2009年第2四半期の脆弱性対策情報データベースJVN iPedia登録状況を発表(IPA) | ScanNetSecurity
2026.05.26(火)

2009年第2四半期の脆弱性対策情報データベースJVN iPedia登録状況を発表(IPA)

 IPA(独立行政法人情報処理推進機構)は7月24日、2009年第2四半期(4月〜6月)の脆弱性対策情報データベース「JVN iPedia」(ジェイブイエヌ アイ・ペディア)の登録状況をまとめて発表した。

製品・サービス・業界動向 業界動向
 IPA(独立行政法人情報処理推進機構)は7月24日、2009年第2四半期(4月〜6月)の脆弱性対策情報データベース「JVN iPedia」(ジェイブイエヌ アイ・ペディア)の登録状況をまとめて発表した。

 2009年第2四半期(2009年4月1日〜6月30日まで)にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの1件(公開開始からの累計は74件)、脆弱性対策情報ポータルサイト「JVN」から収集したもの55件(累計670件)、米国立標準技術研究所NISTの脆弱性データベース「NVD」から収集したもの454件(累計5,922件)の合計510件(累計6,666件)だった。また、JVN iPedia英語版には、国内製品開発者から収集したもの1件(累計74件)、JVNから収集したもの24件(累計377件)、合計25件(累計451件)を登録した。

 登録した脆弱性を種類別でみると、件数が多い順に、不適切な入力確認が61件、クロスサイト・スクリプティングが53件、バッファエラーが51件、リソース管理の問題が38件、数値処理の問題が30件、認可・権限・アクセス制御の問題が29件、コード・インジェクションが21件などとなっている。また年別の推移では、2009年上半期は、クロスサイト・スクリプティング、不適切な入力確認、コード・インジェクションの比率が増加傾向にあることがわかった。

 今四半期のデータベースへのアクセス数では、DNS実装やウイルスセキュリティ、Apache Tomcat、OpenSSLなどが、情報公開から時間が経過しているにもかかわらず、いまだに多数のアクセスがあり、利用者が注目している情報として紹介されている。他では、iPhone OS、一太郎シリーズやPHPまたはPerlを使用した製品など、よく使用されている製品で、最近公開された情報へのアクセスも多かった。

http://www.ipa.go.jp/security/vuln/report/JVNiPedia2009q2.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  4. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  5. メールアドレスを乗っ取り DeNA アカウントに不正ログイン

    メールアドレスを乗っ取り DeNA アカウントに不正ログイン

ランキングをもっと見る
PageTop