Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2019年3Qの脆弱性届け出が3割減 - 目立つウェブ関連

届け出の受け付けを開始した2004年からの累計件数は、ソフトウェア関連が4390件、ウェブサイト関連が1万660件。あわせて1万5050件となり、ウェブサイトに関する届け出が約7割を占める。

1日あたりの届け出件数は4.06件で、前四半期の4.03件から上昇した。

ソフトウェアに関する脆弱性の内訳を見ると、「ウェブアプリケーションソフト」が27件で最多。次に「情報家電(8件)」が多かった。

原因は、「ウェブアプリケーションの脆弱性」が29件でもっとも多く、次いで「その他実装上の不備」が18件だった。

20191028_ip_002.jpg
ソフトウェア製品の脆弱性に関する届け出状況(グラフ:IPA)

(Security NEXT - 2019/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数