2016年3Qの脆弱性登録は1738件 - 製品別では「Android」が最多
情報処理推進機構(IPA)は、2016年第3四半期における脆弱性データベース「JVN iPedia」の登録状況を取りまとめた。

2016年第3四半期の登録状況(表:IPA)
「JVN iPedia」は、国内のソフトウェア開発者が公表した脆弱性情報をはじめ、脆弱性情報ポータルサイト「JVN」の公開情報、米国国立標準技術研究所(NIST)による脆弱性データベース「NVD」の公開情報を収録しているデータベース。2007年4月より公開されている。
2016年第3四半期に登録されたあらたな脆弱性情報は1738件。その内訳は、国内製品開発者による登録情報が2件、JVNの掲載情報が278件、NVDの情報が1458件。NVDからの登録情報が前期の1554件から減少した一方、JVNの掲載情報が前期の206件を72件上回った。
登録開始からの累計登録件数は6万3047件。また英語版には58件の登録があり、累計件数は1516件。
脆弱性を種類別に見ると、これまでの傾向と変わらず「バッファエラー」が最多で327件。次いで多いのが「情報漏洩」で189件、「認可、権限、アクセス制御不備」が187件と僅差で続いた。「不適切な入力確認(133件)」「クロスサイトスクリプティング(113件)」なども報告されている。
(Security NEXT - 2016/10/25 )
ツイート
関連リンク
PR
関連記事
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正

