Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2018年4Qの脆弱性届出は93件 - 「ソフト」「サイト」ともに大幅減

ソフトウェアに関する脆弱性の内訳を見ると、「スマートフォン向けアプリ」と「ルータ」が9件で最多。次いで「ウェブアプリケーションソフト(8件)」となっている。

脆弱性の内容を見ると、「ウェブアプリケーションの脆弱性」が23件でもっとも多く、次いで「その他実装上の不備(14件)」と続く。

脆弱性が悪用された場合の影響は、「データベースの不正操作」が13件と目立っており、「任意のスクリプトの実行(11件)」が次いで多かった。

同四半期に脆弱性の修正が完了し、「JVN」で公表したソフトウェア製品は64件で累計1936件。あらたに「連絡不能開発者」として公表された製品開発者名はいなかった。

(Security NEXT - 2019/01/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Fortinet製VPN使う脆弱なホスト情報が公開 - 平文パスワードなども
ランサム被害拡大で重要インフラ事業者に注意喚起 - NISC
中国で脆弱性を発見する国際コンテスト - 11製品で脆弱性が明らかに
「TCP 445番ポート」宛てのパケットが増加傾向 - JPCERT/CC観測
2020年3Qの脆弱性登録は3082件 - 前四半期から1197件減
2020年3Qは脆弱性届出が1.3倍に - ソフト、サイトいずれも増加
米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
専門学校生対象のコンテスト - テーマは「サイト運営会社向けセキュリティ教育」
2020年3Qのインシデント、前四半期比約1.2倍に - 探索行為やサイト改ざんが増加
約4割でインシデント被害、対応費用は約1.5億円 - 4.4%が「Emotet」経験