IPA、TCP/IP関連の“脆弱性検証ツール”を開発〜デベロッパ向けに無償貸出
このツールは、1月8日にIPAが公開した「TCP/IPに係る既知の脆弱性に関する調査報告書(改訂第3版)」に記載されている23項目の脆弱性のうち、18項目の脆弱性を体系的に検証できる。TCP/IPを実装する製品開発者は、ツールを使用することにより、検証対象機器の脆弱性検証を自動実行し、脆弱性の有無を簡易判定できる。また、脆弱性の判断のための確認ガイドを参照することにより、脆弱性の有無の正確な判断ができるものとなっているとのこと。開発はラックが行い、IIJ、JPCERT/CC、日本電気等が協力した。
「TCP/IPに係る既知の脆弱性に関する調査報告書」に記載されている23項目のうち、検証可能な脆弱性の内訳としては、TCP(Transmission Control Protocol)関連の6項目、ICMP(Internet Control Message Protocol)関連の8項目、IP(Internet Protocol)関連の2項目、ARP(Address Resolution Protocol)関連の2項目となっている。具体的には、「SYNパケットにサーバ資源が占有される問題(SYN Flood Attack)」「データを上書きするフラグメントパケットがフィルタリングをすり抜ける問題(Overlapping Fragment Attack)」「ICMPリダイレクトによる送信元詐称の問題」「ARPテーブルが汚染される問題」などとなっている。基本的にはIPv4(Internet Protocol Version 4)環境で検証が可能な項目となるが、一部項目については、IPv6環境での検証も可能となっている。
貸出対象としては、TCP/IPを実装する製品開発ベンダーであり、法人格を持つ事業体であること、不正使用禁止の「利用許諾条件合意書」に合意することなどが条件となる。費用は無償で、貸出期間は1年間(更新可能)。
注目ニュース
情報処理推進機構は4日、2008年1月のコンピュータウイルス・不正アクセスの届出状況のまとめを発表した。
独立行政法人 情報処理推進機構(IPA)は29日に、「複数の組込み機器の組み合わせに関するセキュリティ調査報告書」と題する文書をIPAのウェブサイトで公開した。報告書本体49ページ、付録55ページが...
情報処理推進機構(IPA)は28日、ファイアウォールルーター「SRT100」、ブロードバンドVoIPルーター「RT58i」、イーサアクセスVPNルーター「RTX1100」など複数のヤマハ製ルーターに...
ヤフーは、インターネットの安全な利用の啓発を目的とした特集サイト「セキュリティ特集2008春〜止まらない情報漏えい、進化した詐欺、子どもが危ない〜」を公開中。
ミラポイントジャパンは28日、Fibre-Channel SAN対応モデル「Mirapoint Message Server 6000-SAN Edition」、ハイエンドモデル「Mirapoint...
独立行政法人 情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は、18日に共同で、「ソフトウエア等の脆弱性関連情報に関する届出状況 [20...
独立行政法人 情報処理推進機構(略称IPA)は8日、2007年12月および昨年1年間のコンピュータウイルス・不正アクセスの届出状況をまとめた「コンピュータウイルス・不正アクセスの届出状況[12月分お...
独立行政法人 情報処理推進機構(IPA)は27日より、日本国内で一般利用者が入手可能な、バイオメトリクス(生体認証)製品の情報を収集し、「バイオメトリクス製品データベース」として公開した。
特集
- ├初の女性優勝……全国高等学校 情報処理選手権
- ├オープンソース情報データベース「OSS iPedia」がリニューアル 〜 目的別メニューでUI改善
- └サイフと同じく大切に!“IDとパスワード” 〜 2月のウイルス・不正アクセス状況[IPA]
- ├Java セキュアコーディングセミナー、学生向けに京都・横浜で無料開催
- ├Amebaを騙るフィッシングサイトが出現……本物そっくりの画面でID詐取
- └人気FTPクライアントソフト「FFFTP」に、実行ファイル読み込みに関する脆弱性
- ├Windows Mediaの脆弱性を悪用する攻撃の検知状況、限定的ながら要注意……日本IBM
- ├オープンソースERPシステム「Project Open」に未対策のXSS脆弱性……JVNで発表
- └【テクニカルレポート】Android端末を狙う不正プログラム、2012年末までに12万個に!?……トレンドマイクロ セキュリティブログ
- ├IPAと経産省など、「情報セキュリティ啓発活動」を実施……2月は「情報セキュリティ月間」
- ├スマートフォンでもワンクリック詐欺が横行……1月のウイルス・不正アクセス状況[IPA]
- └「Pocket WiFi(GP02)」にクロスサイトリクエストフォージェリの脆弱性(JVN)


























