脆弱性関連情報、Webサイトの脆弱性は92%がXSS--IPA四半期レポート(IPA/ISEC) | ScanNetSecurity
2026.04.24(金)

脆弱性関連情報、Webサイトの脆弱性は92%がXSS--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は10月21日、2011年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの36件、Webア

脆弱性と脅威 脅威動向
独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は10月21日、2011年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの36件、Webアプリケーション(Webサイト)に関するもの198件の合計234件であった。届出受付開始(2004年7月8日)からの累計は、ソフトウェア製品に関するもの1,249件、Webサイトに関するもの5,642件の合計6,891件となっており、前四半期に続いてWebサイトに関する届出が全体の82%を占めている。運営主体は「企業」が全体の77%を占め、脆弱性の種類は「クロスサイトスクリプティング」(XSS)が最も多く、全体の92%を占めた。

ソフトウェア製品の脆弱性の届出に関して、JPCERT/CCが調整を行い、製品開発者が修正を完了し、2011年第3四半期にJVNで対策情報を公表したものは29件(累計545件)。このうち「クロスサイトスクリプティング」が11件で最も多かった。Webサイトの脆弱性関連情報の届出に関して、IPAがWebサイト運営者に通知を行い、2011年第3四半期に修正を完了したものは86件(累計3,596件)。修正完了した86件の内訳は、Webアプリケーションを修正したものが73件(85%)、当該ページを削除したものが13件(15%)であった。なお、修正完了した86件のうち55件(64%)は、届出から修正完了まで1年以上経過していた。
(吉澤亨史)

http://www.ipa.go.jp/security/vuln/report/vuln2011q3.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  2. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

  3. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  4. セキュリティチェックリストの最適化とは ~ NEC 解説

    セキュリティチェックリストの最適化とは ~ NEC 解説

  5. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

ランキングをもっと見る
PageTop