2022年における危険な脆弱性タイプのトップ25が明らかに
MITERが運営する国土安全保証システム技術開発研究所は、2022年におけるソフトウェアの脆弱性を調査し、危険な脆弱性タイプトップ25を取りまとめた。
過去2年間にCVE番号が付与された3万7899件の脆弱性について、共通脆弱性評価システム「CVSS」で分類された「CWE(Common Weakness Enumeration)」をもとに分析し、ランキングとして取りまとめたもの。
評価にあたっては米国立標準技術研究所(NIST)の脆弱性データベース「NVD」における分類を活用。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)の「悪用が確認された脆弱性カタログ(KEV)」における悪用状況や重要度なども考慮してスコアを算出している。
もっとも危険とされた脆弱性タイプは、前回2021年と同じく「域外への書き込み(CWE-787)」。NVDに4123件の登録があり、共通脆弱性評価システム「CVSS」の平均スコアは7.93。「KEV」に62件の登録もあり、総合スコアは64.20ポイントと突出して高かった。
2位は総合スコアが45.97ポイントの「クロスサイトスクリプティング(CWE-79)」。前回から順位の変動はなかった。CVSSの平均スコアは5.73とやや低くなるが、NVDの登録数はトップ40においてもっとも多い4740件にのぼっている。
(Security NEXT - 2022/06/30 )
ツイート
PR
関連記事
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
放課後児童クラブでメール誤送信 - 個人情報印刷時に第三者へ
5支店で個人情報含む伝票を紛失、誤廃棄の可能性 - 興能信金
サポート詐欺で遠隔操作ツールをインストール - 和歌山の休日診療所
「GitLab」に複数の脆弱性 - アップデートで修正
2026年1月開催の「JSAC2026」、参加登録がスタート
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
「Apache HTTPD」にアップデート - 脆弱性5件を解消

