Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2014年3Qの脆弱性届出は239件 - 10年目で累計1万件超に

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、2014年第3四半期における脆弱性の届出状況について取りまとめた。

20141023_ip_001.jpg
脆弱性関連情報の届出推移(グラフ:IPA)

レポートによれば、同四半期に届け出があった脆弱性関連情報は239件。前四半期の329件から減少した。そのうちソフトウェア製品の脆弱性は39件で、前期の40件とほぼ同水準。一方ウェブサイトに関する届け出は200件で、倍増を見せた前期の289件から大きく改善した。

受け付けを開始した2004年からの累計件数は、ソフトウェアが1866件、ウェブサイトが8218件で、合計すると1万84件となり、10年目で1万件を超えた。ウェブサイトが全体に占める割合は84%で、前期の81%からわずかに上昇。1就業日あたりの届出件数は4.04件で前期から変化はなかった。

ソフトウェア製品の届出件数を種類別に見ると、「ルータ」がもっとも多かった。そのほか、「ウェブアプリケーションソフト」「ウェブブラウザ」「OS」の届け出も目立つ。

一方、スマートフォン向けアプリの脆弱性届出は前期と同じ5件。ソフトウェアの脆弱性の半数以上を占めた2013年後半をピークに、それ以降は5件前後とやや収まっている。

(Security NEXT - 2014/10/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Hadoop」にコマンドインジェクションの脆弱性
VMware製IDアクセス管理製品の脆弱性を狙うあらたな悪用コードが公開
「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートにて修正
MSが月例パッチを公開、脆弱性121件に対処 - ゼロデイ脆弱性を修正
MS、約2年7カ月を経てゼロデイ脆弱性「Dogwalk」を修正 - すでに悪用も
カスペルスキーのVPN製品に権限昇格の脆弱性
MS、「Microsoft Edge 104.0.1293.47」をリリース - 独自に3件の脆弱性を修正
「Apache CloudStack」のSAML認証プラグインに深刻な脆弱性
F5、8月のセキュリティパッチを公開 - 「BIG-IP」などの脆弱性に対処
スモールビジネス向けCisco製ルータに深刻な脆弱性 - 遠隔よりコードを実行されるおそれ