90日以上修正されていないウェブアプリの脆弱性は95件 - IPAらまとめ
情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2007年第4四半期の脆弱性の届出状況を取りまとめた。
同四半期に寄せられた脆弱性の届出件数は、ソフトウェアが66件、ウェブアプリケーションが80件。ソフトウェアについては前期の49件から大きく増加したが、一方でウェブアプリは103件から減少した。
ソフトウェアの脆弱性については、任意のスクリプトが実行される脆弱性が47%ともっとも多く、情報漏洩の10%、なりすましの7%と続いている。ウェブアプリについては、ウェブサイト上へ偽情報の表示が最も多く33%。次いでデータの改ざんが18%、クッキーの漏洩が16%、個人情報の漏洩が10%だった。
同四半期には、ソフトウェア31件、ウェブサイト93件の合わせて124件の脆弱性が修正され、受付開始後から累計1002件となった。
一方、90日以上の長期にわたり修正が行われていないウェブサイトの脆弱性は95件で、前期から22件減少した。300日以上修正されていないケースは11件減少し39件となった。しかし、SQLインジェクションやクロスサイトスクリプティングなど重大な脆弱性もあり、早期に対応するよう呼びかけている
(Security NEXT - 2008/01/18 )
ツイート
関連リンク
PR
関連記事
除草工事委託先への安全講習会案内メールで誤送信 - 茨城県
ITインフラ監視ツール「Pandora FMS」に脆弱性 - アップデートで修正
「Active! mail 6」に「XSS」や「CSRF」脆弱性 - 修正版へ更新を
若年層向けアジアCTF大会「ACSC 2025」が8月開催 - 世界大会は東京
ランサム被害でデータ暗号化、原因など調査 - 新興プラスチックス
ポケモングッズ通販サイトにPWリスト攻撃 - 一部で会員情報改ざんも
「PHP」に複数脆弱性 - セキュリティリリースが公開
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
メール送信した資料に物件オーナーの個人情報 - 長谷工ライブネット