Androidの脆弱性情報は前年の4.5倍、「危険」な脆弱性が6割超 2016年第4四半期

自動車 テクノロジー ネット
JVN iPediaの登録件数の四半期別推移
JVN iPediaの登録件数の四半期別推移 全 6 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)は1月24日、2016年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。発表によると、同期間にJVN iPedia日本語版へ登録された脆弱性対策情報は1,571件で、累計登録件数が64,618件となった。内訳は、国内製品開発者から収集したもの1件(公開開始からの累計は179件)、JVNから収集したもの117件(累計6,893件)、NVDから収集したもの1,453件(累計57,546件)となっている。

また、件数が多かった脆弱性は、「CWE-119(バッファエラー)」234件、「CWE-200(情報漏えい)」187件、「CWE-264(認可・権限・アクセス制御不備)」160件、「CWE-20(不適切な入力確認)」133件、「CWE-79(クロスサイトスクリプティング)」149件などとなっている。IPAでは製品開発者に対し、ソフトウェアの企画・設計段階から、セキュリティ対策を講じ、脆弱性の低減に努めることが引き続き求められるとしている。

レポートでは注目情報として、「2016年 年間の注意喚起/緊急対策情報から分かる脆弱性の深刻度について」および「2016年 年間のAndroid OSの脆弱性対策情報の登録件数について」を挙げている。IPAでは2016年、深刻度が高い脆弱性が公開された際に行う注意喚起/緊急対策情報を51件発信しており、Adobe Flash Player(15件)、Adobe Reader(5件)、Oracle JRE(5件)が全体の約半数を占めた。また、2016年のAndroidの脆弱性対策情報登録件数が、2015年の登録件数の4.5倍になっており、脆弱性の深刻度が「危険」と位置付けられる脆弱性の割合が65.9%を占めている。

Androidの脆弱性情報は前年の4.5倍、「危険」な脆弱性が6割超--JVN登録状況(IPA)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. 【スズキ ソリオ 新型試乗】乗り心地と静粛性はクラストップ、だが「損をしている」と思うのは…中村孝仁
  2. サブコンが再評価される理由と純正ECU時代の新常識~カスタムHOW TO~
  3. 日産 リーフ 新型を発表、第3世代は航続600km超のクロスオーバーEV
  4. 伝説のACコブラが復活、「GTロードスター」量産開始
  5. 日産 リーフ 新型の価格を予想する!…ベースは400万円台前半か
ランキングをもっと見る

ブックマークランキング

  1. BYD、認定中古車にも「10年30万km」バッテリーSoH保証適用
  2. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  3. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  4. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  5. 独自工会、EV減速でPHEVに着目、CNモビリティ実現へ10項目計画発表
ランキングをもっと見る