IPA、脆弱性攻撃の動向や対策まとめた報告書 - 無償ツール「EMET」の有効性検証も
IPAテクニカルウォッチ
情報処理推進機構(IPA)は、クライアントソフトウェアに対する脆弱性攻撃について、動向や対策をまとめ、技術レポートとして公開した。
「Internet Explorer」や「Java」「Adobe Flash Player」など、クライアントPCに多く導入されているソフトウェアの脆弱性を対象とした攻撃が発生していることから、管理者や企業ユーザーの理解を促進する報告書を用意したもの。攻撃の動向や対策状況、攻撃手法、防御策、課題などを紹介している。
さらに、脆弱性攻撃の影響を緩和する日本マイクロソフトの無料ツール「EMET(Enhanced Mitigation Experience Toolkit)」についても有効性を検証し、収録した。
(Security NEXT - 2013/03/22 )
ツイート
PR
関連記事
11月は脆弱性22件の悪用に注意を喚起 - 米当局
先週注目された記事(2024年11月24日〜2024年11月30日)
先週注目された記事(2024年11月17日〜2024年11月23日)
JPCERT/CC、「ベストレポーター賞 2024」を発表
危険な脆弱性タイプのランキング - CSRFやコード挿入が上昇
先週注目された記事(2024年11月10日〜2024年11月16日)
頻繁に悪用された脆弱性トップ15 - 多くでゼロデイ攻撃も
ソフトウェア開発者のセキュリティ教育改善プラン - OpenSSF
先週注目された記事(2024年11月3日〜2024年11月9日)
10月の脆弱性悪用警告は17件、前月の約3分の2に - 米CISA