約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
もっとも危険な脆弱性タイプとされたのは、前年から変わらず「クロスサイトスクリプティング(CWE-79)」の脆弱性だった。
「KEV」にも7件の脆弱性が登録されており、ウェブアプリケーションを中心に依然として高い悪用リスクが残るという。
2位に「SQLインジェクション(CWE-89)」、3位は「クロスサイトリクエストフォージェリ(CSRF)(CWE-352)」だった。
続く4位は、前年9位から順位を上げた「Missing Authorization(CWE-862)」。また13位の「NULLポインタ参照(CWE-476)」も前回21位から大きく順位を上げている。一方「域外への書き込み(CWE-787)」は2位から5位へ後退した。
また「Classic Buffer Overflow(CWE-120)」「Stack-based Buffer Overflow(CWE-121)」「Heap-based Buffer Overflow(CWE-122)」といったバッファオーバーフロー系の脆弱性が複数ランクイン。
(Security NEXT - 2025/12/25 )
ツイート
PR
関連記事
先週注目された記事(2026年5月3日〜2026年5月9日)
先週注目された記事(2026年4月26日〜2026年5月2日)
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
2026年1Qの脆弱性届出、ソフトとサイトともに減少
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
先週注目された記事(2026年4月12日〜2026年4月18日)
先週注目された記事(2026年3月29日〜2026年4月4日)
先週注目された記事(2026年3月22日〜2026年3月28日)
先週注目された記事(2026年3月15日〜2026年3月21日)
先週注目された記事(2026年3月8日〜2026年3月14日)


