「TCP/IPに係る既知の脆弱性検証ツール」を公開(IPA) | ScanNetSecurity
2026.08.28(金)

「TCP/IPに係る既知の脆弱性検証ツール」を公開(IPA)

IPA/ISEC(独立行政法人 情報処理推進機構セキュリティセンター)は2月6日、「TCP/IPに係る既知の脆弱性検証ツール」を公開した。インターネットに接続する電子機器の情報セキュリティ対策を推進することを目的に、TCP/IPを実装する製品の開発者向けに無償で貸し出しを行

製品・サービス・業界動向 業界動向
IPA/ISEC(独立行政法人 情報処理推進機構セキュリティセンター)は2月6日、「TCP/IPに係る既知の脆弱性検証ツール」を公開した。インターネットに接続する電子機器の情報セキュリティ対策を推進することを目的に、TCP/IPを実装する製品の開発者向けに無償で貸し出しを行う。TCP/IPを実装したソフトウェアには、これまで多くの脆弱性が確認されているが、脆弱性を体系的に検証するツールが整備されてこなかった。このため、新たに開発されるソフトウェアで、すでに公表されている脆弱性の対策が実装されず、脆弱性が「再発」するケースが見受けられる。

今回公開された「TCP/IPに係る既知の脆弱性検証ツール」は、IPAが2008年1月8日に公開した「TCP/IPに係る既知の脆弱性に関する調査報告書(改訂第3版)」に記載している23項目の脆弱性のうち、18項目の脆弱性を体系的に検証できるツールとなっている。本ツールを使用することで、TCP/IPを実装する製品開発者は検証対象機器の脆弱性検証を自動実行し、脆弱性の有無を簡易判定できる。また、脆弱性の判断のための確認ガイドを参照することにより、脆弱性の有無の正確な判断が行える。

http://www.ipa.go.jp/security/vuln/vuln_TCPIP_Check.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  2. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  3. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  4. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

  5. 3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

    3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

ランキングをもっと見る
PageTop