Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減

情報処理推進機構(IPA)は、2024年第1四半期に届け出があった脆弱性について取りまとめた。ソフトウェア製品とウェブサイトあわせて243件の届け出が寄せられている。

同機構では、「情報セキュリティ早期警戒パートナーシップガイドライン」のもと、脆弱性に関する届け出を受け付けており、2024年第1四半期の状況を取りまとめたもの。

同四半期は243件の届け出があった。前四半期の311件から21.9%減。1就業日あたりの届け出件数は3.94件だった。

ソフトウェア製品に関する脆弱性は85件で、前四半期から横ばい。一方ウェブサイト関連の脆弱性は158件で前四半期の226件を大きく下回った。

受け付けを開始した2004年以降の累計件数は全体で1万8904件。内訳を見ると、ウェブサイト関連が1万3152件で全体の約7割を占める。ソフトウェア製品は5752件だった。

同四半期に脆弱性の届け出があったソフトウェア製品の種類を見ると、「ウェブアプリケーションソフト」が37件でもっとも多く、次いで「スマートフォンアプリ(9件)」となっている。

20240423_ip_001.jpg
脆弱性の届け出件数推移(グラフ:IPA)

(Security NEXT - 2024/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意