長期連絡取れない脆弱性含む製品の開発者 - 公開後9カ月経過するも9割弱と音信不通
ソフトウェア脆弱性の届出制度を運営する情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は、製品に脆弱性が見つかったものの、長期にわたり連絡が取れない製品開発者の一覧を更新した。
同制度により脆弱性の届け出を受けたものの、製品開発者と連絡が取れずに調整が滞っているもので、製品利用者に脆弱性の影響が及ぶことが懸念されることから、両者は2011年9月より製品開発者の情報をJVN上で発表し、広く情報提供を呼びかけている。
2012年第1四半期の時点で97件を公表していたが、第2四半期に入って開発者と連絡が取れたのはわずか1件。同四半期はあらたに2件が追加となり、6月22日の時点で98件となった。2011年9月の公表開始以来、累計で111件となっている。
また前四半期に「製品開発者名」を公表した8件については、約3か月経過後も連絡が取れないことから、あらたに脆弱性が含まれる具体的な「製品情報」についても追加した。
同機構によれば、公表開始から約9か月が経過しているが、96件については、いまだに応答がないという。開発者や関係者に対して早急に連絡を取るよう呼びかけている。
(Security NEXT - 2012/06/22 )
ツイート
PR
関連記事
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
