Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2019年3Qの脆弱性届け出が3割減 - 目立つウェブ関連

届け出の受け付けを開始した2004年からの累計件数は、ソフトウェア関連が4390件、ウェブサイト関連が1万660件。あわせて1万5050件となり、ウェブサイトに関する届け出が約7割を占める。

1日あたりの届け出件数は4.06件で、前四半期の4.03件から上昇した。

ソフトウェアに関する脆弱性の内訳を見ると、「ウェブアプリケーションソフト」が27件で最多。次に「情報家電(8件)」が多かった。

原因は、「ウェブアプリケーションの脆弱性」が29件でもっとも多く、次いで「その他実装上の不備」が18件だった。

20191028_ip_002.jpg
ソフトウェア製品の脆弱性に関する届け出状況(グラフ:IPA)

(Security NEXT - 2019/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ