった2010年には、安全でないインターネットインフラストラクチャを引き続き使用する言い訳はありませんでした。



IE6ユーザーの皆さん、次のステップに進んでください。 ITスタッフは、IE6の代替案を考案するまでに3年以上かかりました。 それらが失敗した場合、多分それはそれらを取り替える時です。

元の記事。




All Articles