SQLインジェクションの脆弱性情報が急増--JVN登録状況(IPA) | ScanNetSecurity
2026.07.03(金)

SQLインジェクションの脆弱性情報が急増--JVN登録状況(IPA)

IPAは、2012年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同四半期に登録された脆弱性対策情報は前四半期に比べ倍近くとなり、累計登録件数が22,000件を突破した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
独立行政法人 情報処理推進機構(IPA)は7月20日、2012年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は7,040件で前四半期に比べ倍近くとなり、累計登録件数が22,934件と22,000件を突破した。内訳は、国内製品開発者から収集したもの1件(公開開始からの累計は133件)、JVNから収集したもの273件(累計2,008件)、NVDから収集したもの6,766件(累計20,793件)となっている。

また、件数が多い脆弱性は「CWE-89(SQLインジェクション)」が951件、「CWE-79(クロスサイトスクリプティング)」が741件、「CWE-119(バッファエラー)」が563件、「CWE-264(認可・権限・アクセス制御の問題)」が400件、「CWE-22(パス・トラバーサル)」が345件、「CWE-20(不適切な入力確認)」が344件などとなっている。全体的に件数が急増しているが、特にSQLインジェクションの増加が目立った。

登録している脆弱性対策情報に関する注目情報として、スマートフォン上で稼働するソフトウェアの脆弱性が急増していることを挙げている。Android OSとAndroidアプリだけを抽出した登録件数の年別推移では、昨年までは13件であったが、2012年上半期には67件の登録があった。これは、Androidの普及によるアプリ数の拡大のほか、国内外の脆弱性研究者によるAndroidアプリに対する調査の活発化が一因であろうと推測している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. 市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

    市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  5. 現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

    現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

ランキングをもっと見る
PageTop