GMOイエラエ 計 171 件の 0day 脆弱性発見 多くは依頼業務中 | ScanNetSecurity
2026.04.25(土)

GMOイエラエ 計 171 件の 0day 脆弱性発見 多くは依頼業務中

 GMOサイバーセキュリティ byイエラエ株式会社は2月5日、2021年から2024年までに合計171件の0day(ゼロデイ)の脆弱性を発見したと発表した。

製品・サービス・業界動向 業界動向

 GMOサイバーセキュリティ byイエラエ株式会社は2月5日、2021年から2024年までに合計171件の0day(ゼロデイ)の脆弱性を発見したと発表した。

 脆弱性に対する修正パッチが提供される前に、その脆弱性を悪用する0day攻撃は、セキュリティソフトや防御システムがその脆弱性を認識していないため検出や防御が難しく、攻撃者は比較的容易にシステムに侵入し、データを盗む、破壊するなどの行為を行うことができ、特に重要なインフラや機密情報を狙った攻撃では甚大な被害をもたらす可能性があるため、非常に大きな脅威となっている。

 同社が報告した0day脆弱性の内訳は、計測を開始した2021年に14件、2022年に15件、2023年に72件、2024年に70件で、同社に所属するホワイトハッカーが取得した共通脆弱性識別子CVE(Common Vulnerabilities and Exposures、CVE)の報告日と件数に基づき集計している

 同社が2024年に報告した新規の脆弱性の多くが企業から依頼を受けて調査した際に見つかったもので、現在は修正されている。

 同社では、攻撃者に悪用される前に脆弱性を見つけ出し、開発者に速やかに報告することは「ホワイトハッカーの使命」と捉えており、そのためにはセキュリティにおける専門知識の蓄積と技術的鍛錬、発想力が求めらるとしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  4. YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に

    YCC情報システムへのランサムウェア攻撃、情報の一部について漏えいのおそれが否定できない状況に

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop