Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2018年1Qの脆弱性届出は138件 - 前四半期から倍増

ソフトウェア製品の脆弱性51件を種類別に見ると、「ウェブアプリケーションソフト」が12件でもっとも多く、「スマートフォン向けアプリ(8件)」「情報家電(7件)」と続く。

脆弱性が悪用された場合に生じる脅威では、「任意のコマンドの実行」が13件で最多だった。次いで「任意のスクリプトの実行(10件)」「情報の漏洩(9件)」が多い。

同四半期に脆弱性の修正が完了し、「JVN」で公表したソフトウェア製品は50件。累計で1754件となる。「連絡不能開発者」としてあらたに製品開発者名を公表したものはなく、累計は251件となる。

一方ウェブサイトに関する脆弱性を見ると、87件のうちもっとも多かったのは「SQLインジェクション」で35件だった。次いで「クロスサイトスクリプティング」が25件、「ファイルの誤った公開」が8件と続く。

同四半期に修正を完了した脆弱性は37件で、そのうち90日以内に修正が完了したのは29件。修正完了件数の累計は7142件となる。90日以内に修正が完了した累計件数は4660件で、修正完了件数に占める割合は66%。2015年第3四半期から変化はない。

(Security NEXT - 2018/04/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2021年3Qはインシデントが約25.9%増 - 「サイト改ざん」が倍増
BlackBerryとDeloitte、自動車や重要インフラのOSS管理や脆弱性対策で提携
攻撃者狙う脆弱な「VPN」、導入や堅牢化のガイダンスを米政府が公開
CODE BLUE 2021の講演者を発表 - 「ProxyLogon」発見者も登壇
CSIRTの倫理規範「EthicsfIRST」の日本語版を公開 - JPCERT/CC
最新Androidのプライバシー機能など解説 - JSSECオンラインセミナー
IPA、2021年前半の被害届出127件を公開 - ランサムや認証突破など
2021年2Qの標的型攻撃に関する情報共有は40件 - J-CSIP
公共空間における安全なワイアレス通信でガイダンス - 米NSA
コロナ禍2度目の夏期休暇 - パッチチューズデーと重なるおそれも