Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オープンソースソフトの脆弱性に関する届出が大幅に増加

情報処理推進機構とJPCERTコーディネーションセンターは、2006年第2四半期の脆弱性情報の届出状況を取りまとめ、公表した。

ソフトウエア製品の脆弱性に関する情報は、84件が届けられ、公表した脆弱性は22件だった。この中にはWinnyのバッファオーバーフローの脆弱生なども含まれる。脆弱性の内容は、任意のスクリプトを実行される脆弱性が39%でトップ。情報の漏洩(11%)、なりすまし(8%)と続いている。

IPAによれば、今期はオープンソースに関する届け出が57件にのぼり、増加が目立ったという。同機構では、開発コミュニティなどに通知、公表した脆弱性12件あった。

一方、ウェブアプリケーションの脆弱性関連情報は、57件の届け出があり、修正が完了したものは31件だった。IPAでは、7件についてウェブサイト運営者の依頼で適切な処理が行われたか確認作業も行ったという。また、修正ではなく、運用で回避した例が4件、ウェブページを削除することで回避した例が2件あった。

ウェブアプリケーションの脆弱性でもっとも多かったのがクロスサイトスクリプティングが40%を占めた。ついでSQLインジェクションが21%、ファイルの誤った公開が6%だった。

(Security NEXT - 2006/07/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
職員が個人情報1件を目的外利用、懲戒処分 - 大津町
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市
都職員向けサイトでアクセス制御不備 ‐ 個人情報へアクセス可能に
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
サイバー攻撃でシステム障害、原因や影響を調査 - 建材補修会社
「ミドルの転職」にPWリスト攻撃、不正ログインが発生