2018年1Qの脆弱性登録は3113件 - Linux関連が上位に
情報処理推進機構(IPA)は、2018年第1四半期における脆弱性データベース「JVN iPedia」の登録状況を取りまとめた。あらたに3113件が登録され、累計件数は8万1523件と8万件を超えた。

2018年第1四半期の登録状況(表:IPA)
「JVN iPedia」は、2007年4月より公開されている脆弱性情報のデータベース。
国内のソフトウェア開発者が公表した脆弱性情報をはじめ、脆弱性情報ポータルサイト「JVN」の公開情報、米国立標準技術研究所(NIST)による脆弱性データベース「NVD」の公開情報を収録している。
2018年第1四半期にあらたに登録された脆弱性情報は3113件。前四半期の3719件を大きく下回った。内訳は、国内製品開発者による登録情報が2件、「JVN」の掲載情報が89件、「NVD」の情報が3022件。
登録開始からの累計登録件数は8万1523件となり、8万件を超えた。英語版には45件の登録があり、累計は1881件となった。
登録された脆弱性の種類を見ると、これまで最多を維持してきた「バッファエラー」は前四半期の715件から326件へ半減。「不適切な入力確認」とともに2位となった。
代わってもっとも多かったのが「クロスサイトスクリプティング(XSS)」で、414件が追加された。3位以下は「情報漏洩(274件)」「SQLインジェクション(255件)」「不適切なアクセス制御(194件)」と続く。

あらたに収録された脆弱性の種類(グラフ:IPA)
製品を見ると、Linuxのディストリビューションである「Debian」が117件で最多。次いで「Android」が104件、ヒューレット・パッカードの業務パッケージ「HPE Intelligent Management Center」が96件、「Linux Kernel」が50件だった。上位20製品のうち6製品がOSで、PDFの閲覧、編集ソフトが5製品入っている。
また、同四半期に登録された産業制御システム関連の脆弱性情報は48件で、累計登録件数は1318件となった。

データベースへ登録が多かった製品(表:IPA)
(Security NEXT - 2018/04/24 )
ツイート
関連リンク
PR
関連記事
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準
まもなくGWの長期休暇 - セキュリティ対策の確認を
先週注目された記事(2025年4月13日〜2025年4月19日)
「CVEプログラム」のサービス停止を回避 - CISAがオプション期間を行使
CVEプログラム継続決定 - 停止時はどんな影響が想定されたのか?
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
先週注目された記事(2025年4月6日〜2025年4月12日)
LinuxカーネルのUSBオーディオドライバ脆弱性 - 攻撃の標的に
管理者権限奪われる「CrushFTP」脆弱性の悪用に注意喚起 - 米当局