脆弱性ではバッファエラー、製品はMSとアドビが上位占める--JVN登録状況(IPA) | ScanNetSecurity
2025.12.24(水)

脆弱性ではバッファエラー、製品はMSとアドビが上位占める--JVN登録状況(IPA)

IPAは、2019年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
JVN iPediaの登録件数の四半期別推移
JVN iPediaの登録件数の四半期別推移 全 3 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は7月24日、2019年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。発表によると、同期間にJVN iPedia日本語版へ登録された脆弱性対策情報は5,207件で、累計登録件数が102,651件となった。内訳は、国内製品開発者から収集したもの5件(公開開始からの累計は218件)、JVNから収集したもの325件(累計8,672件)、NVDから収集したもの4,877件(累計93,761件)となっている。

件数が多かった脆弱性は、「CWE-119(バッファエラー)」579件、「CWE-79(クロスサイトスクリプティング:XSS)」561件、「CWE-20(不適切な入力確認)」518件、「CWE-200(情報漏えい)」378件、「CWE-264(認可・権限・アクセス制御)」306件などとなっている。

製品別登録状況では、「Microsoft Windows 10(マイクロソフト)」178件、「Microsoft Windows Server(マイクロソフト)」176件、「Adobe Acrobat Reader DC(アドビシステムズ)」「Adobe Acrobat DC(アドビシステムズ)」「Adobe Acrobat(アドビシステムズ)」ともに175件が上位を占めた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  3. 第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

    第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

  4. エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

    エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

  5. ハウステンボスへの不正アクセス、サーバ内のファイルの一部が暗号化

    ハウステンボスへの不正アクセス、サーバ内のファイルの一部が暗号化

ランキングをもっと見る
PageTop