Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2012年第1四半期の脆弱性届出は269件、約8割がウェブサイト - IPAレポート

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2012年第1四半期の脆弱性に関する届け出状況を取りまとめた。

同四半期に届出があった脆弱性は269件で、ソフトウェア製品関連が53件、ウェブサイト関連が216件。ソフトウェア製品は前四半期の45件からわずかに増加した。ウェブサイトは、216件で急増した前回の381件を大きく下回るが、四半期あたり100件以下で推移していた2011年前半に比べると、依然高い水準となっている。

2004年の届出受付開始からの累計件数は7581件となり、ウェブサイト関連が全体の82%を占めている。1日あたりの届出件数は4.03件で、前四半期の4.01件から増加した。

同四半期に届出があったソフトウェア製品を種類別に見ると、ウェブアプリケーションソフトが33%でもっとも多く、システム管理ソフトとOSが9%で続いている。脅威別では「任意のスクリプトの実行」が35%で最多。次いで「情報漏洩」が15%、「なりすまし」が13%と多い。

スマートフォンアプリに関する脆弱性の届出は、全体の13%にあたる7件。そのうち6件が「アクセス制限の実装上の不備」によるもので、情報漏洩につながる脆弱性だったという。

脆弱性の修正状況は、ソフトウェアに関するものでJPCERTコーディネーションセンターが調整を行い、開発者が修正を完了したものは26件で累計は606件。修正が完了した35件のうち、届出が受理されてから45日以内に対策情報が公開された届出は15件だった。

ウェブサイトの脆弱性では、同四半期に脆弱性の修正が完了したのは218件で、累計4073件となった。218件のうち21%にあたる46件は、届出から修正まで90日以上経過している。

「クロスサイトスクリプティング」が依然として多く、全体の89%を占めた。そのうち11%は、脆弱性が存在する古いバージョンのソフトウェアを利用していたことが原因だったという。サイトの運営主体は「企業」が79%を占め、「団体」が7%、「個人」が5%で続いた。

(Security NEXT - 2012/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
先週注目された記事(2024年4月7日〜2024年4月13日)
先週注目された記事(2024年3月31日〜2024年4月6日)
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
先週注目された記事(2024年3月24日〜2024年3月30日)
サイバー攻撃で狙われ、悪用される「正規アカウント」
先週注目された記事(2024年3月17日〜2024年3月23日)
効率的な脆弱性対策を支援するオンラインセミナー開催 - IPA
Android 14の変更点をカバー - セキュアコーディングガイド新版
ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古