独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)と有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)はこのほど、2006年第4四半期の「ソフトウエア等の脆弱性関連情報に関する届出状況」を発表した。発表によると、2006年第4四半期のソフトウェアおよびウェブアプリケーションの脆弱性関連情報の届出件数は合計211件で、2004年の受付開始からの累計が1000件を超えた。
2006年第4四半期のソフトウェア製品の脆弱性関連情報の届出件数は122件で、このうち脆弱性が公表されたものは25件であった。また、ウェブアプリ(ウェブサイト)の脆弱性関連情報の届出件数は89件で、このうち修正が完了したのは52件となっている。
ソフトウェア製品の脆弱性の内訳は、ウェブアプリが40%、ウェブブラウザが13%、グループウェアが11%、アプリケーション開発・実行環境が9%、メールソフトが4%などとなっている。
IPA/ISECでは、2004年7月8日に脆弱性関連情報の届出受付を開始しており、2006年12月で2年6カ月が経過した。この間、ソフトウェア製品に関するものが累計416件、ウェブサイトに関するものが累計750件、合計1166件の届出件数となり、2006年第4四半期で1000件を突破した。
この届出制度は、経済産業省告示に基づき2004年7月より開始されたもの。IPAが脆弱性関連情報の届出受付を行い、JPCERT/CCが国内の製品開発者などの関連組織との調整を行っている。
関連情報
-
IPA/ISEC、RubyとTikiwikiの脆弱性情報公開--最新版への更新を
IPA/ISECは、スクリプト言語「Ruby」とWikiクローンである「Tikiwiki」の脆弱性情報を公開した。それぞれ最新バージョンにアップデートすることで問題を回避できる。 - IPAとJPCERT/CC、ファイルの誤った公開増加、06年第1四半期脆弱性届出状況
- IPA、4-6月のソフトウェア脆弱性情報の届出状況を公表
- 情報処理推進機構
- JPCERTコーディネーションセンター
「セキュリティ」 の新着情報
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノ... - 日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
- TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
- MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
ホワイトペーパー
企画特集
[PR]
-
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
17. Intel Threading Building Blocks
オライリーブックから出版されている「Intel Threading Building Blocks... -
18. Intel Integrated Performance Primitives
単に最適化コンパイラを使うよりもパフォーマンスを良好にするルーチン...
新着企業動向
-
ウォルフソン、半導体開発センターを開設
ウォルフソン・マイクロエレクトロニクス -
【大阪会場】12/6(日) プログラミングからWeb デザインまで、高速・高機能テキストエディタ...
エムソフト -
【Infinito PLUS誕生記念】今なら月額利用料金が永久半額!さらに初期費用全額還元!
GMOホスティング&セキュリティ -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
