Webサイトに関する脆弱性関連情報の届出が増加--IPA四半期レポート(IPA/ISEC) | ScanNetSecurity
2026.03.13(金)

Webサイトに関する脆弱性関連情報の届出が増加--IPA四半期レポート(IPA/ISEC)

IPA/ISECは、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
脆弱性関連情報の届出件数の四半期別推移
脆弱性関連情報の届出件数の四半期別推移 全 2 枚 拡大写真
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月23日、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの64件、Webサイト(Webアプリケーション)に関するもの213件の合計277件であった。届出受付開始(2004年7月8日)からの累計は、ソフトウェア製品に関するもの1,531件、Webサイトに関するもの6,913件の合計8,444件となっており、Webサイトに関する届出が全体の82%を占めた。脆弱性の種類は「クロスサイトスクリプティング(XSS)」「DNS情報の設定不備」「SQLインジェクション」の3種類が全体の85%を占めた。

ソフトウェア製品の脆弱性の届出のうち、製品開発者が修正を完了し、今四半期にJVNで対策情報を公表したものは30件(累計722件)。2010年第4四半期以降は修正完了件数が30件前後で推移している。今四半期に対策情報を公表した30件のうち、届出を受理してから公表までに45日以上経過したものは28件であった。Webサイトの脆弱性関連情報の届出のうち、IPAがWebサイト運営者に通知を行い、今四半期に修正を完了したものは196件(累計4,745件)であった。修正を完了した196件のうち、Webアプリケーションを修正したものが172件(88%)、当該ページを削除したものが24件(12%)であった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  2. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  3. 山藤三陽印刷にランサムウェア攻撃、外部へのデータ送信を示す痕跡は確認されず

    山藤三陽印刷にランサムウェア攻撃、外部へのデータ送信を示す痕跡は確認されず

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

ランキングをもっと見る
PageTop