脆弱性情報の公開に要した時間

KarmaにおけるFortigateの検索

こんにちは。萩原です。

弊社は日々の業務において確認した脆弱性について、開発ベンダと直接の取引がない場合においてはJPCERT(場合によってはIPA)を介して報告しております。それらの脆弱性が修正されることもあれば、緩和策が公開されたり、場合によっては報告対象となった機器がサポート終了となることもあります。

実際にJVNが公開されるまでのどの程度かかったのか、というのはとても興味がある情報でもあるかと思います。つきましては、それぞれのベンダ単位でまとめました(それぞれのベンダ名をアルファベット順にソートした順番となります)…がその前に報告したものの対処されていない脆弱性についてお知らせします。経過日数は本日(2023年8月16日)を基準としております。

報告したものの修正されていない脆弱性(ベンダ別)

ベンダ報告日経過日数未修正脆弱性件数
A社2020/12/17972日2件
A社2022/2/25537日4件
B社2023/3/7162日2件
C社2020/12/17972日1件
C社2023/3/2167日5件
D社2023/3/16153日2件
E社2022/2/25537日6件
E社2023/3/6163日7件
F社2023/3/7162日2件
G社2023/3/7162日1件
H社2023/3/16153日4件
I社2023/3/10159日2件
J社2023/3/15154日15件
K社2023/3/9160日1件
L社2023/3/9160日1件

前置きがだいぶ長くなってしまいましたが、本題である公開されている脆弱性情報についてのまとめとなります。

バッファロー社

JVNVU#公開日報告日からの日数対応の種類
992357142021/4/27131日脆弱性の修正
902745252021/4/27131日サポート終了(代替品への移行)
928628292021/5/31165日脆弱性の修正

コンテック社

JVNVU#公開日報告日からの日数対応の種類
921063002023/5/853日脆弱性の修正および緩和策の提供

D-Link社

JVNVU#公開日報告日からの日数対応の種類
928986562021/4/9113日脆弱性の修正

エレコム社(ロジテック社製品を含む)

JVNVU#公開日報告日からの日数対応の種類
942600882021/7/6201日緩和策の提供及びサポート終了(代替品への移行)
945279262021/11/30348日脆弱性の修正
918507982023/8/10531日サポート終了(代替品への移行)
916303512023/8/10157日緩和策の提供及びサポート終了(代替品への移行)
05223215
(JVN)
2023/8/10531日サポート終了(代替品への移行)

富士通社

JVNVU#公開日報告日からの日数対応の種類
966435802023/7/26138日脆弱性の修正および緩和策の提供

因幡電機産業社

JVNVU#公開日報告日からの日数対応の種類
989687802023/5/1667日緩和策の提供

(東西)日本電信電話社

JVNVU#公開日報告日からの日数対応の種類
949003222022/3/22460日脆弱性の修正

QNAP社

JVNVU#公開日報告日からの日数対応の種類
959920892022/5/1175日脆弱性の修正

Contactお問い合わせ

お問い合わせは、プライバシーポリシーをご参照の上、
sales.team@00one.jpまでご連絡ください。