脆弱性:届出数は着実に増加、1日あたりに約2件に--IPA

吉澤亨史

2007-07-19 22:17

 独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)と有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は7月19日、2007年第2四半期(4月〜6月)の「ソフトウエア等の脆弱性関連情報に関する届出状況」を発表した。

 発表によると、4月1日から6月30日までのIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品が46件、ウェブアプリケーション(ウェブサイト)が95件で、合計141件となっている。

 2004年7月8日の届出受付開始からの累計は、ソフトウェア製品が501件、ウェブサイトが940件の合計1441件で、ウェブサイトに関する届出が全体の3分の2を占めた。

 届出受付開始から各四半期末時点までの就業日1日あたりの届出件数が着実に増加してきており、2007年第2四半期末で1.98件となった。

 ソフトウェア製品の脆弱性の処理状況では、2007年第2四半期にソフトウェア製品の脆弱性の修正が完了し、JVNで対策情報を公表したものは23件、製品開発者が脆弱性ではないと判断したものは0件、告示で定める届出の対象に該当せず不受理としたものは3件であった。これらの取り扱いを終了したものの合計は26件となっている。

 ウェブサイトの脆弱性の処理状況では、2007年第2四半期にウェブサイトの脆弱性の修正が完了したものは86件、ウェブサイト運営者が脆弱性ではないと判断したものは9件、ウェブサイト運営者と連絡が不可能なものがマイナス6件(削除された)、告示で定める届出の対象に該当せず不受理としたものは7件であった。これらの取り扱いを終了したものの合計は96件となっている。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    「2024年版脅威ハンティングレポート」より—アジアでサイバー攻撃の標的になりやすい業界とは?

  4. ビジネスアプリケーション

    Microsoft 365で全てを完結しない選択、サイボウズが提示するGaroonとの連携による効果

  5. セキュリティ

    生成AIを利用した標的型攻撃とはどのようなものなのか?実態を明らかにして効果的な対策を考える

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]