2008年第3四半期の脆弱性は132件、約1割に高い危険性 - ラックまとめ
ラックは、独自に収集した脆弱性情報を検証し、四半期ごとに発行しているレポート「SNSDB Advisory Report」を発表した。132件の脆弱性のうち、約1割は悪用される危険性が高いという。
同レポートは、2007年7月から9月に同社が発行した132件のSNSDBアドバイザリを集計したもので、リスクレベルで見ると、5段階のうち最も高い「High」が26件、次に高いMedium High」が43件で全体の半数を占めた。さらに次に高い「Medium」をくわえると82%まで上昇する。
影響としては「任意のコードが実行」が47件、サービス不能が38件と目立っており、情報漏洩が11件と続いた。96%にはパッチやバージョンアップなど回避策が提供されている。
同社によれば、リモートから攻撃を受ける脆弱性は、全体の66%にあたる87件。このうち57件は受動的に攻撃を受けるおそれがあるという。また62件は設定に依存せず、34件で攻撃ツールや攻撃コード、実証コードの公開が確認されている。
また132件のアドバイザリのなかで、ウイルスの発生や攻撃ツールの登場などにより第三者に悪用される可能性が高い脆弱性は13件に上り、前四半期の9件から増加した。
なかでも「Access Snapshot Viewer」のActiveXコントロールや、RealNetworksの「RealPlayer」、Oracleの「WebLogic Server」に含まれるApache用プラグインなど、いずれも脆弱性を攻撃する攻撃ツールが流通している。
同社では、影響の大きさからリスクレベルがもっとも高い「High 5」に設定しており、ユーザーに対して早急な対応を呼びかけている。
(Security NEXT - 2008/11/19 )
ツイート
関連リンク
PR
関連記事
米当局、9月に脆弱性26件を悪用リストへ登録 - 直近2年で最多
先週注目された記事(2024年9月15日〜2024年9月21日)
先週注目された記事(2024年9月8日〜2024年9月14日)
「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
先週注目された記事(2024年9月1日〜2024年9月7日)
先週注目された記事(2024年8月25日〜2024年8月31日)
先週注目された記事(2024年8月18日〜2024年8月24日)
先週注目された記事(2024年8月11日〜2024年8月17日)
先週注目された記事(2024年8月4日〜2024年8月10日)
7月は脆弱性14件を「悪用が確認された脆弱性カタログ」に追加 - 米当局