Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「JVN iPedia」、2021年4Q登録は4676件 - 前期比1.4倍に

登録された脆弱性の種類を見ると、「クロスサイトスクリプティング」が501件でもっとも多く、「境界外書き込み(274件)」「不適切な権限管理(172件)」「SQLインジェクション(165件)」と続く。

登録情報を製品別に見ると、「Qualcommコンポーネント」がもっとも登録件数が多く、979件にのぼった。上位20製品中、OSが5分の4を占めており、なかでもWindows関連が11製品と目立つ。サポート期間が終了し、更新プログラムの提供がない「Windows Server 2008(55件)」と「Windows 7(51件)」も含まれる。

またOS以外では、110件だった「Google Chrome」のほか、NetAppの「OnCommand Insight(68件)」「SnapCenter(55件)」が上位20製品に入った。

(Security NEXT - 2022/01/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Cisco、セキュリティアドバイザリ17件を公開
ブラウザ「Chrome」に「クリティカル」の脆弱性 - 更新を
「SharePoint Server」の脆弱性悪用に要警戒 - 米当局が注意喚起
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
エレコム製無線LANルータ2機種に複数の脆弱性
エレコム製の複数無線LANルータに3件の脆弱性
「Apache Tomcat」にアップデート - 「同8.5」系は最後の更新
「macOS」にセキュリティアップデート - 脆弱性を修正
日立製ディスクアレイシステム「Hitachi VSP」に平文PWをログ保存する脆弱性
Apple、「iOS」「iPadOS」のアップデートで脆弱性1件を修正