ZDNet Japan Brand Site:
ZDNet Japan
builder

IPA、4-6月のソフトウェア脆弱性情報の届出状況を公表

情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は、ソフトウェアの脆弱性関連情報の届出について、4月から6月までの状況を公表した。

田中好伸(編集部)  2005年7月19日 23時38分

 情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は7月19日、ソフトウェアの脆弱性関連情報の届出について、4月から6月までの状況を公表した。

 4月1日から6月30日までにIPAへ届けられた脆弱性情報は84件。そのうちソフトウェア製品に関するものが18件、ウェブアプリケーションに関するものが66件。

 ソフトウェア製品については、製品開発者により脆弱性ではないと判断されたものが8件、製品の仕様や公知の情報で対象外となったものが2件、対策を終えて公表されたものが12件となっている。

 対策が完了したものとしては、バッファロー製の一部のルータでWAN側からリモートアクセスできるもの、ウェブログを作成・管理するためのシステム「Movable Type」において、ウェブログへの投稿や削除が不正に行われるというものなど。

 ウェブアプリケーションの脆弱性の66件のうち、修正が完了したものが33件、脆弱性ではないと判断されたものが1件、修正ではなく該当ページを削除したものが1件、ウェブサイト運営者と連絡が取れないなど取り扱いができないものが2件、不受理となったものが4件、取り扱い中となっているのが25件となっている。

「セキュリティ」 のバックナンバー

http://japan.zdnet.com/news/sec/story/0,2000056194,20085519,00.htm
IPA、4-6月のソフトウェア脆弱性情報の届出状況を公表

ZDNet Japan Essential Topic

ZDNet Japan イベント

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »