SQLインジェクションに脆弱性---放置されていないか再点検を

自動車 テクノロジー ネット
Webサイト運営者主体内訳
Webサイト運営者主体内訳 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)は1月25日、「SQLインジェクションをはじめとしたウェブサイトの脆弱性の再点検と速やかな改修を」とする注意喚起を発表した。2016年2月以降、中国のポータルサイト「WooYun」でSQLインジェクションの脆弱性がある日本のWebサイトが約400件登録されていることが判明した。この数字は、「情報セキュリティ早期警戒パートナーシップ脆弱性届出制度」に2004年の発足から2016年までに届出されたSQLインジェクションの脆弱性(1,055件)の38%に該当する。

IPAでは、脆弱性の存在するWebサイトが相当数あり、解消されないまま運用されていると考え、今回の注意喚起に至ったとしている。なお、脆弱性の存在が判明した約400件のWebサイトは、日本では不正アクセス禁止法に抵触する方法により検出された可能性があると指摘されており、IPAではこのうち248件のサイトの運営者に連絡しているという。

IPAでは、以下の資料を参考にWebサイトの点検や改修を行うよう呼びかけている。

点検:テクニカルウォッチ「ウェブサイトにおける脆弱性検査手法(ウェブアプリケーション検査編)」
https://www.ipa.go.jp/security/technicalwatch/20160928-2.html

改修:「安全なウェブサイトの作り方」「安全なSQLの呼び出し方」
https://www.ipa.go.jp/security/vuln/websecurity.html

SQLインジェクションの脆弱性が放置されていないか、再点検を呼びかけ(IPA)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. トヨタ『ヤリス クロス』に改良新型、新グリルとLEDヘッドランプで表情刷新…欧州発表
  2. トヨタ博物館、旧車レンタカー開催! 2026年度キャラバン第一弾は『10ソアラ』
  3. メルセデスベンツ『Cクラス』新型、インテリアを先行公開…4月20日ワールドプレミアへ
  4. 「フル電動軽自動車は普通の軽自動車になった」担当者談…日産『サクラ』改良新型まで
  5. 経営再建が続くジャパンディスプレイに大きな動きが!…今週のビジネス記事ランキング
ランキングをもっと見る

ブックマークランキング

  1. 「AIディファインド」の衝撃、日本の自動車産業は新たな波に飲み込まれるのか…アクセンチュア シニア・マネジャー 藤本雄一郎氏[インタビュー]
  2. EV充電インフラ-停滞する世界と“異常値”を示す日本…富士経済 山田賢司氏[インタビュー]
  3. ステランティスの水素事業撤退、シンビオに深刻な影響…フォルヴィアとミシュランが懸念表明
  4. SUBARUの次世代アイサイト、画像認識技術と最新AI技術融合へ…開発にHPEサーバー導入
  5. 「ハンズオフ」は本当に必要なのか? 高速での手離し運転を実現したホンダ『アコード』を試乗して感じた「意識の変化」
ランキングをもっと見る