2015年第2四半期の傾向、遠隔操作される可能性がある脆弱性が12件で28.6%を占める(IPA) | ScanNetSecurity
2024.04.29(月)

2015年第2四半期の傾向、遠隔操作される可能性がある脆弱性が12件で28.6%を占める(IPA)

 IPA(情報処理推進機構)は23日、2015年第2四半期(4月~6月)のソフトウェア等の脆弱性関連情報に関する届出状況をとりまとめた結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
脆弱性が悪用される例
脆弱性が悪用される例 全 3 枚 拡大写真
 IPA(情報処理推進機構)は23日、2015年第2四半期(4月~6月)のソフトウェア等の脆弱性関連情報に関する届出状況をとりまとめた結果を発表した。

 それによると、2015年第2四半期(4月~6月)の脆弱性について、ソフトウェア製品に関する届出件数は88件、ウェブサイト(ウェブアプリケーション)に関する届出は75件、合計163件だった。届出受付開始からの累計は11,062件で、内訳はソフトウェア製品に関するもの2,123件、ウェブサイトに関するもの8,939件で、ウェブサイトに関する届出が全体の約8割を占めた。一方でウェブサイトに関する届出は、前四半期の約5割に減少している。

 JVNが公表したソフトウェア製品の修正件数は42件(累計1,042件)、ウェブサイトの件数は158件(累計6,352件)だった。158件のうち、ウェブアプリケーションを修正したものは114件(72%)、当該ページを削除したものは44件(28%)、運用で回避したものは0件だった。

 脆弱性の傾向としては、JVNが公表した42件のうち、攻撃者に遠隔操作される可能性がある脆弱性が12件で、28.6%を占めていた。12件の脆弱性において、IPAが注意喚起すたものは7件だった。

遠隔操作されてしまう脆弱性に注意……IPAが2015年2Qの傾向を分析

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る