アプリの4.5%に「緊急」とされる脆弱性 - Synopsys調査
見つかった脆弱性の多くは「中」「低」とリスクが評価されたが、調査対象の82%に「弱いSSL/TLSの設定」が存在。「Content Security Policyヘッダーの欠落(46%)」「抑制されていないサーババナー(45%)」「HSTS未実装(40%)」なども目立つ。
同社はリスクが「低」とされる脆弱性について、直接攻撃を受けることはないが、動作環境などが露呈し、攻撃などのきっかけになるおそれもあると危険性を指摘している。
脆弱性3万731件の内容を見ると、「アプリケーションやサーバの設定ミス」「アクセス制御の不備」などいずれも18%にのぼり、78%は「OWASP Top10」に該当する脆弱性だった。
また調査対象の21%では、脆弱なサードパーティーライブラリを使用していたことがわかった。
(Security NEXT - 2023/02/01 )
ツイート
関連リンク
PR
関連記事
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
「NCA Annual Conference 2026」が12月に開催 - AI時代のCSIRTを議論
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性
学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会

