Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性放置サイトに関する届け出が増加 - IPAが対策呼びかけ

情報処理推進機構(IPA)は、ウェブサイトに関する古い脆弱性への届け出が増加していることから、運営者へ対策を呼びかけている。

IPAによれば、ウェブサーバ上で動作するプログラムについて、比較的前から修正プログラムが公開されているにもかかわらず、適用されていないのではないかとの利用者による疑念から、届け出が提出されるケースが、2008年第3四半期ごろより増加しているという。

090317ip.jpg
パッチ未適用サイトの届け出推移(IPA)

2004年に明らかになった「Namazu」のクロスサイトスクリプティングに関する脆弱性や、2005年に公表済みの「OpenSSL」におけるバージョンロールバックの届け出が、2009年3月16日の時点で272件に達した。

企業のウェブサイトが100件ともっとも多く、地方公共団体が74件で続いた。また教育関連機関の37件、団体32件、政府機関15件など、幅広いサイトで不備が見つかっているという。

不正アクセス被害が発生した原因のなかで、旧バージョンの利用やパッチの未適用は全体で2番目に多く、13%を占めているとIPAでは危険性を指摘。脆弱性の公表から攻撃までの時間も短縮されているとして、「JVN iPedia」などを活用した脆弱性情報の収集や迅速な対応を呼びかけている。

(Security NEXT - 2009/03/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qはインシデントが約8.5%増 - フィッシングが増加
2024年2Qの「JVN iPedia」登録は1463件 - NVDの公開遅延が影響
2Qの脆弱性届け出は112件 - 前四半期から半減
先週注目された記事(2024年7月14日〜2024年7月20日)
先週注目された記事(2024年7月7日〜2024年7月13日)
先週注目された記事(2024年6月30日〜2024年7月6日)
6月の脆弱性悪用リスト「KEV」への登録は9件
先週注目された記事(2024年6月23日〜2024年6月29日)
先週注目された記事(2024年6月16日〜2024年6月22日)
先週注目された記事(2024年6月9日〜2024年6月15日)