2011年第1四半期の脆弱性届出、ウェブアプリが増加 - IPA
ソフトウェア製品における脅威の種類では、「サービス不能」「任意のスクリプト実行」「任意のコード実行」の順となっており、この3つで全体の8割以上を占める。
今四半期にJVNが公表した脆弱性のうち、深刻度が最も高い「レベルIII」は3件。ルータ製品「Cisco Linksys WRT54GC」や「SEIL シリーズ」におけるバッファオーバーフローの脆弱性や、コンテンツ管理システム「MODx Evolution」におけるSQLインジェクションの脆弱性などが含まれる。
脆弱性の修正状況を見ると、ソフトウェアに関するものでJPCERTコーディネーションセンターが調整を行い、開発者が修正を完了したものは24件で累計は490件となった。
届出のあったウェブサイトの脆弱性について見ると、クロスサイト・スクリプティングが最も多く全体の76%を占める。次いでSQLインジェクション(7%)、セッション管理の不備(4%)、認証に関する不備(4%)と続く。
(Security NEXT - 2011/04/21 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
先週注目された記事(2025年11月9日〜2025年11月15日)
先週注目された記事(2025年11月2日〜2025年11月8日)
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
先週注目された記事(2025年10月19日〜2025年10月25日)


