Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性113件のうち47%は「深刻」 - ラックの四半期レポート

2008年第2四半期の脆弱性は、前四半期から減少したものの、約半数が深刻な脆弱性であったことがラックのまとめで判明した。

同社が、脆弱性の分析結果をまとめ、四半期ごとに公表している「SNSDB Advisory Report」で明らかにしたもの。今四半期の脆弱性は113件で、前回調査の147件から減少したが、5段階のリスクレベルにおいて、もっとも高い「High」と次に高い「Medium High」がそれぞれ13%、34%と合わせて全体の47%を占めたという。

プロダクト別にみると、Red Hatが52件で最多。Sunとミラクル・リナックスがそれぞれ27件、25件と続き、Microsoftは16件だった。

これら脆弱性において、47%が「任意のコードを実行される」脆弱性で、次いで「サービス不能(29%)」が多かった。また51%はリモートから攻撃を受けるもので、そのうち37%には攻撃ツールや攻撃コード、実証コードが公開されているという。

同社は報告書で、脆弱性を攻撃するウイルスが発生したり、攻撃ツールが出回るなど危険度が高い8件の脆弱性をピックアップして解説。また今四半期の脆弱性113件は、いずれも対策や回避策が公表されており、同社では「適切な対策を取ることでリスクを回避することが可能」として注意を呼びかけている。

(Security NEXT - 2008/08/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2026年9月13日〜2026年9月19日)
先週注目された記事(2026年9月6日〜2026年9月12日)
先週注目された記事(2026年8月30日〜2026年9月5日)
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
先週注目された記事(2026年8月16日〜2026年8月22日)
先週注目された記事(2026年8月9日〜2026年8月15日)
先週注目された記事(2026年8月2日〜2026年8月8日)
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
先週注目された記事(2026年7月26日〜2026年8月1日)