Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2014年3Qの脆弱性届出は239件 - 10年目で累計1万件超に

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2014年第3四半期における脆弱性の届出状況について取りまとめた。

20141023_ip_001.jpg
脆弱性関連情報の届出推移(グラフ:IPA)

レポートによれば、同四半期に届け出があった脆弱性関連情報は239件。前四半期の329件から減少した。そのうちソフトウェア製品の脆弱性は39件で、前期の40件とほぼ同水準。一方ウェブサイトに関する届け出は200件で、倍増を見せた前期の289件から大きく改善した。

受け付けを開始した2004年からの累計件数は、ソフトウェアが1866件、ウェブサイトが8218件で、合計すると1万84件となり、10年目で1万件を超えた。ウェブサイトが全体に占める割合は84%で、前期の81%からわずかに上昇。1就業日あたりの届出件数は4.04件で前期から変化はなかった。

ソフトウェア製品の届出件数を種類別に見ると、「ルータ」がもっとも多かった。そのほか、「ウェブアプリケーションソフト」「ウェブブラウザ」「OS」の届け出も目立つ。

一方、スマートフォン向けアプリの脆弱性届出は前期と同じ5件。ソフトウェアの脆弱性の半数以上を占めた2013年後半をピークに、それ以降は5件前後とやや収まっている。

(Security NEXT - 2014/10/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正