Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2022年3Qの脆弱性届け出、ソフトとサイトのいずれも増加

ソフトウェア製品に関する脆弱性の原因を見ると、「ウェブアプリケーションの脆弱性(43件)」がもっとも多い。コードインジェクションや認証不備など「その他実装上の不備」と分類された脆弱性が58件にのぼっている。

脆弱性の影響を見ると「情報の漏洩」が48件でもっとも多く、「任意のスクリプトの実行(18件)」が続く。

同四半期に修正が完了し、「JVN」で脆弱性情報が公表されたソフトウェア製品は32件。「連絡不能開発者」としてあらたに公表された製品開発者はなく、累計公表件数は251件で前四半期と同数だった。

一方ウェブサイトに関しては、脆弱性を種類別に見ると「クロスサイトスクリプティング」が68件で最多となり、次いで「SQLインジェクション(12件)」が多い。

影響を見ると「本物サイト上への偽情報の表示」が67件で最多。次いで「データの改ざん、消去(12件)」となっている。

同四半期に修正を完了したウェブサイトは55件。89%にあたる49件は通知より90日以内に修正を終えている。ウェブアプリケーションを修正したものは96%、脆弱性を指摘されたページを削除したものは4%だった。修正されたウェブサイトの累計は8345件にのぼっている。

(Security NEXT - 2022/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正