Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2015年1Qの脆弱性届出は245件 - ウェブサイト関連が半数以下に

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2015年第1四半期における脆弱性の届出状況について取りまとめた。ウェブサイトに関する届出が、前四半期の約4割に減少した。

20150424_ip_001.jpg
脆弱性の届出数推移(グラフ:IPA)

レポートによれば、同四半期に届出があった脆弱性関連情報は245件で、前四半期の478件から減少。ソフトウェア製品の脆弱性は84件で前期とほぼ同数だったが、ウェブサイト関連は161件と前期の392件から大幅に減少している。

届出の受付を開始した2004年からの累計件数は、ソフトウェアが2034件、ウェブサイトが8864件で、合計1万898件となった。ウェブサイトに関する届出が、前期の82%から微減するも、全体の81%を占める。1就業日あたりの届出件数は4.17件で、前期から変化はなかった。

ソフトウェア製品の届出件数を種類別に見ると、「ウェブアプリケーションソフト」が最多で50件近い届出があった。「アプリケーション開発・実行環境」「ルータ」「スマートフォン向けアプリ」と続く。

脆弱性が悪用された場合に生じる脅威は、「任意のスクリプト実行」が最も多かったが、前期から半減した。このほか、「任意のコード実行」「情報の漏洩」「任意のコマンド実行」なども多かった。

(Security NEXT - 2015/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2016年のモバイルセキュリティ市場は65億円 - 5年後には2倍に
2017年2Qは脆弱性への攻撃が増加 - エクスプロイト公開が影響
海外製DVRの脆弱性を狙うアクセスを継続的に観測 - 警察庁
巧妙化する標的型攻撃、複数マルウェアの同時感染で攻撃を冗長化
2017年2Qの脆弱性届け出は269件 - ソフトウェア関連が2.6倍に
2017年2Qの脆弱性登録は3511件 - 制御システム関連は上半期に67件
「Apache Struts 2」関連のインシデント検知が増加 - ラック
サポート終了「IIS 6.0」の脆弱性を狙う攻撃を観測 - ただちに対策を
「EternalBlue」によるアクセス、5月後半も引き続き発生
2017年1Qのランサム検出、前四半期から半減 - ウェブ経由のあらたな感染活動も