Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2022年における危険な脆弱性タイプのトップ25が明らかに

MITERが運営する国土安全保証システム技術開発研究所は、2022年におけるソフトウェアの脆弱性を調査し、危険な脆弱性タイプトップ25を取りまとめた。

過去2年間にCVE番号が付与された3万7899件の脆弱性について、共通脆弱性評価システム「CVSS」で分類された「CWE(Common Weakness Enumeration)」をもとに分析し、ランキングとして取りまとめたもの。

評価にあたっては米国立標準技術研究所(NIST)の脆弱性データベース「NVD」における分類を活用。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)の「悪用が確認された脆弱性カタログ(KEV)」における悪用状況や重要度なども考慮してスコアを算出している。

もっとも危険とされた脆弱性タイプは、前回2021年と同じく「域外への書き込み(CWE-787)」。NVDに4123件の登録があり、共通脆弱性評価システム「CVSS」の平均スコアは7.93。「KEV」に62件の登録もあり、総合スコアは64.20ポイントと突出して高かった。

2位は総合スコアが45.97ポイントの「クロスサイトスクリプティング(CWE-79)」。前回から順位の変動はなかった。CVSSの平均スコアは5.73とやや低くなるが、NVDの登録数はトップ40においてもっとも多い4740件にのぼっている。

(Security NEXT - 2022/06/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
クラフトビール通販サイトで個人情報流出の可能性
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ