脆弱性DB「JVN iPedia」の登録数が1万5000件を突破 - 目立つスマホや制御システムの登録
情報処理推進機構(IPA)は、2012年第1四半期における脆弱性データベース「JVN iPedia」の登録状況について取りまとめた。
同データベースは、国内のソフトウェア開発者が公表した脆弱性対策情報、脆弱性情報ポータルサイト「JVN」の掲載情報、米国国立標準技術研究所(NIST)の脆弱性データベース「NVD」の情報を収集したもので、2007年4月より公開している。
同四半期に登録された脆弱性対策情報は、国内製品開発者から収集した情報が5件、JVNの掲載情報が165件、NVDの情報が3034件で合計3204件。公開開始以来の累計は1万5894件と1万5000件を超えた。
今回、NVDの登録情報については、未反映だった過去の公開情報2000件を追加したため、前四半期の1111件から大きく増加している。
登録された脆弱性を種類別に見ると、「クロスサイトスクリプティング」が499件で最多。「バッファエラー(324件)」「認可・権限・アクセス制御の問題(289件)」「SQLインジェクション(270件)」と続く。
同四半期は、スマートフォンや産業用制御システム(ICS)の脆弱性対策情報が増加が目立っている。スマートフォンは、同四半期に127件が登録。最初の3カ月で、すでに2011年に登録された144件に迫る勢いだ。
産業用制御システム(ICS)のソフトウェアに関する脆弱性は、2011年に前年比約3.5倍となる72件の登録があったが、2012年は第1四半期ですでに57件が登録されるなど前年を上回るペースで推移している。そのうち31件がもっとも深刻度の高い「レベルIII」に分類されている。
(Security NEXT - 2012/04/20 )
ツイート
関連リンク
PR
関連記事
米CISA、悪用脆弱性リストに4件を追加
先週注目された記事(2026年8月30日〜2026年9月5日)
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
米当局、悪用カタログにLinux脆弱性など3件を追加
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
