Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサイトに関する脆弱性の届出、前四半期の5倍強に - 9割が「XSS」

情報処理推進機構(IPA)は、2011年第3四半期の脆弱性に関する届け出状況を取りまとめた。ウェブアプリケーションに関する届出が急増している。

同機構によれば、同四半期の届け出は、ソフトウェア関連が36件、ウェブアプリケーション関連が198件。ソフトウェアの届け出は、前四半期から減少したが、ウェブアプリ関連は5倍以上に増加した。

届出件数の累計は6891件となり、全体の82%をウェブアプリに関するものが占めている。1日あたりの届出件数は3.91件で、緩やかな減少傾向が続いている。

同四半期に脆弱性の届出があったソフトウェア製品の種類を見ると、「ウェブアプリケーションソフト」がもっとも多く全体の17%を占めた。

次いで「ウェブブラウザ」「OS」「グループウェア」「ルータ」と続く。脅威の内訳では「任意のスクリプトの実行」「情報の漏洩」「サービス不能」がそれぞれ20%だった。

(Security NEXT - 2011/10/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2019年の標的型攻撃対策製品市場は約460億円 - 5年後には1.5倍に
クラウドセキュリティ市場、高成長を予測 - IDC Japan
2020年2Qの脆弱性登録は4279件 - EOLの「Win 7」は166件
2020年2Qの脆弱性届出、「サイト」「ソフト」いずれも減
2020年2Qインシデント、前四半期比1.3倍 - フィッシングなど増加
クラウドでのデータ侵害、構成ミスが8割強 - IBM調査
マルウェアとの遭遇率、3年で約半分に - MS調査
標的型攻撃のレスキュー支援、2019年度は139件
狙われるZyxel製ネットワーク管理製品の脆弱性 - ボットネットも標的に
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に