japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年8月26日 14:40

ラック、脆弱性情報報告書「SNSDB Advisory Report」を公開

国内国内internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
ラックは2008年8月26日、脆弱性情報を検証し自社で独自にまとめた「SNSDB Advisory Report(エスエヌエスディービー アドバイザリ レポート)」最新版を公開した。

ラックは、セキュリティレベルの保全を目的に、日本語化された最新の脆弱性情報(日本語での情報提供 日本語版ソフトウェアへの影響情報など)、脆弱性の再現情報、セキュリティパッチ情報などを脆弱性情報データベース「SNSDB」として提供している。

SNSDB から、四半期ごとの脆弱性情報を統計的にまとめたものが「SNSDB Advisory Report」。今回は、2008年4月から6月に発行した113件の SNSDB アドバイザリについて集計、分析を行った。

今回のレポートで同社は、SNSDB アドバイザリの中から悪用される危険性が特に高いと考えられる8件の脆弱性情報の概要、製品別、およびリスクレベル別の件数や攻撃方法などを取り上げ、統計情報をグラフ化して報告している。

報告された脆弱性は、Microsoft Windows の GDI における画像ファイルの処理の脆弱性など。他にも、Acobe Flash Plyaer の脆弱性、「OpenOffice.org」の特定のファイル形式処理の脆弱性、Linux Kernel の ptrace システムコールの処理の脆弱性などが紹介されている。

同報告書によると、リスクレベル5(High)とリスクレベル4(Medium High)が全体の47%を占めるなど、2008年1〜3月期と比較しても危険度の高い脆弱性の割合が依然として高い状況にあるそうだ。

また、同社は「過去1年間の SNSDB アドバイザリにおいては、対策方法のない脆弱性が存在していたが、2008年4月〜6月の113件においては、全ての脆弱性について、対策もしくは回避策がすでに公表されており、適切な対策を取ることでリスクを回避することが可能」としている。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/