Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、脆弱性関連情報に関する届出状況を発表

情報処理推進機構(IPA)およびJPCERT コーディネーションセンターは、2005年第1四半期の脆弱性関連情報に関する届出状況をまとめ、発表した。

今回発表されたのは、2005年1月から3月における、脆弱性関連情報の届出状況。IPAは脆弱性関連情報の届出受付を、JPCERT/CCは国内の製品開発者などの関連組織との調整を2004年7月より行っている。

同発表によれば、ソフトウェア製品に関する脆弱性情報の届出件数は12件で、そのうち6件が公表されている。その中には、サイボウズOfficeのHTML対応ウェブメール機能において、ブラウザスクリプトが実行される脆弱性や、マカフィーのウイルススキャンエンジンにおけるバッファオーバーフローの脆弱性などが含まれる。

ウェブアプリケーションに関する脆弱性情報の届出件数は71件で、そのうち54件が修正完了となっている。その中には、JavaアプリケーションのインストールプログラムなどがJava環境のセキュリティポリシーを書換えてしまい、PCのセキュリティレベルを低下させるというものが複数あった。

(Security NEXT - 2005/04/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
Adobe、アドバイザリ12件で脆弱性89件に対応
児童発達支援センターで個人情報含む文書を誤廃棄 - 古河市
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
個人情報を誤提供、システムの改修テストで - 農林中金
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
先週注目された記事(2026年7月12日〜2026年7月18日)
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消