2011年第1四半期の脆弱性届出、ウェブアプリが増加 - IPA
ソフトウェア製品における脅威の種類では、「サービス不能」「任意のスクリプト実行」「任意のコード実行」の順となっており、この3つで全体の8割以上を占める。
今四半期にJVNが公表した脆弱性のうち、深刻度が最も高い「レベルIII」は3件。ルータ製品「Cisco Linksys WRT54GC」や「SEIL シリーズ」におけるバッファオーバーフローの脆弱性や、コンテンツ管理システム「MODx Evolution」におけるSQLインジェクションの脆弱性などが含まれる。
脆弱性の修正状況を見ると、ソフトウェアに関するものでJPCERTコーディネーションセンターが調整を行い、開発者が修正を完了したものは24件で累計は490件となった。
届出のあったウェブサイトの脆弱性について見ると、クロスサイト・スクリプティングが最も多く全体の76%を占める。次いでSQLインジェクション(7%)、セッション管理の不備(4%)、認証に関する不備(4%)と続く。
(Security NEXT - 2011/04/21 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年9月20日〜2026年9月26日)
先週注目された記事(2026年9月13日〜2026年9月19日)
先週注目された記事(2026年9月6日〜2026年9月12日)
先週注目された記事(2026年8月30日〜2026年9月5日)
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
先週注目された記事(2026年8月16日〜2026年8月22日)
先週注目された記事(2026年8月9日〜2026年8月15日)
先週注目された記事(2026年8月2日〜2026年8月8日)
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応


