Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

第3四半期の脆弱性登録情報は305件 - 「JVN iPedia」利用状況

国内のソフトウェア製品開発者が公開した脆弱性対策情報や米NISTの脆弱性データベースなどから情報を収集し、脆弱性対策情報データベース「JVN iPedia」として提供している情報処理推進機構(IPA)は、2008年第3四半期のデータベース登録状況をまとめた。

今四半期の登録件数は305件で内訳は米NISTのNVDから収録した情報が253件で、JVNからの収録が42件、国内製品開発者から収集した情報が10件だった。2007年4月から公開されている脆弱性の累計は5347件となった。

同機構によれば、今四半期に登録された脆弱性で最も多かったのは「リソース管理の問題」で40件。「認可・権限・アクセス制御」「不十分な入力確認」がそれぞれ37件、35件と僅差で続いた。また「バッファエラー」「クロスサイトスクリプティング」「数値処理の問題」なども30件前後報告されている。

同機構が脆弱性の危険度について2008年の傾向をまとめたところ、もっとも深刻で「危険」と設定されているレベルIIIが46%、「警告」とされるレベルIIが49%と大半。「注意」とされるレベルIはわずか5%で、深刻な脆弱性が中心となっていることがわかった。

アクセス件数が多かったのは、7月に公開された「DNSキャッシュポイズニングの脆弱性」がトップ。8月に公開された「ウイルスセキュリティにおけるサービス妨害の脆弱性」や7月に公開された「WebLogic Server付属プラグインにおけるディレクトリトラバーサルの脆弱性」なども注目を集めた。

また過去のデータも活発に閲覧されており、上位20位中、9件については今四半期以前に公開された脆弱性情報だった。

(Security NEXT - 2008/10/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

危険な脆弱性タイプのランキング - CSRFやコード挿入が上昇
先週注目された記事(2024年11月10日〜2024年11月16日)
頻繁に悪用された脆弱性トップ15 - 多くでゼロデイ攻撃も
先週注目された記事(2024年11月3日〜2024年11月9日)
10月の脆弱性悪用警告は17件、前月の約3分の2に - 米CISA
先週注目された記事(2024年10月27日〜2024年11月2日)
先週注目された記事(2024年10月20日〜2024年10月26日)
3Qの「JVN iPedia」登録は8763件 - 前四半期の6倍に
3Qの脆弱性届出は116件 - 前四半期から4.5%増
先週注目された記事(2024年10月13日〜2024年10月19日)