34%のサイトに致命的な欠陥 - 半数はカード番号を暗号化せず保存
ウェブサイトの3分の1に個人情報やパスワード、口座情報、カード情報など重要な情報へ不正アクセスできる致命的な脆弱性が含まれていることがわかった。
ウェブアプリケーションの脆弱性診断サービスを手がけているNRIセキュアテクノロジーズが、2008年度に実施した診断統計を取りまとめたもの。
調査を実施した217件のうち、危険度の高い問題が発見されたなったサイトは24%で前回調査の29%から5ポイント減少した。一方前回の41%から7ポイント減となったものの34%のサイトでは、重要な情報へアクセスできるなど致命的な欠陥を抱えていた。
また今回の調査結果における大きな特徴のひとつに、致命的ではないものの情報漏洩といった脆弱性が含まれるサイトが前回調査から12ポイントと大幅に増加し、42%となったことが挙げられる。同社では、致命的な問題への対応は進んでいるものの、予算不足を理由に対策不足のサイトが発生しているのではないかと分析している。
脆弱性の種類別に見た発見割合の結果も、致命的な事故へつながった事例が少ない「クロスサイトスクリプティング」が51%と目立っている。前回調査の60%から減少したものの、依然として半数を超えるなど対策漏れが目立っている。
致命的なケースへ発展しかねない「SQLインジェクション」は、5ポイント減少して17%だった。35%に達していた2005年から見ると半減している。また「なりすまし」も減少傾向で17%、権限の昇格は前回から微増して13%だった。
今回増加傾向が見られた「権限昇格」については、業務システムにおいて危険性が高く、60%が致命的な問題へつながるもので、「重要書類」や「機関システム」へアクセスできるといった問題が報告されている。
(Security NEXT - 2009/07/27 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
先週注目された記事(2026年1月18日〜2026年1月24日)
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
先週注目された記事(2026年1月11日〜2026年1月17日)
先週注目された記事(2026年1月4日〜2026年1月10日)
先週注目された記事(2025年12月28日〜2026年1月3日)

