Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2022年1Qの脆弱性DB登録は3780件 - 5四半期ぶりに減少

2022年第1四半期に脆弱性対策情報データベース「JVN iPedia」へ登録された脆弱性情報は、前四半期比2割減となった。増加傾向が続いていたが、5四半期ぶりに減少へ転じている。

「JVN iPedia」は脆弱性対策情報を収録するデータベース。2007年4月より公開されており、国内ソフトウェア開発者の公表情報をはじめ、脆弱性情報ポータルサイト「JVN」、米国立標準技術研究所(NIST)が運用する脆弱性データベース「NVD」の公開情報などを収録している。

情報処理推進機構(IPA)によれば、同四半期に登録された脆弱性情報は3780件。前四半期の4676件を896件下回り、19.2%減となった。2020年第4四半期以降、4期連続で増加していたが減少に転じている。

収集元を見ると、「NVD」が3488件、「JVN」が289件、国内製品開発者が公表した情報が3件だった。累計で14万1482件となる。英語版は39件の追加があり、2414件となった。

(Security NEXT - 2022/04/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Microsoft Edge」にアップデート - 脆弱性5件を解消
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起