脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC) | ScanNetSecurity
2026.05.19(火)

脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2020年第1四半期(1月~3月)]を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
脆弱性の届出件数の四半期ごとの推移
脆弱性の届出件数の四半期ごとの推移 全 4 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、「ソフトウェア等の脆弱性関連情報に関する届出状況[2020年第1四半期(1月~3月)]を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの62件、Webサイト(Webアプリケーション)に関するもの201件の合計263件であった。届出受付開始(2004年7月8日)からの累計は、ソフトウェア製品に関するもの4,517件、Webサイトに関するもの10,972件の合計15,489件で、Webサイトに関する届出が引き続き全体の約7割を占めている。

同四半期にJVNで公表したソフトウェア製品の修正完了件数は50件(累計2,084件)で、このうち6件は製品開発者による自社製品の脆弱性の届出であった。また、届出を受け、IPAがWebサイト運営者に通知を行い、修正完了したWebサイトの件数は62件(累計7,788件)であった。修正を完了した62件のうち、Webアプリケーションを修正したものは61件(98%)、当該ページを削除したものは0件(0%)、運用で回避したものは1件(2%)であった。

ソフトウェア製品の種類別届出件数では、「Webアプリケーションソフト」および「ルータ」(ともに20件)がもっとも多く、「スマートフォン向けアプリ」(4件)が続いた。累計では、「Webアプリケーションソフト」が引き続きもっとも多く44%を占めている。脆弱性の原因別で多かったのは、「Webアプリケーションの脆弱性」が31件でもっとも多く、「その他実装上の不備」が20件でこれに続いた。影響別では、「アクセス制限の回避」が12件でもっとも多く、これに「任意のスクリプトの実行」(11件)が続いた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

  4. AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題

    AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

  5. Windows DNS クライアントにリモートでコードが実行される脆弱性

    Windows DNS クライアントにリモートでコードが実行される脆弱性

ランキングをもっと見る
PageTop