脆弱性の再発防止に「TCP/IPの脆弱性検証ツール」 - IPAが開発
情報処理推進機構(IPA)は、ネットワークで広く利用されているプロトコル「TCP/IP」を実装する製品の開発者向けに、脆弱性検証ツールを提供開始した。
コンピュータのほか、情報家電や携帯端末など、同プロトコルを利用する機器が増えている一方で、脆弱性の検証ツールが整備されておらず、既知の脆弱性が再発するケースがあることから、同機構では対策ツール「TCP/IPに係る既知の脆弱性検証ツール」を開発。開発者に対してCD-ROMにより貸し出す。
同ツールでは、同機構が1月より公開している「TCP/IPに係る既知の脆弱性に関する調査報告書(改訂第3版)」で報告した23項目のうち、18項目を検証でき、ICMPやARPにも対応。検証対象機器の脆弱性検証を自動実行し、脆弱性の有無を簡易判定できる。
情報処理推進機構
http://www.ipa.go.jp/
(Security NEXT - 2008/02/12 )
ツイート
PR
関連記事
従業員アカウントに不正アクセス、取材先に大量なりすましメール - 日経
アプリシステムが侵害、顧客情報流出の可能性 - 回転ずしチェーン
委託先で侵害、問い合わせ顧客の情報が流出か - 大和証券
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
