Kaspersky LabがCNAに認定、新規脆弱性にCVE番号の付与が可能に(カスペルスキー) | ScanNetSecurity
2024.07.27(土)

Kaspersky LabがCNAに認定、新規脆弱性にCVE番号の付与が可能に(カスペルスキー)

カスペルスキーは、Kaspersky LabがCVE採番機関に認定されたと発表した。

製品・サービス・業界動向
株式会社カスペルスキーは9月26日、Kaspersky LabがCVE採番機関に認定されたと発表した。CVEはCommon Vulnerabilities and Exposuresの略で、脆弱性ごとに割り振られる共通脆弱性識別子。CVEを管理する米国の非営利団体MITRE社より、CNA(CVE Numbering Authority、CVE採番機関)に認定されたことで、Kaspersky LabはCNAタイプ「Vulnerability Researchers(脆弱性研究機関)」として認定された世界で6番目の企業となったという。

これによりKaspersky Labは、新規脆弱性にCVE番号を付与し、その脆弱性に関する情報を公開することが可能になった。CNAの対象範囲には、自社製品および、他のCNAが対象としていないサードパーティソフトウェアが含まれる。同社では、2016年にICS CERTを設立し、CNAの活動の一環として産業自動化ソフトウェアソリューションに潜む脆弱性を特定するとともに、産業分野のベンダと連携して、これらの脆弱性の修正に取り組んできた。こうした活動がCNA認定の一因としている。
《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

    日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  3. イエラエセキュリティ、日本語で米国Offensive Security社との共同資格取得コースを提供

    イエラエセキュリティ、日本語で米国Offensive Security社との共同資格取得コースを提供

  4. Twitterでのスパムや嫌がらせ、アカウント凍結を減らしシャドウバンを増やす方針

  5. 眉間にしわを寄せないセキュリティ啓発活動(情報セキュリティ対策推進コミュニティ)

  6. GMOイエラエ、カルチャーデック公開

  7. ログ転送モジュール「okurun.jar(おくるんじゃ)」の無償提供開始、syslog 非対応アプリのログ収集可能

  8. 大阪府警 三人のサイバー犯罪捜査官

  9. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  10. 漫画内容を無断配信していたネットカフェ経営者らが摘発された事件について概要を発表(ACCS)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×