Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2014年3Qの脆弱性届出は239件 - 10年目で累計1万件超に

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2014年第3四半期における脆弱性の届出状況について取りまとめた。

20141023_ip_001.jpg
脆弱性関連情報の届出推移(グラフ:IPA)

レポートによれば、同四半期に届け出があった脆弱性関連情報は239件。前四半期の329件から減少した。そのうちソフトウェア製品の脆弱性は39件で、前期の40件とほぼ同水準。一方ウェブサイトに関する届け出は200件で、倍増を見せた前期の289件から大きく改善した。

受け付けを開始した2004年からの累計件数は、ソフトウェアが1866件、ウェブサイトが8218件で、合計すると1万84件となり、10年目で1万件を超えた。ウェブサイトが全体に占める割合は84%で、前期の81%からわずかに上昇。1就業日あたりの届出件数は4.04件で前期から変化はなかった。

ソフトウェア製品の届出件数を種類別に見ると、「ルータ」がもっとも多かった。そのほか、「ウェブアプリケーションソフト」「ウェブブラウザ」「OS」の届け出も目立つ。

一方、スマートフォン向けアプリの脆弱性届出は前期と同じ5件。ソフトウェアの脆弱性の半数以上を占めた2013年後半をピークに、それ以降は5件前後とやや収まっている。

(Security NEXT - 2014/10/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Photoshop CC」に脆弱性、Windows版とMac版に影響
「みずほダイレクトアプリ」に盗聴や改ざんのおそれ - 修正版がリリース
「WordPress」向けAMP対応プラグインに深刻な脆弱性 - アップデートで修正
11月のMS月例パッチ修正された脆弱性、中東のゼロデイ攻撃で悪用済み
【修正あり】MS、月例パッチで脆弱性62件を修正 - ゼロデイ脆弱性などに対処
「Adobe Acrobat/Reader」に脆弱性、実証コードが公開済 - 早急に更新を
「VMware vRealize Log Insight」に認証回避の脆弱性
「VMware ESXi」に深刻な脆弱性 - ホスト上でコード実行のおそれ
「Adobe Acrobat/Reader」に悪用リスク高い脆弱性 - 早期適用推奨のアップデートが13日に公開予定
「Adobe Flash Player」に情報漏洩の脆弱性 - 悪用は未確認