AeyeScan アップデート、ソースマップ公開検出ほかのスキャンルール追加 | ScanNetSecurity
2026.01.08(木)

AeyeScan アップデート、ソースマップ公開検出ほかのスキャンルール追加

 株式会社エーアイセキュリティラボは11月22日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは11月22日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 今回のアップデートでは、下記の機能追加を行っている。

■機能追加
・スキャンルールの追加:不要ファイルの公開(ソースマップ)
 ソースマップが公開サーバ上に残存している場合、悪意ある第三者によってダウンロード・復元されることで、ソースコード全体の容易な解析や、コード内のコメントに記載された情報が漏えいする危険性があり、同リスクを特定するために、ソースマップが公開されていることを検出するスキャンルールを追加

・スキャンルールの追加:脆弱なOpenSSLの利用
 OpenSSLに既知の脆弱性が発見された場合、機密情報の漏えいや通信の傍受・改ざんといった重大な被害に直結する危険性があり、同リスクを特定するために、既知の脆弱性があるOpenSSLの利用を検出するスキャンルールを追加

 追加された2つのスキャンルールは、スキャンルールセット「WEBアプリケーションスキャン」を利用して診断する場合は自動で適用されるため、顧客の対応は不要となっている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」を公表、意見募集

    「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」を公表、意見募集

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. JICA の再委託先 ジェイマックソフトのサーバに不正アクセス、漏えいの可能性は極めて低い

    JICA の再委託先 ジェイマックソフトのサーバに不正アクセス、漏えいの可能性は極めて低い

  5. 出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

    出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

ランキングをもっと見る
PageTop