moon 様
JPCERTコーディネーションセンター 佐藤と申します。
突然のご連絡で失礼いたします。
「日記」の脆弱性についてご相談させて頂きたく、メールいたします。
弊センターでは、経済産業省告示にもとづき、ソフトウェア製品等の未公開の脆
弱性情報を安全に流通させ、脆弱性による脅威を未然に防ぐための活動を行なっ
ています。
具体的には、国内外の協力機関を通じてソフトウェア製品の脆弱性情報の届出を
受け、その情報を該当製品の開発者へ事前に開示し、調査および対策の作成をお
願いするとともに、それらの情報を安全に一般公開するための調整活動を行なっ
ています。
活動の詳細については、末尾の参考情報をご参照ください。
さてこのたび上記枠組みにおいて、貴殿のWebサイトにて公開されているCGI「日
記」に関する脆弱性情報の届出がありました。
本件の届出内容をご確認頂き、今後の対応等についてご相談させて頂きたいと
考えております。
脆弱性情報は秘匿を要する場合があるため、掲示板等の利用は避けて直接お渡し
したいと考えておりますが、こちらのメールアドレス宛のご連絡でよろしいで
しょうか。他に適切な窓口などありましたらご教示頂けますでしょうか。
誠にお手数でございますが、ご返信をいただければ幸いです。
ご多忙のところ大変恐縮ですが、よろしくお願い致します。
≪参考情報≫
経済産業省告示「ソフトウエア製品等脆弱性関連情報取扱基準」
http://www.meti.go.jp/policy/netsecurity/downloadfiles/vulhandlingG.pdf
脆弱性情報コーディネーション概要
http://www.jpcert.or.jp/vh/
JPCERT/CC 脆弱性関連情報取り扱いガイドライン
http://www.jpcert.or.jp/vh/guideline_2009.pdf
日本国内における製品開発者の脆弱性対応状況公開サイト
"Japan Vulnerability Notes"(略称:JVN)
http://jvn.jp/
--
======================================================================
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
情報流通対策グループ
佐藤 ☓☓(xxxxxx Sato)
Email: xxxxxx@jpcert.or.jp WWW:
http://www.jpcert.or.jp/
TEL: 03-3518-4600 FAX: 03-3518-4602