9割以上のサイトに深刻な脆弱性 - MBSDレポート
三井物産セキュアディレクションは、B2CやB2Bのウェブサイトに関する脆弱性レポートを公表した。
過去2年間におけるメンバー制サイトや問い合わせ機能を備えたウェブサイトにおける脆弱性をまとめたもの。同社によれば、対象サイトの9割以上で、個人情報の漏洩やホームページ改ざんなど、深刻な問題があることがわかったという。
同社によれば、成りすましなど、ウェブサイト全体のシステムを攻撃するものと、不正な命令を強制的に実行させて情報を抜き取るものに二分され、いずれもウェブアプリケーションを攻撃するものだという。
過去2年間にわたる脆弱性検査結果の推移をまとめた結果、2003年度から2004年にかけて、危険度「低」の比率が増加し、その反面危険度「中」の比率が減少している。一方で、危険度が高いとされる「個人情報漏洩」や「成りすまし」といった脆弱性の比率は25%から28%と変化がなく、非常に危険な状態で運営されていると結論づけている。
同社では、ウェブサイトやウェブアプリケーション開発に必要なセキュリティノウハウやチェック機構が各企業内に十分浸透していない結果とし、個人情報保護やサイバー攻撃に課題が残るサイトが多数存在しているとしている。
(Security NEXT - 2005/06/06 )
ツイート
関連リンク
PR
関連記事
一部サーバでランサムウェア被害 - キャンディルグループ会社
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
配達員がバイクで用水路に転落、郵便物が所在不明に - 郵便局
米子会社にサイバー攻撃か、影響など詳細を調査 - 河合楽器
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
先週注目された記事(2026年5月17日〜2026年5月23日)
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
