Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソフトウェアの脆弱性届け出が倍増、436件が未修正 - IPAまとめ

情報処理推進機構(IPA)は、2011年第2四半期の脆弱性に関する届け出状況を取りまとめた。ソフトウェアに関する届出が増加し、未修正が400件を超えるなど深刻な状況が続いている。

110729ip_01.jpg
IPAへの届け出件数推移(グラフ:IPA)

同機構によれば、同四半期の届け出はソフトウェア関連が44件、ウェブアプリケーション関連が39件のあわせて83件。前四半期と比較してウェブアプリは減少する一方、ソフトウェアが倍増した。

届出件数の累計は6651件となり、全体の82%をウェブアプリに関するものが占めている。1日あたりの届出件数は3.91件で、ピークだった2009年第2四半期の4.65件から減少傾向が続いている。

脆弱性の届出があったソフトウェア製品の内訳を見ると、最も多かったのは「ルータ」。「ウェブアプリケーションソフト」「周辺機器」と続く。脅威の種類では「サービス不能」が42%を占め、次いで「なりすまし」が多く、この2つで全体の6割強を占めた。

(Security NEXT - 2011/07/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正サイトのマルウェア拡散、「仮想通貨採掘ツール」にシフト - 相場高騰が後押しか
445番ポートへのパケットを継続して観測、「WannaCrypt」の影響収束せず
LINE、バグ報奨金プログラムに「寄付オプション」 - 報奨金と同額を上乗せ
2017年3Qの脆弱性届け出は121件 - 前四半期から半減
サイバートラスト、「セキュアIoTプラットフォーム」事業を強化 - ラックとの資本提携も
2017年3Qの脆弱性登録は3695件 - 制御システム関連は99件
金融機関の3割でサイバー攻撃が発生 - 1割が「経営に影響」と回答
「ReadyNAS Surveillance」の脆弱性に対する攻撃 - 継続的に観測
医療用ソフトのハッキングコンテスト、脆弱性46件が明らかに
ランサムウェアを6割が認知するも、4割強はバックアップ未実施