「iOS」「シマンテック製品」の緊急対策情報を発信--JVN登録状況(IPA) | ScanNetSecurity
2024.04.29(月)

「iOS」「シマンテック製品」の緊急対策情報を発信--JVN登録状況(IPA)

IPAは、2016年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2016 年第3 四半期の登録件数
2016 年第3 四半期の登録件数 全 3 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は10月25日、2016年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。発表によると、同期間にJVN iPedia日本語版へ登録された脆弱性対策情報は1,738件で、累計登録件数が63,047件となった。内訳は、国内製品開発者から収集したもの2件(公開開始からの累計は178件)、JVNから収集したもの278件(累計6,776件)、NVDから収集したもの1,458件(累計56,093件)となっている。

また、件数が多かった脆弱性は、「CWE-119(バッファエラー)」327件、「CWE-200(情報漏えい)」189件、「CWE-264(認可・権限・アクセス制御)」187件、「CWE-20(不適切な入力確認)」133件、「CWE-79(クロスサイト・スクリプティング)」113件などとなっている。IPAでは製品開発者に対し、ソフトウェアの企画・設計段階から、セキュリティ対策を講じ、脆弱性の低減に努めることが求められるとしている。

レポートでは注目情報として、「スマートフォンのOSに関する脆弱性対策情報について」および「セキュリティソフトの脆弱性対策情報について」を挙げている。2016年8月には、Apple社から「iOS」に関する脆弱性対策情報が公開され、その時点で同脆弱性を悪用した攻撃が確認されていた。また、6月下旬にはSymantec社から同社の製品に関する脆弱性情報が公開され、その時点で同脆弱性を悪用した攻撃コードが一般に公開されていた。いずれもIPAでは緊急対策情報を発信している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  5. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  6. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

ランキングをもっと見る