Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2Qの脆弱性届け出、ソフトとウェブともに減少

2023年第2四半期に情報処理推進機構(IPA)へ届け出があった脆弱性は171件で、ソフトウェア製品とウェブサイトのいずれも前四半期から減少した。

同機構では、「情報セキュリティ早期警戒パートナーシップガイドライン」のもと、脆弱性について届け出を受け付けており、2023年第2四半期の状況を取りまとめたもの。

同四半期は171件の脆弱性に関する届け出があり、前四半期の183件から12件減少した。1就業日あたりの届け出件数は3.94件。

ソフトウェア製品に関する脆弱性は84件で、前四半期の93件から9件減。一方ウェブサイト関連は87件で、前四半期の90件から微減している。

受け付けを開始した2004年以降の累計件数は全体で1万8198件。内訳を見るとソフトウェア製品が5532件、ウェブサイト関連が1万2666件となっており、ウェブサイトに関する届け出が全体の約7割を占めている。

20230727_ip_001.jpg
脆弱性届出件数の推移(グラフ:IPA)

(Security NEXT - 2023/07/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性
子会社元従業員、ネットバンク経由で3.5億円を横領 - ホッカンHD
クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
先週注目された記事(2024年4月14日〜2024年4月20日)
「MS Edge 124」がリリース、脆弱性17件を修正