「Shellshock」の発表から24時間以内に対応、脅威に対し先手を打つ(テナブル・ネットワーク・セキュリティ) | ScanNetSecurity
2025.12.11(木)

「Shellshock」の発表から24時間以内に対応、脅威に対し先手を打つ(テナブル・ネットワーク・セキュリティ)

米Tenable Network Securityは、bashの大規模なセキュリティの脆弱性「Shellshock」の発表から24時間以内に、検出用プラグイン・セットと、「Nessus脆弱性スキャナ」用のShellshockポリシー・ウィザードを提供した。

製品・サービス・業界動向 業界動向
Shellshockダッシュボード
Shellshockダッシュボード 全 1 枚 拡大写真
米Tenable Network Securityは、bashの大規模なセキュリティの脆弱性「Shellshock」の発表から24時間以内に、検出用プラグイン・セットと、「Nessus脆弱性スキャナ」用のShellshockポリシー・ウィザードを提供したと発表した。これは同社が10月1日(現地時間)に発表したプレスリリースで、テナブル・ネットワーク・セキュリティが10月7日に抄訳を発表した。同社のCEOであるロン・グーラ氏は、「Shellshockのような脅威から自社を守るためには、攻撃を仕掛けようとしている人々よりも常に先手を打つ必要がある」と述べている。

このアップグレードの直後に 「SecurityCenter Continuous View」用の特殊なShellshockダッシュボードも提供、ネットワークの状態を包括的に統合して表示できるようにした。Shellshockの場合、可能性のある攻撃ベクタをチェックしなければならないため、各ネットワーク資産を正しく設定、監査する必要があり、検出が困難だという。SecurityCenterユーザは、Shellshockダッシュボードを使用して、被害を受けたサブネット、攻撃を示す主要な指標を識別し、脆弱性のあるシステムをオペレーティング・システムとタイプ別に確認することができるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. セキュリティイベントのヘルパーリスト、女性不在で炎上

    セキュリティイベントのヘルパーリスト、女性不在で炎上

  3. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  4. 病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

    病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

  5. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

ランキングをもっと見る
PageTop