2010年第4四半期の脆弱性届け出、大幅減に - IPAまとめ
ソフトウェアの脆弱性は、任意の「DLLファイル」「実行ファイル」の読み込みに関する脆弱性が14件で最も多かった。脆弱性による影響としては「情報漏洩」「任意のコード実行」「任意のスクリプト実行」が全体の6割強を占めている。
同四半期にJVNが公表したソフトウェアの脆弱性のうち、深刻度が最も高い「レベルIII」は2件。いずれもワープロソフト「一太郎」における任意のコードが実行される脆弱性だった。
このほか「レベルII」は、ファイル展開ソフト「Lhaplus」におけるDLL読み込みに関する脆弱性や、「Safari」におけるアドレスバー詐称の脆弱性、「IE」におけるクロスサイトスクリプティングの脆弱性など26件だった。
ウェブサイト関連では、修正が完了した案件が133件で累計3342件となった。脆弱性を種類別に見ると、クロスサイトスクリプティングが全体の44%で最も多く、DNS情報の設定不備(26%)、SQLインジェクション(15%)と続く。
(Security NEXT - 2011/01/27 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年8月2日〜2026年8月8日)
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
先週注目された記事(2026年7月26日〜2026年8月1日)
インシデント件数減少、ただしサイト改ざんは倍増
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
2026年2Qの脆弱性届出、ソフト製品関連が3割増
先週注目された記事(2026年7月19日〜2026年7月25日)
先週注目された記事(2026年7月12日〜2026年7月18日)
先週注目された記事(2026年7月5日〜2026年7月11日)
先週注目された記事(2026年6月28日〜2026年7月4日)


