第1四半期の脆弱性、任意のコード実行とサービス不能が約77%を占める(ラック) | ScanNetSecurity
2025.12.24(水)

第1四半期の脆弱性、任意のコード実行とサービス不能が約77%を占める(ラック)

株式会社ラックは5月19日、同社が収集および検証し、編集している脆弱性情報データベース「SNSDBアドバイザリ」を元に、2010年1月から3月に発行した109件を集計したレポート「SNSDB Advisory Report 201001-03」を発表した。同社Webサイトから無料でダウンロードできる。

製品・サービス・業界動向 業界動向
株式会社ラックは5月19日、同社が収集および検証し、編集している脆弱性情報データベース「SNSDBアドバイザリ」を元に、2010年1月から3月に発行した109件を集計したレポート「SNSDB Advisory Report 201001-03」を発表した。同社Webサイトから無料でダウンロードできる。第三者に悪用される危険性が特に高いと考えられる「SNSDBピックアップ脆弱性」では、Microsoft Internet Explorer2件(ウイルス、攻撃ツール)、Sun Java System Web Server(攻撃ツール)、Adobe Reader(ウイルス)、Apache HTTP Server(攻撃ツール)の5件が取り上げられている。

ソフトウェア別の脆弱性の件数では、109件の脆弱性情報のうちクライアントが32件(29%)、サーバ(ネットワーク機器)が30件(27%)、OSが26件(24%)などであった。リスクレベル別の件数では、「Medium High」が38件(35%)、「Medium」が35件(32%)、「High」が24件(22%)、「Medium Low」が11件(10%)となっている。攻撃方法では、任意のコード実行とサービス不能が約77%を占めた。

http://www.lac.co.jp/info/snsdb_advisory/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  3. 第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

    第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

  4. エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

    エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

  5. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

ランキングをもっと見る
PageTop