Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2019年3Qの脆弱性届け出が3割減 - 目立つウェブ関連

届け出の受け付けを開始した2004年からの累計件数は、ソフトウェア関連が4390件、ウェブサイト関連が1万660件。あわせて1万5050件となり、ウェブサイトに関する届け出が約7割を占める。

1日あたりの届け出件数は4.06件で、前四半期の4.03件から上昇した。

ソフトウェアに関する脆弱性の内訳を見ると、「ウェブアプリケーションソフト」が27件で最多。次に「情報家電(8件)」が多かった。

原因は、「ウェブアプリケーションの脆弱性」が29件でもっとも多く、次いで「その他実装上の不備」が18件だった。

20191028_ip_002.jpg
ソフトウェア製品の脆弱性に関する届け出状況(グラフ:IPA)

(Security NEXT - 2019/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」