Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2014年3Qの脆弱性届出は239件 - 10年目で累計1万件超に

脆弱性が悪用された場合に生じる脅威は、「任意のスクリプト実行」が最多で、「サービス不能」「なりすまし」と続く。

同四半期に脆弱性対策情報をJVNで公表したうち、修正が完了した件数は45件で過去最多となり、累計では925件となった。また、「連絡不能開発者」として今四半期中にあらたに製品開発者名を公表したのは8件。製品情報を追加公表したのは12件で、累計公表数は151件。

ウェブサイトの脆弱性では、これまでの傾向と変わらず「クロスサイトスクリプティング」が最多。前期に100件近く届け出のあった「SQLインジェクション」は大幅に減少した。脆弱性が悪用された場合に生じる脅威では、「本物サイト上への偽情報の表示」が9割を占めた。

今四半期中に修正が完了したケースは183件で、累計は5778件となった。今四半期で90日以内に修正が完了したケースは142件で、割合は78%。前期の64%より上昇している。しかし累計で見ると、割合は67%で変化はなかった。

(Security NEXT - 2014/10/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性