2015年4Qの脆弱性登録は1619件 - 「IE」190件で最多
脆弱性の種類別では、前四半期と変わらず「バッファエラー」が最多で355件。これらの6割超は、OSやブラウザで明らかになったものだった。さらに「認可、権限、アクセス制御(179件)」「情報漏洩(166件)」「不適切な入力確認(106件)」が続く。
製品別に見ると、「Internet Explorer」が190件で最多。「Google Chrome」が167件、「Microsoft Edge」が141件、「Mac OS X」が134件で続く。前四半期181件で最多だった「iOS」は101件だった。
同四半期までに登録された脆弱性情報を深刻度別にわけると、共通脆弱性評価システム「CVSS」の基本値が7.0から10.0で「危険」とされる「レベルIII」は全体の40.3%で、前期より0.2ポイント上昇。「警告」の「レベルII」は52.5%で0.2ポイント後退した。「注意」の「レベルI」は7.2%で横ばいだった。
(Security NEXT - 2016/01/29 )
ツイート
関連リンク
PR
関連記事
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供

