脆弱性診断自動化ツール「AeyeScan」Apache や PHP などの既知の脆弱性を検出するスキャンルール追加 | ScanNetSecurity
2026.02.20(金)

脆弱性診断自動化ツール「AeyeScan」Apache や PHP などの既知の脆弱性を検出するスキャンルール追加

 株式会社エーアイセキュリティラボは11月23日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは11月23日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 今回のアップデートでは、下記の機能追加・変更を行っている。

■機能追加・変更
・ApacheやPHPなど主要な製品の既知の脆弱性を検出するスキャンルールを追加
 これまで提供してきた、スキャン対象サイトで利用されている製品の名称やバージョン情報を調査し、攻撃の糸口となる情報の公開有無を検出するスキャンルールに加え、検出した情報に紐づく既知の脆弱性をCVE番号とともに報告

 なお同機能は、AeyeScanを契約中のすべてのアカウントが利用でき、スキャンルールセット「WEBアプリケーションスキャン」を利用して診断する場合、自動で本スキャンルールも適用されるため、対応不要となっている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  2. カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

    カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

  3. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  4. 高止まりのフィッシング&スミッシング、引き続きの対策推進とテイクダウンによるカウンターパンチ ~ JPAAWG 8th General Meeting レポート #04

    高止まりのフィッシング&スミッシング、引き続きの対策推進とテイクダウンによるカウンターパンチ ~ JPAAWG 8th General Meeting レポート #04

  5. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

ランキングをもっと見る
PageTop