Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2018年1Qの脆弱性登録は3113件 - Linux関連が上位に

情報処理推進機構(IPA)は、2018年第1四半期における脆弱性データベース「JVN iPedia」の登録状況を取りまとめた。あらたに3113件が登録され、累計件数は8万1523件と8万件を超えた。

20180424_ip_001.jpg
2018年第1四半期の登録状況(表:IPA)

「JVN iPedia」は、2007年4月より公開されている脆弱性情報のデータベース。

国内のソフトウェア開発者が公表した脆弱性情報をはじめ、脆弱性情報ポータルサイト「JVN」の公開情報、米国立標準技術研究所(NIST)による脆弱性データベース「NVD」の公開情報を収録している。

2018年第1四半期にあらたに登録された脆弱性情報は3113件。前四半期の3719件を大きく下回った。内訳は、国内製品開発者による登録情報が2件、「JVN」の掲載情報が89件、「NVD」の情報が3022件。

登録開始からの累計登録件数は8万1523件となり、8万件を超えた。英語版には45件の登録があり、累計は1881件となった。

登録された脆弱性の種類を見ると、これまで最多を維持してきた「バッファエラー」は前四半期の715件から326件へ半減。「不適切な入力確認」とともに2位となった。

代わってもっとも多かったのが「クロスサイトスクリプティング(XSS)」で、414件が追加された。3位以下は「情報漏洩(274件)」「SQLインジェクション(255件)」「不適切なアクセス制御(194件)」と続く。

20180424_ip_002.jpg
あらたに収録された脆弱性の種類(グラフ:IPA)

製品を見ると、Linuxのディストリビューションである「Debian」が117件で最多。次いで「Android」が104件、ヒューレット・パッカードの業務パッケージ「HPE Intelligent Management Center」が96件、「Linux Kernel」が50件だった。上位20製品のうち6製品がOSで、PDFの閲覧、編集ソフトが5製品入っている。

また、同四半期に登録された産業制御システム関連の脆弱性情報は48件で、累計登録件数は1318件となった。

20180424_ip_003.jpg
データベースへ登録が多かった製品(表:IPA)

(Security NEXT - 2018/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
先週注目された記事(2024年4月7日〜2024年4月13日)
先週注目された記事(2024年3月31日〜2024年4月6日)
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
先週注目された記事(2024年3月24日〜2024年3月30日)
サイバー攻撃で狙われ、悪用される「正規アカウント」
先週注目された記事(2024年3月17日〜2024年3月23日)
効率的な脆弱性対策を支援するオンラインセミナー開催 - IPA
Android 14の変更点をカバー - セキュアコーディングガイド新版
ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古