2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
また届け出があったソフトウェアの約4割がオープンソースソフトウェアに関する届け出だった。
原因としては「ウェブアプリケーションの脆弱性」が42件で最多。「その他実装上の不備」が27件となっている。影響を見ると「任意のスクリプトの実行」が24件でもっとも多く、次いで「任意のコード実行」が12件だった。
同四半期に修正が完了し、「JVN」で脆弱性情報が公表されたソフトウェア製品は58件。「連絡不能開発者」としてあらたに公表された製品開発者はなく、累計公表件数は前四半期と同じく251件となっている。
一方、ウェブサイト関連の脆弱性では「ファイルの誤った公開」が138件でもっとも多く、「クロスサイトスクリプティング(5件)」が続いた。脆弱性の影響では、「サーバ内ファイルの漏洩」が138件で最多だった。次いで「本物サイト上への偽情報の表示(6件)」となっている。
同四半期に修正を完了したウェブサイト関連の届け出は34件。74%にあたる25件は、通知から90日以内に修正が完了している。
(Security NEXT - 2024/04/23 )
ツイート
関連リンク
PR
関連記事
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
先週注目された記事(2026年4月26日〜2026年5月2日)
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー

