Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性113件のうち47%は「深刻」 - ラックの四半期レポート

2008年第2四半期の脆弱性は、前四半期から減少したものの、約半数が深刻な脆弱性であったことがラックのまとめで判明した。

同社が、脆弱性の分析結果をまとめ、四半期ごとに公表している「SNSDB Advisory Report」で明らかにしたもの。今四半期の脆弱性は113件で、前回調査の147件から減少したが、5段階のリスクレベルにおいて、もっとも高い「High」と次に高い「Medium High」がそれぞれ13%、34%と合わせて全体の47%を占めたという。

プロダクト別にみると、Red Hatが52件で最多。Sunとミラクル・リナックスがそれぞれ27件、25件と続き、Microsoftは16件だった。

これら脆弱性において、47%が「任意のコードを実行される」脆弱性で、次いで「サービス不能(29%)」が多かった。また51%はリモートから攻撃を受けるもので、そのうち37%には攻撃ツールや攻撃コード、実証コードが公開されているという。

同社は報告書で、脆弱性を攻撃するウイルスが発生したり、攻撃ツールが出回るなど危険度が高い8件の脆弱性をピックアップして解説。また今四半期の脆弱性113件は、いずれも対策や回避策が公表されており、同社では「適切な対策を取ることでリスクを回避することが可能」として注意を呼びかけている。

(Security NEXT - 2008/08/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2024年9月29日〜2024年10月5日)
米当局、9月に脆弱性26件を悪用リストへ登録 - 直近2年で最多
先週注目された記事(2024年9月15日〜2024年9月21日)
先週注目された記事(2024年9月8日〜2024年9月14日)
「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
先週注目された記事(2024年9月1日〜2024年9月7日)
先週注目された記事(2024年8月25日〜2024年8月31日)
先週注目された記事(2024年8月18日〜2024年8月24日)
先週注目された記事(2024年8月11日〜2024年8月17日)
先週注目された記事(2024年8月4日〜2024年8月10日)