IPAら、届出から1年以上開発者と連絡がとれない製品の脆弱性情報を公表
JVNでは、これまで原則として製品開発者、およびJPCERT/CCとIPAの三者が合意の上で脆弱性情報を公表してきたが、今回、脆弱性をもつ製品の開発者と連絡がとれない連絡不能案件については、JPCERT/CCとIPAが発議し、有識者による公表判定委員会を経て公表することとなった。
JVNでは2011年9月から「連絡不能開発者一覧」を公表し、開発者との連絡の糸口獲得に努めてきた。また、一覧では「開発者情報」の公表から3カ月後に「製品情報」を公表し、情報提供を広く求めている。今回の新たな運用は、それでも開発者と連絡がとれない場合の対処となる。
この公表プロセスでは、不利益を被りうる関係者が意見を表明できる機会を担保し、社会的な影響も思料しつつ、脆弱性を公表しない場合に当該製品の利用者などが受けうる被害と、公表により製品開発者と製品利用者などが被りうる不利益とのバランスを図った取扱いが実現されているとのこと。
提供元の記事
関連リンク
-
new
佐々木希、10年ぶりカレンダー発売 2児出産経て変化「たくましくなった」
-
new
岸田文雄元首相、ガチャガチャに夢中“おちゃめな姿”に反響「ツッコミどころが多すぎて満腹感」「無邪気だね〜」
-
new
Netflix週間視聴ランキング(番組):『地獄に堕ちるわよ』5週連続1位、坂口憲二主演『医龍』、アニメ『BADBOYS』が初登場【5/25/26 - 5/31/26】
-
new
「センスの悪い安物ね(笑)」嫁の皿を割った義母!?しかし⇒「母さん、それ…」夫が明かした事実に「へ!?」
-
new
桑原聖『あんスタ』音楽プロデューサー辞任で謝罪 Arte Refact公式も声明文!SNSで拡散された内容は「概ね事実と確認」