IPA、共通脆弱性評価システム「CVSS v3」の運用を世界に先駆けて開始
情報処理推進機構(IPA)は、脆弱性対策データベース「JVN iPedia」における脆弱性の深刻度について、共通脆弱性評価システム「CVSS v3」による評価を開始する。
6月にFIRST(Forum of Incident Response and Security Teams)より「CVSS v3」が公開されたことを受け、従来の「CVSS v2」との併記により運用を開始するもの。世界に先駆けて運用していくという。
「CVSS v3」では、「必要な特権レベル」「ユーザ関与レベル」の項目を追加。また影響範囲が攻撃対象システムにとどまるか示すスコープのほか、影響を受ける範囲ではなく、重要な情報に対する影響の有無を評価する。
概要を説明した「共通脆弱性評価システムCVSS v3概説」を用意。併記に関しては2017年度末をめどに検討、見直しを行う予定。
(Security NEXT - 2015/12/01 )
ツイート
PR
関連記事
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「情報セキュリティ10大脅威2026」組織編の解説プレゼン資料を公開
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
