「iOS」「シマンテック製品」の緊急対策情報を発信--JVN登録状況(IPA) | ScanNetSecurity
2026.03.25(水)

「iOS」「シマンテック製品」の緊急対策情報を発信--JVN登録状況(IPA)

IPAは、2016年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2016 年第3 四半期の登録件数
2016 年第3 四半期の登録件数 全 3 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は10月25日、2016年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。発表によると、同期間にJVN iPedia日本語版へ登録された脆弱性対策情報は1,738件で、累計登録件数が63,047件となった。内訳は、国内製品開発者から収集したもの2件(公開開始からの累計は178件)、JVNから収集したもの278件(累計6,776件)、NVDから収集したもの1,458件(累計56,093件)となっている。

また、件数が多かった脆弱性は、「CWE-119(バッファエラー)」327件、「CWE-200(情報漏えい)」189件、「CWE-264(認可・権限・アクセス制御)」187件、「CWE-20(不適切な入力確認)」133件、「CWE-79(クロスサイト・スクリプティング)」113件などとなっている。IPAでは製品開発者に対し、ソフトウェアの企画・設計段階から、セキュリティ対策を講じ、脆弱性の低減に努めることが求められるとしている。

レポートでは注目情報として、「スマートフォンのOSに関する脆弱性対策情報について」および「セキュリティソフトの脆弱性対策情報について」を挙げている。2016年8月には、Apple社から「iOS」に関する脆弱性対策情報が公開され、その時点で同脆弱性を悪用した攻撃が確認されていた。また、6月下旬にはSymantec社から同社の製品に関する脆弱性情報が公開され、その時点で同脆弱性を悪用した攻撃コードが一般に公開されていた。いずれもIPAでは緊急対策情報を発信している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. データの意図しない削除が発生し不正アクセスの可能性を公表 → プログラムの誤作動が原因であることが判明

    データの意図しない削除が発生し不正アクセスの可能性を公表 → プログラムの誤作動が原因であることが判明

  2. 日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

    日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

  3. IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

    IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

  4. 河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

    河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

  5. 個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

    個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

ランキングをもっと見る
PageTop