Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、脆弱性情報の届出を受付開始

情報処理推進機構(IPA)は、ソフトウェアの脆弱性情報の届出を受け付け開始した。

経済産業省は、脆弱性関連情報の取り扱い方法を示した「ソフトウエア等脆弱性関連情報取扱基準」を制定し、脆弱性関連情報の届出の受付機関としてIPA、脆弱性関連情報に関して製品開発者への連絡及び公表に関わる調整機関としてJPCERTコーディネーションセンター(JPCERT/CC)を指定した。今回の脆弱性情報受付はこれを受けたもの。

IPAでは、昨年末より「情報システム等の脆弱性情報の取扱いに関する研究会」を開催し、脆弱性情報の流通や、迅速な対策方法など、関連情報の取扱いのあり方について検討していた。同機構は、4月に研究会報告書として公表、経済産業省に対して提言していた。

(Security NEXT - 2004/07/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定