Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

TCP/IPの脆弱性検証ツールを機能強化、報告書も改訂 – IPA

情報処理推進機構(IPA)は、2月より提供している「TCP/IP」の脆弱性検証ツールについて機能を強化し、開発者向けにCD-ROMの無償貸し出しを開始した。あわせて脆弱性の解説資料についても改訂している。

同ツールは、インターネットで利用するプロトコル「TCP/IP」を実装したソフトウェアの脆弱性を体系的に診断することができるソフトウェア。IPv4およびIPv6環境において、それぞれ19項目、5項目の診断に対応しており、脆弱性を判断するための確認ガイドを用意している。

今回の機能拡張では、IPv4環境における「IPヘッダオプションのデータ長が0のパケットの問題」、IPv6環境の「十分に小さい分割パケットがフィルタリングをすり抜ける問題」など検証できる脆弱性を追加した。

また同機構では、一般に公表されている脆弱性を解説した「TCP/IPに係る既知の脆弱性に関する調査報告書」の改訂第4版をあわせて公開している。

(Security NEXT - 2009/01/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

IPA、10分で「標的型攻撃」や「スマホ」の脅威学べる動画公開 - DVD配布も
Dr.WEB、「Flashback」の感染数は依然高水準 - 減少説に反論
Facebook、セキュリティベンダーと協業 - URLの評価システムを導入
「Dr.Web for Android」のダウンロードが500万件を突破
目立つ「偽ソフト」の感染被害 - 最新の正規セキュリティ対策ソフトを利用しても感染防げず
IPA、知識不足をサポートする「セキュリティ要件確認支援ツール」を公開
ノベル、ログ管理ソフト「Sentinel Log Manager」を25%オフで提供するキャンペーン
JPRS、教育機関にネットのしくみを解説した冊子を配布
Android市場のセキュリティ対策ソフトシェアでトップ3を目指す - エフセキュア桜田氏
JPCERT/CC、制御システムのセキュリティアセスメントツールを提供開始