Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性放置サイトに関する届け出が増加 - IPAが対策呼びかけ

情報処理推進機構(IPA)は、ウェブサイトに関する古い脆弱性への届け出が増加していることから、運営者へ対策を呼びかけている。

IPAによれば、ウェブサーバ上で動作するプログラムについて、比較的前から修正プログラムが公開されているにもかかわらず、適用されていないのではないかとの利用者による疑念から、届け出が提出されるケースが、2008年第3四半期ごろより増加しているという。

090317ip.jpg
パッチ未適用サイトの届け出推移(IPA)

2004年に明らかになった「Namazu」のクロスサイトスクリプティングに関する脆弱性や、2005年に公表済みの「OpenSSL」におけるバージョンロールバックの届け出が、2009年3月16日の時点で272件に達した。

企業のウェブサイトが100件ともっとも多く、地方公共団体が74件で続いた。また教育関連機関の37件、団体32件、政府機関15件など、幅広いサイトで不備が見つかっているという。

不正アクセス被害が発生した原因のなかで、旧バージョンの利用やパッチの未適用は全体で2番目に多く、13%を占めているとIPAでは危険性を指摘。脆弱性の公表から攻撃までの時間も短縮されているとして、「JVN iPedia」などを活用した脆弱性情報の収集や迅速な対応を呼びかけている。

(Security NEXT - 2009/03/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2024年11月17日〜2024年11月23日)
危険な脆弱性タイプのランキング - CSRFやコード挿入が上昇
先週注目された記事(2024年11月10日〜2024年11月16日)
頻繁に悪用された脆弱性トップ15 - 多くでゼロデイ攻撃も
先週注目された記事(2024年11月3日〜2024年11月9日)
10月の脆弱性悪用警告は17件、前月の約3分の2に - 米CISA
先週注目された記事(2024年10月27日〜2024年11月2日)
先週注目された記事(2024年10月20日〜2024年10月26日)
3Qの「JVN iPedia」登録は8763件 - 前四半期の6倍に
3Qの脆弱性届出は116件 - 前四半期から4.5%増