Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

第3四半期の脆弱性登録情報は305件 - 「JVN iPedia」利用状況

国内のソフトウェア製品開発者が公開した脆弱性対策情報や米NISTの脆弱性データベースなどから情報を収集し、脆弱性対策情報データベース「JVN iPedia」として提供している情報処理推進機構(IPA)は、2008年第3四半期のデータベース登録状況をまとめた。

今四半期の登録件数は305件で内訳は米NISTのNVDから収録した情報が253件で、JVNからの収録が42件、国内製品開発者から収集した情報が10件だった。2007年4月から公開されている脆弱性の累計は5347件となった。

同機構によれば、今四半期に登録された脆弱性で最も多かったのは「リソース管理の問題」で40件。「認可・権限・アクセス制御」「不十分な入力確認」がそれぞれ37件、35件と僅差で続いた。また「バッファエラー」「クロスサイトスクリプティング」「数値処理の問題」なども30件前後報告されている。

同機構が脆弱性の危険度について2008年の傾向をまとめたところ、もっとも深刻で「危険」と設定されているレベルIIIが46%、「警告」とされるレベルIIが49%と大半。「注意」とされるレベルIはわずか5%で、深刻な脆弱性が中心となっていることがわかった。

アクセス件数が多かったのは、7月に公開された「DNSキャッシュポイズニングの脆弱性」がトップ。8月に公開された「ウイルスセキュリティにおけるサービス妨害の脆弱性」や7月に公開された「WebLogic Server付属プラグインにおけるディレクトリトラバーサルの脆弱性」なども注目を集めた。

また過去のデータも活発に閲覧されており、上位20位中、9件については今四半期以前に公開された脆弱性情報だった。

(Security NEXT - 2008/10/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Mirai」国内感染ホスト、約半数がロジテック製ルータ
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
2021年1Qの「JVN iPedia」登録は1701件 - 「XSS」が170件で最多
2021年1Q、脆弱性届出は252件 - サイト関連が大きく減少
国内設置ルータを踏み台とした攻撃パケットの増加を観測 - JPCERT/CC
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
小規模サイト、約1割「一切脆弱性対策せず」 - 対策不備で2割が被害経験
2020年の緊急対応支援、3割強が「Emotet」 - ラック
2020年4Qのインシデントは1割減 - マルウェアサイトは倍増
2020年4Qの脆弱性届け出は303件 - ソフト、サイトともに増