TCP/IPに係る既知のぜい弱性を収集分析した調査報告書(改訂第2版)を公開(IPA) | ScanNetSecurity
2026.04.15(水)

TCP/IPに係る既知のぜい弱性を収集分析した調査報告書(改訂第2版)を公開(IPA)

独立行政法人 情報処理推進機構(IPA)は4月12日、コンピュータをはじめとしたインターネットに接続する電子機器の情報セキュリティ対策を推進するため、「TCP/IPに係る既知のぜい弱性に関する調査報告書 改訂第2版」をサイト上で公開した。

製品・サービス・業界動向 業界動向
独立行政法人 情報処理推進機構(IPA)は4月12日、コンピュータをはじめとしたインターネットに接続する電子機器の情報セキュリティ対策を推進するため、「TCP/IPに係る既知のぜい弱性に関する調査報告書 改訂第2版」をサイト上で公開した。

同書は、既に公表されているTCP/IPに係る既知のぜい弱性についての情報を収集分析し、詳細な解説書としてとりまとめたもの。ソフトウェアのプログラマ向けの実装ガイド、システムエンジニアやサーバ運用者向けの運用ガイドなども、個々の脆弱性の問題ごとに記載されている。

今回の改訂第2版では、新たにサービス妨害攻撃につながる可能性のある問題として、「PAWS機能の内部タイマを不正に更新することで、TCP通信が強制的に切断される問題」「Optimistic TCP acknowledgementsにより、サービス不能状態に陥る問題」「Out of Band(OOB)パケットにより、サービス不能状態に陥る問題」の3項目を追加し、計22項目のぜい弱性を掲載している。

http://www.ipa.go.jp/security/fy18/reports/vuln_TCPIP/index.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

    埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

  2. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  3. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  4. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop