第3四半期の脆弱性登録情報は305件 - 「JVN iPedia」利用状況
国内のソフトウェア製品開発者が公開した脆弱性対策情報や米NISTの脆弱性データベースなどから情報を収集し、脆弱性対策情報データベース「JVN iPedia」として提供している情報処理推進機構(IPA)は、2008年第3四半期のデータベース登録状況をまとめた。
今四半期の登録件数は305件で内訳は米NISTのNVDから収録した情報が253件で、JVNからの収録が42件、国内製品開発者から収集した情報が10件だった。2007年4月から公開されている脆弱性の累計は5347件となった。
同機構によれば、今四半期に登録された脆弱性で最も多かったのは「リソース管理の問題」で40件。「認可・権限・アクセス制御」「不十分な入力確認」がそれぞれ37件、35件と僅差で続いた。また「バッファエラー」「クロスサイトスクリプティング」「数値処理の問題」なども30件前後報告されている。
同機構が脆弱性の危険度について2008年の傾向をまとめたところ、もっとも深刻で「危険」と設定されているレベルIIIが46%、「警告」とされるレベルIIが49%と大半。「注意」とされるレベルIはわずか5%で、深刻な脆弱性が中心となっていることがわかった。
アクセス件数が多かったのは、7月に公開された「DNSキャッシュポイズニングの脆弱性」がトップ。8月に公開された「ウイルスセキュリティにおけるサービス妨害の脆弱性」や7月に公開された「WebLogic Server付属プラグインにおけるディレクトリトラバーサルの脆弱性」なども注目を集めた。
また過去のデータも活発に閲覧されており、上位20位中、9件については今四半期以前に公開された脆弱性情報だった。
(Security NEXT - 2008/10/21 )
ツイート
関連リンク
PR
関連記事
米当局、9月に脆弱性26件を悪用リストへ登録 - 直近2年で最多
先週注目された記事(2024年9月15日〜2024年9月21日)
先週注目された記事(2024年9月8日〜2024年9月14日)
「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
先週注目された記事(2024年9月1日〜2024年9月7日)
先週注目された記事(2024年8月25日〜2024年8月31日)
先週注目された記事(2024年8月18日〜2024年8月24日)
先週注目された記事(2024年8月11日〜2024年8月17日)
先週注目された記事(2024年8月4日〜2024年8月10日)
7月は脆弱性14件を「悪用が確認された脆弱性カタログ」に追加 - 米当局