Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性の届出あるも連絡取れない開発者は91件に - 40製品の情報が公開

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、製品の脆弱性について届け出を受けながらも、連絡が取れず調整が滞っている製品開発者のリストを更新した。

2011年第4四半期に追加した連絡不能開発者情報は51件。前四半期より50件を公表していたが、応答があり調整を再開した10件については削除したものの、12月16日の時点で追加分をあわせ91件を公表している。

また開発者を公表してから3カ月が経過しても依然として連絡が取れず、調整が進展していない40件については、広く製品関係者からの連絡を求めるとして、具体的な製品名やバージョン情報の公表を開始した。

両者は、製品開発者に対し、製造責任者として連絡先の明示や連絡体制を確立するよう呼びかけている。

(Security NEXT - 2011/12/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

企業向け認知度調査、もっとも高い「WannaCrypt」でさえ4割満たず
不正サイトのマルウェア拡散、「仮想通貨採掘ツール」にシフト - 相場高騰が後押しか
445番ポートへのパケットを継続して観測、「WannaCrypt」の影響収束せず
2017年3Qの脆弱性届け出は121件 - 前四半期から半減
2017年3Qの脆弱性登録は3695件 - 制御システム関連は99件
金融機関の3割でサイバー攻撃が発生 - 1割が「経営に影響」と回答
「ReadyNAS Surveillance」の脆弱性に対する攻撃 - 継続的に観測
ランサムウェアを6割が認知するも、4割強はバックアップ未実施
目立つ「HeartBleed」関連インシデント - ラック報告
2016年のモバイルセキュリティ市場は65億円 - 5年後には2倍に