「iOS」「シマンテック製品」の緊急対策情報を発信--JVN登録状況(IPA) | ScanNetSecurity
2026.01.13(火)

「iOS」「シマンテック製品」の緊急対策情報を発信--JVN登録状況(IPA)

IPAは、2016年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2016 年第3 四半期の登録件数
2016 年第3 四半期の登録件数 全 3 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は10月25日、2016年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。発表によると、同期間にJVN iPedia日本語版へ登録された脆弱性対策情報は1,738件で、累計登録件数が63,047件となった。内訳は、国内製品開発者から収集したもの2件(公開開始からの累計は178件)、JVNから収集したもの278件(累計6,776件)、NVDから収集したもの1,458件(累計56,093件)となっている。

また、件数が多かった脆弱性は、「CWE-119(バッファエラー)」327件、「CWE-200(情報漏えい)」189件、「CWE-264(認可・権限・アクセス制御)」187件、「CWE-20(不適切な入力確認)」133件、「CWE-79(クロスサイト・スクリプティング)」113件などとなっている。IPAでは製品開発者に対し、ソフトウェアの企画・設計段階から、セキュリティ対策を講じ、脆弱性の低減に努めることが求められるとしている。

レポートでは注目情報として、「スマートフォンのOSに関する脆弱性対策情報について」および「セキュリティソフトの脆弱性対策情報について」を挙げている。2016年8月には、Apple社から「iOS」に関する脆弱性対策情報が公開され、その時点で同脆弱性を悪用した攻撃が確認されていた。また、6月下旬にはSymantec社から同社の製品に関する脆弱性情報が公開され、その時点で同脆弱性を悪用した攻撃コードが一般に公開されていた。いずれもIPAでは緊急対策情報を発信している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop