Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ラック、2010年第1四半期の脆弱性レポートを発表 - 「対策がない」脆弱性も

ラックは、2010年第1四半期に判明した脆弱性の動向について取りまとめた。同社がアドバイザリを提供した脆弱性について取りまとめたもので、脆弱性の件数は前四半期の131件を下回り109件だった。2009年第3四半期をピークに減少傾向が続いている。

5段階中もっとも危険と判断された「High」の脆弱性は22%で、次に高い「Medium High(35%)」とあわせると半数を超えた。さらに「Medium」がくわわると89%と大半を占める。94%は対策があり、4%にもなんらかの回避策があったが、2%には対策がなかった。

同社が悪用される危険が「特に高い」とした脆弱性は5件。1月や3月に判明した「Internet Explorer」の脆弱性や「Sun Java System Web Server」「Adobe Reader」「Apache」などで、いずれもウイルスや攻撃ツールなどが確認されており、早急な対策が必要な脆弱性だった。

29%にあたる32件がクライアントの脆弱性で、サーバやネットワーク機器関連の脆弱性が30件、OSの脆弱性が26件で続いている。また仮想化関連の脆弱性も5%報告されている。

(Security NEXT - 2010/05/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「JVN iPedia」、2021年4Q登録は4676件 - 前期比1.4倍に
IPA、「情報セキュリティ10大脅威 2022」を発表 - 「ゼロデイ攻撃」が新規ランクイン
2021年4Qの脆弱性届出、ソフトとウェブともに減少
インシデント件数、前四半期から1割増 - 「マルウェアサイト」は3.4倍に
「Log4Shell」の悪用、国内でも多数検知 - 国内で被害も
初期侵入「総当たり攻撃」と「脆弱性攻撃」で6割超 - カスペ調査
ダークネット宛てのパケット数が増加傾向 - クルウィットら調査
2021年3Qの情報提供は346件、標的型攻撃は3件 - J-CSIP
2021年3Qの「JVN iPedia」登録数は3202件 - 3期連続で増加
脆弱性の届出、前四半期の約3分の2に - ウェブ関連が半減