ZDNet Japan Brand Site:
ZDNet Japan
builder

 独立行政法人情報処理推進機構(IPA)は1月8日、「TCP/IPに係る既知の脆弱性検証ツール」の機能を拡張した。同日よりCD-ROMで貸し出している。

 このツールは、新たに開発されるソフトウェア脆弱性がないよう、機知の問題を検証できるというもの。2008年2月6日に公開されていた。

 今回の機能拡張では、IPv4環境における「IPヘッダオプションのデータ長が0のパケットの問題」、IPv6環境における「十分に小さい分割パケットがフィルタリングをすり抜ける問題」「パケット再構築時にバッファが溢れる問題」「ICMPヘッダでカプセル化されたパケットがファイアウォールを通過する問題」を検証できるようにした。

 また、ツールの機能拡張に合わせて、「TCP/IPに係る既知の脆弱性に関する調査報告書」も改訂し、第4版をIPAのウェブサイトで公開した。具体的には、1999年頃に公表され現在でも注意が必要とされている「IPヘッダオプションのデータ長が0のパケットの問題」と、2007年に公表された「IP経路制御機能(ソース・ルーティング機能)によりサービス不能状態に陥る問題」を追加している。

関連情報

「セキュリティ」 のバックナンバー

http://japan.zdnet.com/news/sec/story/0,2000056194,20386223,00.htm
IPA、TCP/IPに関する脆弱性検証ツールの機能を強化

ZDNet Japan Essential Topic

ZDNet Japanからのお知らせ

Intel Video Series

sponsored by Intel
  • 13. ソースチェック
    この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ...
  • 14. OpenMP 3.0
    この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »