Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オープンソースソフトの脆弱性に関する届出が大幅に増加

情報処理推進機構とJPCERTコーディネーションセンターは、2006年第2四半期の脆弱性情報の届出状況を取りまとめ、公表した。

ソフトウエア製品の脆弱性に関する情報は、84件が届けられ、公表した脆弱性は22件だった。この中にはWinnyのバッファオーバーフローの脆弱生なども含まれる。脆弱性の内容は、任意のスクリプトを実行される脆弱性が39%でトップ。情報の漏洩(11%)、なりすまし(8%)と続いている。

IPAによれば、今期はオープンソースに関する届け出が57件にのぼり、増加が目立ったという。同機構では、開発コミュニティなどに通知、公表した脆弱性12件あった。

一方、ウェブアプリケーションの脆弱性関連情報は、57件の届け出があり、修正が完了したものは31件だった。IPAでは、7件についてウェブサイト運営者の依頼で適切な処理が行われたか確認作業も行ったという。また、修正ではなく、運用で回避した例が4件、ウェブページを削除することで回避した例が2件あった。

ウェブアプリケーションの脆弱性でもっとも多かったのがクロスサイトスクリプティングが40%を占めた。ついでSQLインジェクションが21%、ファイルの誤った公開が6%だった。

(Security NEXT - 2006/07/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局