Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

90日以上修正されていないウェブアプリの脆弱性は95件 - IPAらまとめ

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2007年第4四半期の脆弱性の届出状況を取りまとめた。

同四半期に寄せられた脆弱性の届出件数は、ソフトウェアが66件、ウェブアプリケーションが80件。ソフトウェアについては前期の49件から大きく増加したが、一方でウェブアプリは103件から減少した。

ソフトウェアの脆弱性については、任意のスクリプトが実行される脆弱性が47%ともっとも多く、情報漏洩の10%、なりすましの7%と続いている。ウェブアプリについては、ウェブサイト上へ偽情報の表示が最も多く33%。次いでデータの改ざんが18%、クッキーの漏洩が16%、個人情報の漏洩が10%だった。

同四半期には、ソフトウェア31件、ウェブサイト93件の合わせて124件の脆弱性が修正され、受付開始後から累計1002件となった。

一方、90日以上の長期にわたり修正が行われていないウェブサイトの脆弱性は95件で、前期から22件減少した。300日以上修正されていないケースは11件減少し39件となった。しかし、SQLインジェクションやクロスサイトスクリプティングなど重大な脆弱性もあり、早期に対応するよう呼びかけている

(Security NEXT - 2008/01/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

スポーツクラブNASのサーバ2台がランサム被害 - 「暗号鍵」特定されて侵入
「Amazonプライムデー」の便乗攻撃に警戒を - わずか1カ月で関連ドメイン2300件が新規登録
「Chrome」にアップデート、ゼロデイ脆弱性を修正
メルマガを誤送信、会員のメアド流出 - 店舗装飾シールショップ
仮想デスクトップがマルウェア感染、メール流出の可能性 - パラマウントベッド
「JETRO」のなりすましメールに注意 - 役員名乗るケースも
放課後児童クラブの関係者宅で児童リストなどが盗難被害
カフェ関連商品を扱う通信販売サイトに不正アクセス
ネットリスクを学べる高校生向けの無償教材
「Azure Defender for IoT」のリモート監視サービスを提供 - 東芝ITサービス