AeyeScan アップデート、ソースマップ公開検出ほかのスキャンルール追加 | ScanNetSecurity
2026.01.13(火)

AeyeScan アップデート、ソースマップ公開検出ほかのスキャンルール追加

 株式会社エーアイセキュリティラボは11月22日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは11月22日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 今回のアップデートでは、下記の機能追加を行っている。

■機能追加
・スキャンルールの追加:不要ファイルの公開(ソースマップ)
 ソースマップが公開サーバ上に残存している場合、悪意ある第三者によってダウンロード・復元されることで、ソースコード全体の容易な解析や、コード内のコメントに記載された情報が漏えいする危険性があり、同リスクを特定するために、ソースマップが公開されていることを検出するスキャンルールを追加

・スキャンルールの追加:脆弱なOpenSSLの利用
 OpenSSLに既知の脆弱性が発見された場合、機密情報の漏えいや通信の傍受・改ざんといった重大な被害に直結する危険性があり、同リスクを特定するために、既知の脆弱性があるOpenSSLの利用を検出するスキャンルールを追加

 追加された2つのスキャンルールは、スキャンルールセット「WEBアプリケーションスキャン」を利用して診断する場合は自動で適用されるため、顧客の対応は不要となっている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

ランキングをもっと見る
PageTop