Webサイトに関する脆弱性関連情報の届出が増加--IPA四半期レポート(IPA/ISEC) | ScanNetSecurity
2026.05.20(水)

Webサイトに関する脆弱性関連情報の届出が増加--IPA四半期レポート(IPA/ISEC)

IPA/ISECは、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
脆弱性関連情報の届出件数の四半期別推移
脆弱性関連情報の届出件数の四半期別推移 全 2 枚 拡大写真
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月23日、2013年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの64件、Webサイト(Webアプリケーション)に関するもの213件の合計277件であった。届出受付開始(2004年7月8日)からの累計は、ソフトウェア製品に関するもの1,531件、Webサイトに関するもの6,913件の合計8,444件となっており、Webサイトに関する届出が全体の82%を占めた。脆弱性の種類は「クロスサイトスクリプティング(XSS)」「DNS情報の設定不備」「SQLインジェクション」の3種類が全体の85%を占めた。

ソフトウェア製品の脆弱性の届出のうち、製品開発者が修正を完了し、今四半期にJVNで対策情報を公表したものは30件(累計722件)。2010年第4四半期以降は修正完了件数が30件前後で推移している。今四半期に対策情報を公表した30件のうち、届出を受理してから公表までに45日以上経過したものは28件であった。Webサイトの脆弱性関連情報の届出のうち、IPAがWebサイト運営者に通知を行い、今四半期に修正を完了したものは196件(累計4,745件)であった。修正を完了した196件のうち、Webアプリケーションを修正したものが172件(88%)、当該ページを削除したものが24件(12%)であった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  2. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  3. AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題

    AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

  4. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

  5. GMOサイバーセキュリティ byイエラエ、オンラインセミナー「AWS WAF、導入したまま放置していませんか? 楽にセキュリティ対策できる『WAFエイド』」を 5 / 27 開催

    GMOサイバーセキュリティ byイエラエ、オンラインセミナー「AWS WAF、導入したまま放置していませんか? 楽にセキュリティ対策できる『WAFエイド』」を 5 / 27 開催PR

ランキングをもっと見る
PageTop