Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

第3四半期は脆弱性が増加、96%はアップデートあり - ラックまとめ

ラックは、2009年第3四半期に同社が収集し、アドバイザリを発行した脆弱性情報について取りまとめた。

同社によれば、脆弱性情報は151件で、前四半期の134件から増加したという。ソフトウェアの分類としては、サーバが45件ともっとも多く、「クライアント(36件)」、「OS(31件)」「ライブラリ(28件)」が続いた。

危険度は、5段階中もっとも高い「High」が28件、次に高い「Medium High」が30件とあわせて49%と約半数に上る。さらに3番目に高い「Medium」をあわせると83%に達した。

攻撃方法としては、「サービス不能」が37%で最多。34件と僅差だった「任意のコード実行」をあわせると約7割を占めている。またこうした脆弱性の96%にはパッチやアップデートなどが用意されていた。対策がない脆弱性はなかった。

同社が検知した脆弱性のなかでも、ウイルスや攻撃ツールが存在するなど危険性が特に高いとした脆弱性は26件で、前四半期の17件から増加した。

内訳はウイルスが発生した脆弱性が、「Video ActiveXコントロール」「Microsoft Office Web コンポーネント」など9件、「Adobe Flash Player」や「Adobe Reader」「ISC BIND」など攻撃ツールが出回った脆弱性が17件だった。

(Security NEXT - 2009/11/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2026年8月2日〜2026年8月8日)
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
先週注目された記事(2026年7月26日〜2026年8月1日)
インシデント件数減少、ただしサイト改ざんは倍増
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
2026年2Qの脆弱性届出、ソフト製品関連が3割増
先週注目された記事(2026年7月19日〜2026年7月25日)
先週注目された記事(2026年7月12日〜2026年7月18日)
先週注目された記事(2026年7月5日〜2026年7月11日)
先週注目された記事(2026年6月28日〜2026年7月4日)