Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JPCERT/CC、第三者調整機関として世界で2組織目となるCVE採番機関に

CVE(Common Vulnerabilities and Exposures)を運営する米MITREは、JPCERTコーディネーションセンターを採番機関「CVE Numbering Authority(CNA)」に6月23日付けで認定した。第三者調整機関として米CERT/CCに次ぐ2組織目。

CVEは脆弱性ごとに採番され、脆弱性情報の識別、管理に利用されている一意の番号。今回のCNA認定により一定の番号が予約され、今後はJPCERT/CCが独自にCVE番号を付与することができる。

JPCERT/CCでは、情報処理推進機構と脆弱性情報を提供する「JVN」を運営しており、従来は国内で報告を受けた脆弱性情報を配信する際、CVE番号を取得するために同社へ採番依頼を行う必要があった。

(Security NEXT - 2010/06/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

インシデントでCISOをクビにすることは悪手 - イスラエル国家サイバー局ディレクター
登山情報サイトに不正アクセス - 会員へのフィッシングメールから判明
企業向け認知度調査、もっとも高い「WannaCrypt」でさえ4割満たず
BlackBerry、コネクテッドカーのセキュリティでフレームワーク
メールサーバに不正アクセス、迷惑メールの踏み台に - 放送大
「VMware AirWatch Console」のアクセス制御に脆弱性
一部製品のTLS実装に暗号解読される脆弱性、「ROBOT攻撃」受けるおそれ - 「Facebook」などにも影響
MS、2017年最後の月例セキュリティ更新 - 脆弱性32件を修正
「Adobe Flash Player」にセキュリティアップデート - 深刻な脆弱性は含まれず
Apple、「macOS High Sierra 10.13.2」などであわせて脆弱性22件を修正