Webサイトに関する脆弱性関連情報の届出が増加--IPA四半期レポート(IPA/ISEC) | ScanNetSecurity
2025.12.10(水)

Webサイトに関する脆弱性関連情報の届出が増加--IPA四半期レポート(IPA/ISEC)

IPA/ISECは、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
脆弱性関連情報の届出件数の四半期別推移
脆弱性関連情報の届出件数の四半期別推移 全 2 枚 拡大写真
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月23日、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの64件、Webサイト(Webアプリケーション)に関するもの213件の合計277件であった。届出受付開始(2004年7月8日)からの累計は、ソフトウェア製品に関するもの1,531件、Webサイトに関するもの6,913件の合計8,444件となっており、Webサイトに関する届出が全体の82%を占めた。脆弱性の種類は「クロスサイトスクリプティング(XSS)」「DNS情報の設定不備」「SQLインジェクション」の3種類が全体の85%を占めた。

ソフトウェア製品の脆弱性の届出のうち、製品開発者が修正を完了し、今四半期にJVNで対策情報を公表したものは30件(累計722件)。2010年第4四半期以降は修正完了件数が30件前後で推移している。今四半期に対策情報を公表した30件のうち、届出を受理してから公表までに45日以上経過したものは28件であった。Webサイトの脆弱性関連情報の届出のうち、IPAがWebサイト運営者に通知を行い、今四半期に修正を完了したものは196件(累計4,745件)であった。修正を完了した196件のうち、Webアプリケーションを修正したものが172件(88%)、当該ページを削除したものが24件(12%)であった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  3. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  4. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  5. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

ランキングをもっと見る
PageTop