脆弱性の再発防止に「TCP/IPの脆弱性検証ツール」 - IPAが開発
情報処理推進機構(IPA)は、ネットワークで広く利用されているプロトコル「TCP/IP」を実装する製品の開発者向けに、脆弱性検証ツールを提供開始した。
コンピュータのほか、情報家電や携帯端末など、同プロトコルを利用する機器が増えている一方で、脆弱性の検証ツールが整備されておらず、既知の脆弱性が再発するケースがあることから、同機構では対策ツール「TCP/IPに係る既知の脆弱性検証ツール」を開発。開発者に対してCD-ROMにより貸し出す。
同ツールでは、同機構が1月より公開している「TCP/IPに係る既知の脆弱性に関する調査報告書(改訂第3版)」で報告した23項目のうち、18項目を検証でき、ICMPやARPにも対応。検証対象機器の脆弱性検証を自動実行し、脆弱性の有無を簡易判定できる。
情報処理推進機構
http://www.ipa.go.jp/
(Security NEXT - 2008/02/12 )
ツイート
PR
関連記事
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
医療機器会社が手術室でのX線画像を保有、経緯を調査 - 金沢大病院
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
土木情報サイト、パスワード含む会員情報流出の可能性
注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
