3Qの脆弱性届け出、ウェブサイト関連が増加
2023年第3四半期に情報処理推進機構(IPA)へ届け出があった脆弱性は159件だった。ソフトウェアに関する届け出が減少する一方、ウェブサイト関連の届け出が増加している。
同機構では、「情報セキュリティ早期警戒パートナーシップガイドライン」のもと、脆弱性に関する届け出を受け付けており、2023年第3四半期の状況を取りまとめたもの。同四半期は159件の届け出があった。前四半期の170件から11件減少している。1就業日あたりの届け出件数は3.92件。
ソフトウェア製品に関する脆弱性は55件。前四半期の84件から29件減となった。一方ウェブサイト関連の脆弱性は104件で、前四半期の86件を18件上回っている。
受け付けを開始した2004年以降の累計件数は全体で1万8354件。内訳を見ると約7割にあたる1万2768件がウェブサイト関連の脆弱性。ソフトウェア製品の脆弱性は5586件となっている。
同四半期に脆弱性の届け出が行われたソフトウェア製品の種類を見ると、「ウェブアプリケーションソフト」が25件でもっとも多く、「スマートフォン向けアプリ」が6件で続いている。
(Security NEXT - 2023/10/23 )
ツイート
関連リンク
PR
関連記事
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県
給付認定の通知書を誤送付、送付先リストを作成ミス - 福岡市
患者情報含むUSBメモリが所在不明 - 長崎みなとメディカルセンター
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
システム設定で変更ミス、一部データが消失 - 厚労省
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性

