2022年1Qの脆弱性届け出は176件 - ソフトとウェブともに増加
ソフトウェア製品の届け出における脆弱性の原因としては、「ウェブアプリケーションの脆弱性」が39件で最多。「その他実装上の不備(31件)」が次いで多い。脆弱性の影響としては「任意のスクリプトの実行」が21件でもっとも多く、「情報の漏洩」が11件で続いている。
同四半期に修正が完了し、「JVN」で脆弱性情報が公表されたソフトウェア製品は38件だった。あらたに「連絡不能開発者」として公表された製品開発者はなく、累計公表件数は前四半期と変わらず251件となっている。
一方、ウェブサイト関連の脆弱性を見ると、「クロスサイトスクリプティング」が62件、「SQLインジェクション」が16件であわせると8割弱を占める。
同四半期に修正を完了したウェブサイトは59件。97%にあたる57件は通知より90日以内に修正を終えている。80%はウェブアプリケーションを修正しており、20%では脆弱性が指摘されたページを削除している。修正されたウェブサイトの累計は8261件となった。
(Security NEXT - 2022/04/22 )
ツイート
関連リンク
PR
関連記事
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市
「Roundcube」にアップデート - 前バージョンの不具合を解消
サイトが改ざん被害、仮設サイトを設置 - 日本体操協会
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
教育補助員が持ち出した課題プリントを紛失 - 都立高
委託先事業者がメールを誤送信、メアド流出 - 栃木県
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性