パスワードを忘れた? アカウント作成
2180 story

MSFT、Windows2000のHotfix集公開 34

ストーリー by wakatono
セキュリティに力を入れてることの現れ? 部門より

von_yosukeyan 曰く、 "Japan.Cnet.comの記事によると、MicrosoftはWindows2000SP2以降のHotfixをパッケージ化した『Windows2000SP2Security Rollup Package1(SP2SRP1)』を公開した。同社のWebサイトからダウンロード可能。詳しくはリリースノートを参照のこと"

これで、Windows 2000 は SP2 と SP2SRP1 とあといくつかのHotFixをあてるだけで済むようになるのか。以前よりはラクになりそうな雰囲気。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 今後の願望 (スコア:2, すばらしい洞察)

    by gachon (4163) on 2002年02月01日 11時26分 (#59240) ホームページ
    これで多少楽になったな。
    SP2からいくつhotfixを適用すればいいか数えるのも嫌になっていたし。
    願わくばSPのクラスター化だな(Solarisのパッチみたく)
    それがだめならSRPのリアルタイム更新でいいから(涙)

    まあIEも累積的ホゲホゲじゃなくてSRP見たいなものを出してくれれば
    楽なんだが。中途半端に累積したものを出すぐらいならって思うのは
    おいらだけだろうか?
    • Re:今後の願望 (スコア:4, すばらしい洞察)

      by seldon (5637) on 2002年02月01日 15時18分 (#59288)
      それよりも、HotfixをWindowsUpdateで当てられるようにしてくれれば済んじゃうような気もするんですが...
      ソレなら一つにまとめてくれなくても、チェックボックスをババソとチェックしてアップデートすればおしまいなのに。
      WindowsUpdateがありながら、他にもアレとコレと....といっぱい分散してるのは何故なんでしょうねぇ?
      屋上屋を重ねる前に、既に作っている仕組みを有効活用してもらいたいですね。
      親コメント
      • Re:今後の願望 (スコア:2, 参考になる)

        by wildcard (416) on 2002年02月01日 23時00分 (#59370)
        > WindowsUpdateがありながら、他にもアレとコレと....といっぱい分散してるのは何故なんでしょうねぇ?

        英語版Windowsではhotfixが適宜windowsupdateに掲載されているようですから,単に日本語版担当部門がだらしがないだけではないでしょうか.
        親コメント
        • 日本語版でも Windows Update の「重要な更新」にはときどき Hotfix が表示されると思いますが、英語版では状況が違うのでしょうか。

          ただ、 Windows Update で表示される Hotfix と表示されない Hotfix があるようで、どの Hotfix が Windows Update で表示されるのか調べるには Hotfix を適用していないマシンから Windows Update を実行するしかない(ぼくの知る限り)という点は大いに改善の余地があると思います。

          今のところ、 Hotfix は
          • HFNetChk でチェックされ、 Windows Update の「重要な更新」にも表示される
          • HFNetChk でチェックされるが、 Windows Update には表示されない
          • HFNetChk でチェックされず、 Windows Update にも表示されない
          と3段階に分類されているとぼくは思っているのですが、 HFNetChk で表示されるものはすべて Windows Update でも表示するとかして、分類を簡単にしてほしいところです。
          --
          鵜呑みにしてみる?
          親コメント
      • by KIRIU (2037) on 2002年02月01日 23時15分 (#59372)

        マイクロソフト、Windows NT 4.0/2000/XP用のセキュリティチェッカーを公開
        [impress.co.jp]

        してて、データベースをネットから取ってきて
        入っていないHotfixをリストアップしてくれるよ。

        Shavlik Technologies [shavlik.com]
        が作成したらしくて、有償製品版もあるみたい。

        #って事を前にタレこんだけど蹴られました(笑)
        親コメント
      • by Dot.Zeile (1169) on 2002年02月02日 11時05分 (#59423) 日記
        そのWindows Updateなんですが、某NotePC/WinMEでは途中でハングアップしてしまうので怖くてWindowsUpdate使ってません。いや、別に怖がらなくてもいいんですけど、必ずハングするのでパッチが当たらないのには変わりないし。中途半端な状態でハングして二度と立ち上がらなくなったらどうしよう、と思ったりする。そういう意味ではWin2kならまだいい方ではありますな。

        XPにするのも業腹だしなあ…どうしよう、このNotePC。
        親コメント
  • >>Windows 2000 は SP2 と SP2SRP1 とあといくつかのHotFixをあてるだけで済むようになるのか

    その「いくつか」がはっきりとはわからないんですよ。
    自分が把握していると思われるのは

    1. MSIE 5.5 SP2
    2. MS01-058 [microsoft.com]
    なんですけど、他にもまだいる?
    • by Dot.Zeile (1169) on 2002年02月01日 11時32分 (#59242) 日記
      このページ [microsoft.com]によれば、MS01-022 [microsoft.com]およびMS01-052以降のパッチ全部、だそうです。(リストを見るとMS01-060まで確認できます。)それとおっしゃるとおり、IE5.01以外のバージョンが入ってる人はそれぞれに対応したパッチ、ですね。

      SRP2の投入も最後にさりげなく予告されてますが、SRPがどれくらいの頻度でリリースされるかがキモだと思います。今のWindowsを取り巻く環境から言えば、次まで半年では長すぎるでしょうから。注目してます。
      親コメント
      • 自己フォロー
        MS01-053~060には、例のMacOS X用IEのバグやWindows用IE5.5/6.0のみのバグ、Win9x/XPのみに適用されるUPnPのバグなどが含まれています。「全部」じゃなくて「必要なもの全部」というのが正しいですね。(まあ、見ればわかるとは思いますが。)
        親コメント
    • by hiroski (3667) on 2002年02月01日 11時46分 (#59247) 日記
      セキュリティのHotFixではないですが、
      PMTU Detection May Not Work After You Install Windows 2000 Service Pack 2 (Q301337) [microsoft.com]
      は気になる存在。SRP1には含まれていないようです。
      親コメント
    • by visha (779) on 2002年02月01日 12時56分 (#59259) 日記

      現在は、Windows Updateでもって SP2SRP1 や MS01-058 は適用してくれますから、ある程度セキュアに保つための障壁は下がったんじゃないでしょうか。ごく一般のエンドユーザに、ダウンロードセンターからパッチを取ってこさせて当てさせるのはかなり大変ですが、WindowsUpdateでほげほげ、だとわりとすんなりやってくれるし。

      # あとは番号を失念したけど、WindowsMediaPlayerのセキュリティフィックスがあるんだよなー。これはWindowsUpdateでも当たらないみたいだし、HFNetChk.exeでもチェックされない。

      親コメント
  • MSFT って書き方が、このサイトにしてはユニークですな。
    もちろん、正しい略称である。
  • IE5.01以外のIEが入っていると、不具合が出るケースがあるみたいです。
    この辺りで報告がされてます [ryukoku.ac.jp]。
    一筋縄では行かないなあ。
    • これじゃぁ怪しいので、すぐに導入できないなぁ。
      一応IE6.0が入っているので。
      大体Win用IEのサポートは5.01以下はもうなくなったらしかったので、思い切ってあげたのに…
      1週間くらいはHotfixのみかなぁ。それまでに情報集めなきゃ。

      取り敢えず日本語リリースノート
      JP311401 [microsoft.com]
      --
      脳味噌腐乱中…
      親コメント
    •  私のお仕事マシンに、昨日WindowsUpdate経由で入れたのですが、直後からWindowsUpdateの挙動が変になったのは、IE5.5だったからか?
       IE6.0の知人はダウンロードして実行したが、WindowsUpdateが動かなくなったそうな。

       確かに、WindowsUpdateって、機能的にはワームに近いけどさぁ。
      親コメント
      • ぼくのところも、 Windows Update 経由で SRP1 を当て、再起動した後、再び管理者でログオンして Windows Update しようとしたら反応がなくなりました。

        このときタスクマネージャで IE を終了させて、もう一度再起動したら、今度は Windows Update が正常に動きました。

        きっと固まったのは Windows ならよくある「一時の気の迷い」だったに違いない、と思い込むことにしています。ぼくのところは IE 6 です。

        なんか、 IE 5.5 や IE 6 で SRP1 を適用後変になったという問題報告を方々で聞きますが、 IE 5.01 では大丈夫なのでしょうかね? SRP1 をリリース早々に当てるような人はじつはほとんど IE 5.01 を使っていない(からまだ問題報告が出てこない)だけなのではないかと勘ぐりたくなります。
        --
        鵜呑みにしてみる?
        親コメント
  • by knabe (178) on 2002年02月01日 13時08分 (#59263)
    以前から Windows 2000 を運用している管理者なら、
    必要な HotFix と Qchain はローカルに保存しているだろうから、
    パッケージになったところで、手間的には大してかわらないのでは。
    # ふつー、HotFix を取ってくるたびにバッチファイルに追加するしね。

    せいぜいが、Windows 2000 インストール+SP2+HotFix(Qchain)が、
    Windows2000(SP2適用済み)インストール+SRP になるくらい。
    結局その後の HotFix は必要になるわけだし。
    なにが、どれくらい楽になるの?

    単純に HotFix をまとめてみましたってんなら、NT4 の SRP2 を
    だしてもらったほうが、よっぽど役に立つと思いますが。
    • Re:本当に楽になるのか? (スコア:2, おもしろおかしい)

      by Dot.Zeile (1169) on 2002年02月01日 15時18分 (#59289) 日記
      リブートの回数が節約できるんじゃないか、とチラッと思ったんだけど、勘違いかもしれない。
      親コメント
    • by youkan (3208) on 2002年02月01日 13時34分 (#59270) 日記
      MS02-001(おはつ)が出てましたが。
        http://www.microsoft.com/japan/technet/security/frame_prekb.asp?sec_cd=MS02-001
      ですが、

      >テストしたバージョン :
      >マイクロソフトは Windows NT 4.0 および Windows 2000 のテストを行い、
      >これらの脆弱性による影響を評価しました。それ以前のバージョンに関
      >してはサポート (英語情報) の対象となっていないため、この脆弱性に
      >よる影響は不明です。

       という文章で「サポート」にリンクがはってあるのですが、飛び先は、
      CLIENT OPERATING SYSTEMS LIFECYCLE ANNOUNCEMENT
      で、ドメインコントローラの信頼関係 とは、関係ないページなんです。

       サーバーのページはどこなんでしょう?

       このページにあるNT workstationは、あと1年半後で終わりになってい
      るので、NT4.0サーバーもそうであれば、あと1年半で、パッチは出なくな
      るということなんでしょうか。
      親コメント
    • by Anonymous Coward
      斜に構えた反論は,あまり生産的でないし面白くないですよ。
    • とりあえず前半の論理をそのまま適用すると、
      NT4SRP2が出たところで何も楽にならない、
      という結論が導き出せるような気がする。
      どう「よっぽど役に立つ」のだろう。
      • by knabe (178) on 2002年02月01日 19時20分 (#59332)
        >NT4SRP2が出たところで何も楽にならない、

        当然ですね。楽になるとは思えません。

        NT 系列の OS を現場へ導入しているところは、
        そのほとんどがまだ 4.0 ではありませんか?
        NT5 を現場へ導入して運用しているところ
        なんてあるんですか?

        デスクトップレベルでものごとが済むのなら、
        平和でいいですけどね。
        運用管理上の手間の軽減と、セキュリティリスクの
        軽減とを混同されても困ります。
        親コメント
        • 「NT4のSRP2を出してくれたほうがよっぽど役に立つ」って言ってるんだから、
          2kのSRP1とNT4のSRP2で役に立ち具合が違うってことだと読めるが。
          きっと上のアノカワはその違いについて説明して欲しい、って言ってるんだと思うね。
          あんたの論法だと「勤勉な管理者」にはどっちも役に立たないという結論しか出てこないぞ。
      • Windows NT 4 のほうが Windows 2000 よりたくさんの Hotfix が出ているからでは?

        (ぼくは NT 4 SRP1 からどれだけの Hotfix が出ているのか知らずに書いています。間違っていれば突っ込んでください。)
        --
        鵜呑みにしてみる?
        親コメント
  • by Anonymous Coward on 2002年02月01日 22時20分 (#59357)
    SP2SRP1インストール後、前にいれたHotfixの一つをアンインストールしたら
    ログイン画面の一歩手前あたりで「winlogon.exeでアプリケーションエラー、ログを作成」だと。

    昨日から再起動しかしてくれません。
    • by Iasant (7579) on 2002年02月02日 12時06分 (#59426)
      この現象には再現性があります。

      古い HotFix をアンインストールするとそのときバックアップしたファイルが復元され、SRP1 のファイルを上書きしてしまうので問題が発生します。

      通常、HotFix の情報は SP 適用により消去されます。

      親コメント
      • 別にイレギュラーな方法ではなく普通に「アプリケーションの追加と削除」からアンインストったんですがね。

        つーか一般ユーザがこまめにHotfixをインストールする必要もどうかってところか。
        • どこにも何も書いてないのかも知れませんが、システム関係のパッチ類はinstallした順番を崩してuninstallするのは危険です。当然ながら同じDLLとかを順番にいじってたりすることもありますし、他にもレジストリ周りとかいろいろ落とし穴がありそうです。

          NT4でSPやOPを順番を崩して入れたり外したりしてたら、いとも簡単にアプリが動作しなくなったりしました。これにハマッて生産承認通らなかったことがあります。(チェックした側がハマッたんだけど、こっちも原因究明に時間が掛かった。口で言ってるのと違うことやってるんだもんな。とにかく動かないんですよ、って言われても…。)
          親コメント
typodupeerror

UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie

読み込み中...