PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > セキュリティ > セキュリティ対策 > 目次
ログインしていません
ログイン

2009年12月11日 page:1/2次へ

脆弱性情報の公開

高倉弘喜=京都大学 学術情報メディアセンターネットワーク研究部門
高機能ネットワーク研究分野 准教授

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)

高倉 弘喜 京都大学 准教授

 公開されている脆弱性情報を見られたことありますか? 例えば、米国であれば、次のような機関などが知られています。

 日本では次のようなところです。

 例えば、Japan Vulnerability Notes(JVN)の情報を見てください。2009年12月11日時点では新着リストに15件の脆弱性が公開されています。

 これを見ていて、何か思いませんか。会社名や製品名ではないものがいくつか載っていませんか。例えば、JVNVU#943657「複数のTCPの実装におけるサービス運用妨害(DoS)の脆弱性」はどうでしょう。影響を受けるシステムとして「TCPを実装している製品」とあります。ベンダー情報として3社の名前が載っています。これを見て「な〜んだ。私は無関係じゃん」と思った人、いませんよね?

 少なくとも、この記事を読んでいる人はすべて「TCPを実装している製品」をお使いのはずです。TCPはWebアクセス、メール送受信など、ネットワーク上で行われる通信の仕様(規格)です。つまり、皆さんはこの脆弱性の影響を受けるかもしれないと書いてあるわけです。「でも、ベンダー情報とこの脆弱性に該当する製品を作っている会社が載っているんでしょ?該当しなければ載らないよね?」と思う人もいるかもしれません。


連載目次(新着順)

関連記事

キーワード

脆弱

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年5月14日号

    日経パソコン 2012年5月14日号

    パソコンを仕事と生活に活かす総合情報誌
    ・お役立ち周辺機器購入ガイド
    ・最新画像処理ソフト驚きの実力
    ・新型CPU搭載の夏モデルが登場ほか

  • 日経PCビギナーズ 2012年6月号

    日経PCビギナーズ 2012年6月号

    パソコン初心者応援マガジン
    ・必ず見つかるネット検索
    ・写真の保存&印刷決定版
    ・キーボードの便利技43 ほか

  • 日経WinPC 2012年6月号

    日経WinPC 2012年6月号

    パワーユーザーのためのPC総合情報誌
    ・Ivy Bridge大研究
    ・本気で作る小型・静音PC
    ・新世代グラフィックスボードほか

  • 日経PC21 2012年6月号

    日経PC21 2012年6月号

    ビジネスマンのパソコン誌
    ・パソコン&スマホで地図&GPS
    ・PDF「新」活用術
    ・ネットでらくらく資産管理 ほか

日経パソコンスキルアップ倶楽部