2016年3Qの脆弱性登録は1738件 - 製品別では「Android」が最多
情報処理推進機構(IPA)は、2016年第3四半期における脆弱性データベース「JVN iPedia」の登録状況を取りまとめた。

2016年第3四半期の登録状況(表:IPA)
「JVN iPedia」は、国内のソフトウェア開発者が公表した脆弱性情報をはじめ、脆弱性情報ポータルサイト「JVN」の公開情報、米国国立標準技術研究所(NIST)による脆弱性データベース「NVD」の公開情報を収録しているデータベース。2007年4月より公開されている。
2016年第3四半期に登録されたあらたな脆弱性情報は1738件。その内訳は、国内製品開発者による登録情報が2件、JVNの掲載情報が278件、NVDの情報が1458件。NVDからの登録情報が前期の1554件から減少した一方、JVNの掲載情報が前期の206件を72件上回った。
登録開始からの累計登録件数は6万3047件。また英語版には58件の登録があり、累計件数は1516件。
脆弱性を種類別に見ると、これまでの傾向と変わらず「バッファエラー」が最多で327件。次いで多いのが「情報漏洩」で189件、「認可、権限、アクセス制御不備」が187件と僅差で続いた。「不適切な入力確認(133件)」「クロスサイトスクリプティング(113件)」なども報告されている。
(Security NEXT - 2016/10/25 )
ツイート
関連リンク
PR
関連記事
ITインフラ監視ツール「Pandora FMS」に脆弱性 - アップデートで修正
「Active! mail 6」に「XSS」や「CSRF」脆弱性 - 修正版へ更新を
「PHP」に複数脆弱性 - セキュリティリリースが公開
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
「Lucee」にクリティカル脆弱性 - 悪用コード公開済み
「MS Edge」にアップデート - ゼロデイ脆弱性などに対応
「Cisco Unified CM」に深刻なRCE脆弱性 - ESリリースのみ影響
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加