Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2016年3Qの脆弱性登録は1738件 - 製品別では「Android」が最多

情報処理推進機構(IPA)は、2016年第3四半期における脆弱性データベース「JVN iPedia」の登録状況を取りまとめた。

20161025_ip_001.jpg
2016年第3四半期の登録状況(表:IPA)

「JVN iPedia」は、国内のソフトウェア開発者が公表した脆弱性情報をはじめ、脆弱性情報ポータルサイト「JVN」の公開情報、米国国立標準技術研究所(NIST)による脆弱性データベース「NVD」の公開情報を収録しているデータベース。2007年4月より公開されている。

2016年第3四半期に登録されたあらたな脆弱性情報は1738件。その内訳は、国内製品開発者による登録情報が2件、JVNの掲載情報が278件、NVDの情報が1458件。NVDからの登録情報が前期の1554件から減少した一方、JVNの掲載情報が前期の206件を72件上回った。

登録開始からの累計登録件数は6万3047件。また英語版には58件の登録があり、累計件数は1516件。

脆弱性を種類別に見ると、これまでの傾向と変わらず「バッファエラー」が最多で327件。次いで多いのが「情報漏洩」で189件、「認可、権限、アクセス制御不備」が187件と僅差で続いた。「不適切な入力確認(133件)」「クロスサイトスクリプティング(113件)」なども報告されている。

(Security NEXT - 2016/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Tenable Identity Exposure」に脆弱性 - 2月の更新で修正済み
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正