IPAら、脆弱性の届出受けるも連絡取れないソフト開発者の一覧を公開 - 一定期間経過後、製品名も公表へ
ソフトウェア脆弱性の届出制度を運営する情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は、製品の脆弱性について届け出を受けたものの、連絡が取れない開発者について一覧を公表した。
脆弱性の届け出を受けたものの、製品開発者と連絡が取れず調整が滞るケースがあり、そのまま放置すると製品利用者に脆弱性の影響が及ぶことが懸念されるために講じた措置で、一定期間連絡が取れない製品開発者について、JVNにて「連絡不能開発者一覧」として公表する。
開発者公表後、約3カ月を経過しても連絡が取れない場合は、具体的な製品名やバージョンについても公表していく方針。
(Security NEXT - 2011/09/30 )
ツイート
PR
関連記事
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
