脆弱性対策情報データベースの登録状況[2008年第2四半期]を発表(IPA) | ScanNetSecurity
2026.08.25(火)

脆弱性対策情報データベースの登録状況[2008年第2四半期]を発表(IPA)

IPA/ISEC(独立行政法人 情報処理推進機構 セキュリティセンター)は7月8日、脆弱性対策情報データベース「JVN iPedia」の登録状況を四半期毎に分析、公開することとし、2008年第2四半期分を公開した。2008年第2四半期(2008年4月1日から6月30日まで)の脆弱性対策情報の

製品・サービス・業界動向 業界動向
IPA/ISEC(独立行政法人 情報処理推進機構 セキュリティセンター)は7月8日、脆弱性対策情報データベース「JVN iPedia」の登録状況を四半期毎に分析、公開することとし、2008年第2四半期分を公開した。2008年第2四半期(2008年4月1日から6月30日まで)の脆弱性対策情報の登録件数は、国内製品開発者から収集したもの8件、JVNから収集したもの24件、NVDから収集したもの266件、合計298件であった。公開開始からの累計は、国内製品開発者から収集したもの52件、JVNから収集したもの472件、NVDから収集したもの4,518件、合計5,042件で、今四半期で5,000件に達した。

脆弱性の深刻度では、レベルIII(危険)が45%、レベルII(警告)が50%、レベルI(注意)が5%となっている。2004年以降、脆弱性対策情報の公開が急増しており、脆弱性の深刻度が高いものも多く、製品利用者は情報を日々収集し、製品のバージョンアップやセキュリティ対策パッチの適用などを実施する必要がある。脆弱性の種類では、バッファオーバーフロー、アクセス制御の不備、クロスサイトスクリプティングなど、広く知れ渡っている脆弱性の対策情報が数多く公開されている。DoS攻撃やバッファオーバーフローの割合が特に高く、また最近ではクロスサイトスクリプティングや情報漏洩の割合が増加している。

http://www.ipa.go.jp/security/vuln/report/JVNiPedia2008q2.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

    アスクル社長「可能な限り詳細にご報告いたします。サイバー攻撃対策の一助となりましたら幸い」

  4. ヤマハ製 VOCALOID6 Editor に複数の脆弱性

    ヤマハ製 VOCALOID6 Editor に複数の脆弱性

  5. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

ランキングをもっと見る
PageTop