ウェブアプリの脆弱性届出が増加--IPAが第3四半期の状況を発表

吉澤亨史

2006-10-18 16:34

 独立行政法人の情報処理推進機構セキュリティセンター(IPA/ISEC)は10月17日、2006年第3四半期(7〜9月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

 発表によると、2006年第三四半期のソフトウェア製品における脆弱性関連情報の届出は37件で、脆弱性が公表されたものは28件であった。またウェブアプリケーション(ウェブサイト)における脆弱性関連情報の届出は97件、修正が完了したものは54件であった。

 発見者が届出時に想定した脅威の内訳は、ソフトウェア製品に関しては「任意のスクリプトの実行(41%)」「情報の漏えい(10%)」「なりすまし(8%)」が上位を占めた。また、ウェブアプリケーション(ウェブサイト)に関しては「データの改ざん、消去(25%)」「本物サイト上への偽情報の表示(20%)」「Cookie情報の漏えい(20%)」が上位を占めた。

 IPA/ISECは、経済産業省告示「ソフトウエア等脆弱性関連情報取扱基準」に基づき、2004年7月より脆弱性関連情報の届出受付を行っている。この発表は、2006年7月から9月における届出状況をまとめたもの。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]