Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JPCERT/CC、第三者調整機関として世界で2組織目となるCVE採番機関に

CVE(Common Vulnerabilities and Exposures)を運営する米MITREは、JPCERTコーディネーションセンターを採番機関「CVE Numbering Authority(CNA)」に6月23日付けで認定した。第三者調整機関として米CERT/CCに次ぐ2組織目。

CVEは脆弱性ごとに採番され、脆弱性情報の識別、管理に利用されている一意の番号。今回のCNA認定により一定の番号が予約され、今後はJPCERT/CCが独自にCVE番号を付与することができる。

JPCERT/CCでは、情報処理推進機構と脆弱性情報を提供する「JVN」を運営しており、従来は国内で報告を受けた脆弱性情報を配信する際、CVE番号を取得するために同社へ採番依頼を行う必要があった。

(Security NEXT - 2010/06/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ