2009年第1四半期の脆弱性、危険度中以上が4分の3 - 97%には対策あり
ラックは、2009年第1四半期に明らかになった脆弱性の傾向を取りまとめ、SNSDBアドバイザリレポートとして発表した。
同社の脆弱性情報データベースである「SNSDB」に掲載した117件のアドバイザリを集計したもの。32%はサーバやネットワーク機器に関する脆弱性だった。OSに関する脆弱性が22%、ライブラリが21%と僅差で続いている。クライアントに関する脆弱性も17%と多い。
リスクレベルがもっとも高い「High」が14%。続く「Midium High(25%)」「Midium(37%)」で8割弱を占めている。攻撃方法としては、サービス不能が39%でトップ。任意のコードが実行されるものが27%、情報漏洩も8%あった。97%がパッチやバージョンアップによる対策が用意されていたという。
同社が今回のレポートで悪用の危険性が特に高いとした脆弱性は17件。「Oracle WebLogic Server」や「WindowsにおけるSMBパケットの処理」、「Adobe Reader」に関する脆弱性など含まれ、そのうち13件には攻撃ツールが登場、4件についてもウイルスが発生していた。
(Security NEXT - 2009/05/29 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年5月24日〜2026年5月30日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
先週注目された記事(2026年5月17日〜2026年5月23日)
先週注目された記事(2026年5月10日〜2026年5月16日)
先週注目された記事(2026年5月3日〜2026年5月9日)
先週注目された記事(2026年4月26日〜2026年5月2日)
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
2026年1Qの脆弱性届出、ソフトとサイトともに減少
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
先週注目された記事(2026年4月12日〜2026年4月18日)
