Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソフトウェアの脆弱性届け出が倍増、436件が未修正 - IPAまとめ

情報処理推進機構(IPA)は、2011年第2四半期の脆弱性に関する届け出状況を取りまとめた。ソフトウェアに関する届出が増加し、未修正が400件を超えるなど深刻な状況が続いている。

110729ip_01.jpg
IPAへの届け出件数推移(グラフ:IPA)

同機構によれば、同四半期の届け出はソフトウェア関連が44件、ウェブアプリケーション関連が39件のあわせて83件。前四半期と比較してウェブアプリは減少する一方、ソフトウェアが倍増した。

届出件数の累計は6651件となり、全体の82%をウェブアプリに関するものが占めている。1日あたりの届出件数は3.91件で、ピークだった2009年第2四半期の4.65件から減少傾向が続いている。

脆弱性の届出があったソフトウェア製品の内訳を見ると、最も多かったのは「ルータ」。「ウェブアプリケーションソフト」「周辺機器」と続く。脅威の種類では「サービス不能」が42%を占め、次いで「なりすまし」が多く、この2つで全体の6割強を占めた。

(Security NEXT - 2011/07/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
先週注目された記事(2025年11月9日〜2025年11月15日)
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
先週注目された記事(2025年11月2日〜2025年11月8日)
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認