極楽せきゅあブログ

ときどきセキュリティ

異例のアップデート

さて、今朝イレギュラーなWindowsUpdateが出てましたね。eEyeパッチもあったけど、正規版が出たのを期に当てておくと安心ですねえ。
今回ように見ただけで逝っちゃうヤツとかがゼロデイとして出てくると、通常のパッチリリースプロセス、スケジュールを大幅変更ということになっちゃうんでしょうけど、中の人の苦労がしのばれますねー。
試みに「アニメーションカーソル」で検索してみたんだけど、いろんな方が自作アニメーションカーソル(.aniファイル)を公開されてるんですねー。知らなかったなー。
「アニメーションカーソル」を公開してる方々のWebサイトざっと見てみたんだけど、ちょっと気になったのは今回の異例のアップデートや、その背景となったゼロデイの情報を出しているサイトが皆無だったことですねー(笑)。情報がそういうところに届いていないと言うべきなのか、それとも作り手はセキュリティ情報に相変わらず関心がないと捉えるべきなのかどうかわかりませんが、相変わらず乖離してるってことなんですかねえ。救い?なのは、「アニメーションカーソル」という単語で検索すると、検索結果に今回のパッチ関連情報が山ほど引っかかる、ということでしょうか(笑)。つまり、乖離している二つの層を辛うじて繋げているのは検索サイトってことなのかな。しかし、検索サイトの結果表示の順位とか不透明だし、セキュリティ情報に行き当たる前に、それこそ罠が貼ってあるWebサイトに引っかかってしまったとしたら、こりゃエライことになりまさぁね。ただまー、罠なサイトがSEO対策とかしてきたとしても、そういうサイトはニュースのネタになる可能性が高いから騒ぎにゃなるんかなあ?でもたぶん、作り手も利用者も、そういう情報とは無縁に生きているわけだから、ニュースになったとしても気づかないっぽいのかな。うーん。
SEOで検索トップになった罠サイトへの対策ってことでは、セキュリティ情報をちゃんとウォッチしてて気づいた人がSEO的に罠サイトを上回る警告サイトを作るとかせにゃならんのか?検索サイトに要望を出してもなかなか取り合ってもらえないような気もするしなあ…。