Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、脆弱性検出技術「ファジング」の活用ガイドを公開 - 実証実験では深刻な脆弱性を発見

情報処理推進機構(IPA)は、脆弱性を検出する技術「ファジング」の活用方法をまとめたガイドをウェブサイトで公開した。

120328ip_01.jpg
ファジング活用の手引き

ファジングは、ソフトウェアへ問題を起こす可能性があるさまざまなデータを入力し、脆弱性を発見する技術。一部企業は同技術を活用しているものの、国内では普及が進んでおらず、同機構では2011年8月から「脆弱性検出の普及活動」を展開している。

今回公開した「ファジング活用の手引き」は、ファジングの効果や実践方法など開発部門や品質保証部門の担当者向けにノウハウを集約。1日程度でテストを実施できる手軽なオープンソースのソフトウェアなどを紹介している。

同資料では、実際に同機構が実施したファジングの実証結果を収録。ブロードバンドルーター6機種に「ファジング」を実践したところ、3機種から深刻な脆弱性を含むあわせて6件を検出した事例なども含め、わかりやすく説明している。

(Security NEXT - 2012/03/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正