タグ

2023年2月27日のブックマーク (2件)

  • JVN iPedia - 活用ガイド

    | 優先度を付けた対策の実施 | 事例1 | 事例2 | 事例3 | サービス一覧 | 活用ガイド ~攻撃状況や組織の環境を踏まえた脆弱性対策について~ 脆弱性は日々公開されており、時間の経過とともに攻撃により被害に遭うリスクは増大していきます。被害を回避するためには、「リスクを考慮し優先度を付けて対策をする」、「迅速な対応を実施する」ことが重要です。以下に、対策を実施するにあたり、参考となる情報を記載します。 優先度を付けた対策の実施 脆弱性を悪用する攻撃の多くは既知の脆弱性を狙います。このため被害に遭うリスクを低減するためには既知の脆弱性を解消しておくことが重要です。下図はJVN iPediaに登録されている全ての脆弱性対策情報を、攻撃の有無や自組織が利用するソフトウェア、といった観点で分類をしたものです。システム管理者は、事例にあるツールなどを使用して迅速な情報の入手と対策の実施を行

  • Japan Vulnerability Notes

    JVNVU#93188600: UDPベースのアプリケーション層プロトコル実装におけるサービス運用妨害 (DoS) の脆弱性 [2024/03/21 16:00] JVNVU#93571422: Franklin Electric製EVO 550および5000における'/../filedir'に関するパストラバーサルの脆弱性 [2024/03/21 11:30] JVNVU#90671953: Sangoma Technologies製CG/MG family driver cg6kwin2k.sysにおけるIOCTLに対する不十分なアクセス制御の脆弱性 [2024/03/21 11:00] JVNVU#99690199: 三菱電機製MELSEC-Q/LシリーズCPUユニットにおける複数の脆弱性 [2024/03/18 18:00] JVNVU#96145466: 複数の三菱電機製FA製品