Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2015年4Qの脆弱性登録は1619件 - 「IE」190件で最多

脆弱性の種類別では、前四半期と変わらず「バッファエラー」が最多で355件。これらの6割超は、OSやブラウザで明らかになったものだった。さらに「認可、権限、アクセス制御(179件)」「情報漏洩(166件)」「不適切な入力確認(106件)」が続く。

製品別に見ると、「Internet Explorer」が190件で最多。「Google Chrome」が167件、「Microsoft Edge」が141件、「Mac OS X」が134件で続く。前四半期181件で最多だった「iOS」は101件だった。

同四半期までに登録された脆弱性情報を深刻度別にわけると、共通脆弱性評価システム「CVSS」の基本値が7.0から10.0で「危険」とされる「レベルIII」は全体の40.3%で、前期より0.2ポイント上昇。「警告」の「レベルII」は52.5%で0.2ポイント後退した。「注意」の「レベルI」は7.2%で横ばいだった。

(Security NEXT - 2016/01/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正