Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性DB「JVN iPedia」の登録件数が累計1万1000件を突破

情報処理推進機構(IPA)は、2011年第3四半期における脆弱性対策情報データベース「JVN iPedia」の登録状況を発表した。

同データベースでは、国内のソフトウェア開発者が公表した脆弱性対策情報や、脆弱性情報ポータル「JVN」の掲載情報、米国国立標準技術研究所(NIST)の脆弱性データベース(NVD)の情報を収集、公開している。

レポートによると、同四半期に登録された脆弱性対策情報は、国内製品開発者から収集した3件、JVNから収集した124件、NVDから収集した397件のあわせて524件。2007年4月の公開から累計で1万1373件となった。

登録状況を脆弱性の種類別に見ると、もっとも多かったのが「バッファエラー」の115件。次いで「リソース管理の問題」が53件、「不適切な入力確認」が46件が多い。さらに「クロスサイトスクリプティング(42件)」、「認可・権限・アクセス制御の問題(32件)」と続く。

また、同四半期までに登録された脆弱性の深刻度を見ると、3段階で最も危険な「レベルIII」が全体の47%、「レベルII」が45%となり、あわせると9割を超えている。

(Security NEXT - 2011/10/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

4割弱の中小企業、改正個情法の内容「知らない」 - 4社に3社は漏洩報告義務把握せず
経産省、メタップスPに行政処分 - 診断で脆弱性見つかるも報告書改ざん
2020年度の国内WAF市場、前年度比15.9%増
セキュリティ対策に貢献した研究者や実務者に感謝状 - JPCERT/CC
セキュリティ専門家8人やPSIRTに感謝状 - JPCERT/CC
「サイバー防衛シンポ熱海2022」が8月に開催 - 露烏戦争から見るサイバー戦
「ICTサイバーセキュリティ総合対策2022」の策定に向け意見募集 - 総務省
法人向けIoT機器の悪用によるサイバー攻撃防止を啓蒙するサイトを公開 - ICT-ISAC
政府、大型連休における対策徹底呼びかけ
2022年1Qの脆弱性届け出は176件 - ソフトとウェブともに増加