IPA、脆弱性関連情報に関する届出状況を発表
情報処理推進機構(IPA)およびJPCERT コーディネーションセンターは、2005年第1四半期の脆弱性関連情報に関する届出状況をまとめ、発表した。
今回発表されたのは、2005年1月から3月における、脆弱性関連情報の届出状況。IPAは脆弱性関連情報の届出受付を、JPCERT/CCは国内の製品開発者などの関連組織との調整を2004年7月より行っている。
同発表によれば、ソフトウェア製品に関する脆弱性情報の届出件数は12件で、そのうち6件が公表されている。その中には、サイボウズOfficeのHTML対応ウェブメール機能において、ブラウザスクリプトが実行される脆弱性や、マカフィーのウイルススキャンエンジンにおけるバッファオーバーフローの脆弱性などが含まれる。
ウェブアプリケーションに関する脆弱性情報の届出件数は71件で、そのうち54件が修正完了となっている。その中には、JavaアプリケーションのインストールプログラムなどがJava環境のセキュリティポリシーを書換えてしまい、PCのセキュリティレベルを低下させるというものが複数あった。
(Security NEXT - 2005/04/20 )
ツイート
PR
関連記事
都事務システムで権限設定不備 - 個人情報が閲覧可能に
顧客情報含むバックアップ用記憶メディアが所在不明 - 九電子会社
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
