Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

1Qの脆弱性届出は99件 - ウェブサイト関連が低水準

情報処理推進機構(IPA)は、2025年第1四半期における脆弱性の届け出状況を取りまとめた。ソフトウェア製品の脆弱性が増加する一方、ウェブサイト関連は低水準だった。

同機構では、「情報セキュリティ早期警戒パートナーシップガイドライン」に基づき、脆弱性に関する届け出を受け付けており、同四半期の届け出状況を取りまとめたもの。

同四半期に届け出があった脆弱性は99件。前四半期の163件から39.3%減となった。1就業日あたりに換算すると届け出件数は3.84件となる。

ソフトウェア製品に関する脆弱性は81件。前四半期の57件を上回った。85件だった2023年第4四半期以降、
減少傾向が続いていたが、再び増加に転じている。

一方、ウェブサイトに関する届け出は18件で、前四半期の106件から大幅に減少した。近年でもっとも低い水準となっている。

受け付けを開始した2004年以降の累計件数はあわせて1万9385件。内訳を見ると、ウェブサイト関連が1万3344件で全体の約7割を占める。ソフトウェア製品の累計は6041件となった。

20250423_ip_001.jpg
脆弱性の届け出状況推移(グラフ:IPA)

(Security NEXT - 2025/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC