41組織が個人情報を取り扱いながらもSQLインジェクションの脆弱性を放置 - IPAらまとめ
ウェブサイトの脆弱性の処理状況は、運営者が修正を完了したものは431件で、累計2654件となった。しかし、脆弱性を指摘されてから長期間にわたって修正が実施されないケースもある。90日以上修正が未完了のサイトは551件。そのうち1000日以上経過しているケースも22件ある。
脆弱性を放置していると、攻撃に悪用されるおそれがある。2009年の1年間に発生したウェブサイトを狙った攻撃を見ると、SQLインジェクション攻撃が46%、ウェブサーバのパスワードファイルや環境設定ファイルの情報を狙ったディレクトリ・トラバーサル攻撃が38%だった。
(Security NEXT - 2010/01/28 )
ツイート
PR
関連記事
先週注目された記事(2025年10月5日〜2025年10月11日)
先週注目された記事(2025年9月28日〜2025年10月4日)
先週注目された記事(2025年9月21日〜2025年9月27日)
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
先週注目された記事(2025年9月14日〜2025年9月20日)
先週注目された記事(2025年9月7日〜2025年9月13日)
先週注目された記事(2025年8月31日〜2025年9月6日)
先週注目された記事(2025年8月24日〜2025年8月30日)
先週注目された記事(2025年8月17日〜2025年8月23日)
先週注目された記事(2025年8月10日〜2025年8月16日)