IPA(独立行政法人 情報処理推進機構)セキュリティセンターは2014年7月23日、2014年第2四半期(4月~6月)の脆弱性対策情報データベース「JVN iPedia」の登録状況を「脆弱性対策情報データベースJVN iPediaに関する活動報告レポート」としてまとめ、その概要を発表した。
IPAセキュリティセンターの調べでは、2014年第2四半期にJVN iPediaの日本語版に登録された脆弱性対策情報は1699件。2007年4月25日の公開開始からの登録件数は累計4万6860件となっている。同四半期は、世界中でサイバー攻撃の危険が喚起された「OpenSSL」の脆弱性(「Heartbleed脆弱性」の通称で知られる、OpenSSLのheartbeat拡張における脆弱性)をはじめ、「Adobe Flash Player」「Internet Explorer」「Apache Struts」といった主要ソフトウェアの脆弱性に攻撃が観測され、OpenSSLについては国内においても情報漏洩被害が発生した。
図:2014年第2四半期に攻撃が観測された脆弱性を持つ製品の登録件数推移(出典:IPAセキュリティセンター)これらの主要ソフトウェアにおいて、2009年以降に登録された脆弱性対策情報979件のうち、深刻度の最も高いレベルIIIの割合が78%を占める。IPAによれば、ソフトウェア全体のレベルIIIの割合は43%であり、主要ソフトウェアの深刻度の高さがうかがえる。
また、同レポートでは、Webサイトの構築・管理・運用に用いられるCMS(コンテンツ管理システム)の脆弱性対策情報の新規登録件数が2009年の117件をピークに減少が続き、2014年上半期ではわずか6件と激減していることも報告。「CMSの脆弱性悪用によるWebサイト改竄は再三繰り返されているが、今期の激減を見ると、脆弱性のある古いバージョンのCMSが利用され続けているために既知の脆弱性が残り、攻撃者に悪用されていると推測される」(IPAセキュリティセンター)としている。なお、同センターでは、2014年6月に古いバージョンのCMSの脆弱性を狙ったWebサイト改竄が横行したことを受け、CMSの利用者に注意喚起を行っている。
同レポートの詳細は、IPAセキュリティセンターのWebページで公開されている。
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-



