2015年4Qの脆弱性登録は1619件 - 「IE」190件で最多
脆弱性の種類別では、前四半期と変わらず「バッファエラー」が最多で355件。これらの6割超は、OSやブラウザで明らかになったものだった。さらに「認可、権限、アクセス制御(179件)」「情報漏洩(166件)」「不適切な入力確認(106件)」が続く。
製品別に見ると、「Internet Explorer」が190件で最多。「Google Chrome」が167件、「Microsoft Edge」が141件、「Mac OS X」が134件で続く。前四半期181件で最多だった「iOS」は101件だった。
同四半期までに登録された脆弱性情報を深刻度別にわけると、共通脆弱性評価システム「CVSS」の基本値が7.0から10.0で「危険」とされる「レベルIII」は全体の40.3%で、前期より0.2ポイント上昇。「警告」の「レベルII」は52.5%で0.2ポイント後退した。「注意」の「レベルI」は7.2%で横ばいだった。
(Security NEXT - 2016/01/29 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み