IPAら、脆弱性の届出受けるも連絡取れないソフト開発者の一覧を公開 - 一定期間経過後、製品名も公表へ
ソフトウェア脆弱性の届出制度を運営する情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は、製品の脆弱性について届け出を受けたものの、連絡が取れない開発者について一覧を公表した。
脆弱性の届け出を受けたものの、製品開発者と連絡が取れず調整が滞るケースがあり、そのまま放置すると製品利用者に脆弱性の影響が及ぶことが懸念されるために講じた措置で、一定期間連絡が取れない製品開発者について、JVNにて「連絡不能開発者一覧」として公表する。
開発者公表後、約3カ月を経過しても連絡が取れない場合は、具体的な製品名やバージョンについても公表していく方針。
(Security NEXT - 2011/09/30 )
ツイート
PR
関連記事
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も