標的型攻撃が悪用する定番ソフト脆弱性、8製品で全体の16%--JVN登録状況(IPA)
IPAは、2011年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,317件で第3四半期に比べ2.5倍となり、累計登録件数が12,690件と12,000件を突破した。
脆弱性と脅威
脅威動向
登録している脆弱性対策情報に関する注目情報として、昨今の機密情報や個人情報の窃取を目的としたサイバー攻撃は、ソフトウェアの脆弱性を悪用し、複数の既存攻撃を組合せ、ソーシャルエンジニアリングにより特定の組織や個人を狙い、対応が難しく執拗なものとなっていることを挙げている。特に、PCで広く利用されている定番ソフトウェアの脆弱性が悪用されており、PCで広く利用されている定番ソフトウェア8製品の登録件数は年々増加しており、2011年も2010年とほぼ同数の450件が登録されている。代表的な8製品だけで登録件数全体の16%を占めた。IPAでは、製品利用者は情報を日々収集し、製品のバージョンアップなどを速やかに行うよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》