Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性DB「JVN iPedia」の登録数が1万5000件を突破 - 目立つスマホや制御システムの登録

情報処理推進機構(IPA)は、2012年第1四半期における脆弱性データベース「JVN iPedia」の登録状況について取りまとめた。

同データベースは、国内のソフトウェア開発者が公表した脆弱性対策情報、脆弱性情報ポータルサイト「JVN」の掲載情報、米国国立標準技術研究所(NIST)の脆弱性データベース「NVD」の情報を収集したもので、2007年4月より公開している。

同四半期に登録された脆弱性対策情報は、国内製品開発者から収集した情報が5件、JVNの掲載情報が165件、NVDの情報が3034件で合計3204件。公開開始以来の累計は1万5894件と1万5000件を超えた。

今回、NVDの登録情報については、未反映だった過去の公開情報2000件を追加したため、前四半期の1111件から大きく増加している。

登録された脆弱性を種類別に見ると、「クロスサイトスクリプティング」が499件で最多。「バッファエラー(324件)」「認可・権限・アクセス制御の問題(289件)」「SQLインジェクション(270件)」と続く。

同四半期は、スマートフォンや産業用制御システム(ICS)の脆弱性対策情報が増加が目立っている。スマートフォンは、同四半期に127件が登録。最初の3カ月で、すでに2011年に登録された144件に迫る勢いだ。

産業用制御システム(ICS)のソフトウェアに関する脆弱性は、2011年に前年比約3.5倍となる72件の登録があったが、2012年は第1四半期ですでに57件が登録されるなど前年を上回るペースで推移している。そのうち31件がもっとも深刻度の高い「レベルIII」に分類されている。

(Security NEXT - 2012/04/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2026年2Qの脆弱性DB登録、約13%増となる1万3131件
2026年2Qの脆弱性届出、ソフト製品関連が3割増
先週注目された記事(2026年7月19日〜2026年7月25日)
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
先週注目された記事(2026年7月12日〜2026年7月18日)
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
米セキュリティ当局、5件の悪用脆弱性に注意喚起
JPCERT/CC、オムロンPSIRTに感謝状 - 製品セキュリティ向上に貢献
先週注目された記事(2026年7月5日〜2026年7月11日)