SQLインジェクションの脆弱性情報が急増--JVN登録状況(IPA) | ScanNetSecurity
2024.03.28(木)

SQLインジェクションの脆弱性情報が急増--JVN登録状況(IPA)

IPAは、2012年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同四半期に登録された脆弱性対策情報は前四半期に比べ倍近くとなり、累計登録件数が22,000件を突破した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
独立行政法人 情報処理推進機構(IPA)は7月20日、2012年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は7,040件で前四半期に比べ倍近くとなり、累計登録件数が22,934件と22,000件を突破した。内訳は、国内製品開発者から収集したもの1件(公開開始からの累計は133件)、JVNから収集したもの273件(累計2,008件)、NVDから収集したもの6,766件(累計20,793件)となっている。

また、件数が多い脆弱性は「CWE-89(SQLインジェクション)」が951件、「CWE-79(クロスサイトスクリプティング)」が741件、「CWE-119(バッファエラー)」が563件、「CWE-264(認可・権限・アクセス制御の問題)」が400件、「CWE-22(パス・トラバーサル)」が345件、「CWE-20(不適切な入力確認)」が344件などとなっている。全体的に件数が急増しているが、特にSQLインジェクションの増加が目立った。

登録している脆弱性対策情報に関する注目情報として、スマートフォン上で稼働するソフトウェアの脆弱性が急増していることを挙げている。Android OSとAndroidアプリだけを抽出した登録件数の年別推移では、昨年までは13件であったが、2012年上半期には67件の登録があった。これは、Androidの普及によるアプリ数の拡大のほか、国内外の脆弱性研究者によるAndroidアプリに対する調査の活発化が一因であろうと推測している。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×