Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減

情報処理推進機構(IPA)は、2024年第1四半期に届け出があった脆弱性について取りまとめた。ソフトウェア製品とウェブサイトあわせて243件の届け出が寄せられている。

同機構では、「情報セキュリティ早期警戒パートナーシップガイドライン」のもと、脆弱性に関する届け出を受け付けており、2024年第1四半期の状況を取りまとめたもの。

同四半期は243件の届け出があった。前四半期の311件から21.9%減。1就業日あたりの届け出件数は3.94件だった。

ソフトウェア製品に関する脆弱性は85件で、前四半期から横ばい。一方ウェブサイト関連の脆弱性は158件で前四半期の226件を大きく下回った。

受け付けを開始した2004年以降の累計件数は全体で1万8904件。内訳を見ると、ウェブサイト関連が1万3152件で全体の約7割を占める。ソフトウェア製品は5752件だった。

同四半期に脆弱性の届け出があったソフトウェア製品の種類を見ると、「ウェブアプリケーションソフト」が37件でもっとも多く、次いで「スマートフォンアプリ(9件)」となっている。

20240423_ip_001.jpg
脆弱性の届け出件数推移(グラフ:IPA)

(Security NEXT - 2024/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

都立高で生徒情報含むファイルを紛失 - 生徒間に画像が拡散し判明
電子版会員の個人情報がウェブから閲覧可能に - 熊本日日新聞
がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正