脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC) | ScanNetSecurity
2026.07.06(月)

脆弱性届出、製品別は「Webアプリ」「ルータ」が最多に--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、「ソフトウェア等の脆弱性関連情報に関する届出状況[2020年第1四半期(1月~3月)]を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
脆弱性の届出件数の四半期ごとの推移
脆弱性の届出件数の四半期ごとの推移 全 4 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月14日、「ソフトウェア等の脆弱性関連情報に関する届出状況[2020年第1四半期(1月~3月)]を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの62件、Webサイト(Webアプリケーション)に関するもの201件の合計263件であった。届出受付開始(2004年7月8日)からの累計は、ソフトウェア製品に関するもの4,517件、Webサイトに関するもの10,972件の合計15,489件で、Webサイトに関する届出が引き続き全体の約7割を占めている。

同四半期にJVNで公表したソフトウェア製品の修正完了件数は50件(累計2,084件)で、このうち6件は製品開発者による自社製品の脆弱性の届出であった。また、届出を受け、IPAがWebサイト運営者に通知を行い、修正完了したWebサイトの件数は62件(累計7,788件)であった。修正を完了した62件のうち、Webアプリケーションを修正したものは61件(98%)、当該ページを削除したものは0件(0%)、運用で回避したものは1件(2%)であった。

ソフトウェア製品の種類別届出件数では、「Webアプリケーションソフト」および「ルータ」(ともに20件)がもっとも多く、「スマートフォン向けアプリ」(4件)が続いた。累計では、「Webアプリケーションソフト」が引き続きもっとも多く44%を占めている。脆弱性の原因別で多かったのは、「Webアプリケーションの脆弱性」が31件でもっとも多く、「その他実装上の不備」が20件でこれに続いた。影響別では、「アクセス制限の回避」が12件でもっとも多く、これに「任意のスクリプトの実行」(11件)が続いた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  3. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  4. 現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

    現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

  5. メール配信システム「める配くん」の一部サーバに不正アクセス、情報漏えいと考えられる痕跡を確認

    メール配信システム「める配くん」の一部サーバに不正アクセス、情報漏えいと考えられる痕跡を確認

ランキングをもっと見る
PageTop