このページの本文へ

Kaspersky、社内開発のウェブアプリケーションの脆弱性を調査

2024年03月21日 18時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 Kasperskyのセキュリティーアセスメント部門は3月12日、企業や団体が社内で開発するウェブアプリケーションの脆弱(ぜいじゃく)性について調査を実施したと発表した。

 今回同社は、2021年から2023年にかけて手掛けたウェブアプリケーションのセキュリティーアセスメントのプロジェクトを対象に、社内開発のウェブアプリケーションの脆弱性について調査を実施。対象となった企業や団体には、政府機関、IT、保険、電気通信、暗号資産(仮想通貨)、eコマース、ヘルスケアなどが含まれる。

 調査の結果、最も割合が多かった脆弱性は、アクセス制御の欠陥が悪用される可能性があるもの、および機密データの保護に失敗する可能性があるもの。調査対象のウェブアプリケーションの70%にこれらの脆弱性が認められ、セキュリティー対策の強化が必要なことが浮き彫りとなった。

 また、分析の結果、高いリスクをもたらす脆弱性の割合が最も多かったのは「SQLインジェクション」に関するもので、88%に上っている。もう一つ、リスクの高い脆弱性の割合が多かったのが、「弱いユーザーパスワード」に関連するもので78%。

 そのほか、「弱いユーザーパスワード」は22%に留まっており、セキュリティーアセスメント時に、アナリストが実稼働中のウェブアプリケーションではなく、テスト版システムを分析した可能性が考えられるという。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    デジタル

    平均年齢60歳の現場を変えたZ世代女子 kintoneで電話・紙・入力をなくしたら、仕事が楽しくなった

  2. 2位

    sponsored

    「Copilot エージェント」の作成は簡単! 業務用途に合わせてカスタマイズして使おう

  3. 3位

    ITトピック

    北米での成長率がすごすぎる NinjaOneとはいったい何者だ?

  4. 4位

    ビジネス・開発

    脱・巨大プルリクエスト GitHub公式の「スタック型プルリクエスト」が登場

  5. 5位

    sponsored

    無線APにデザインは不要ですか? ブラックスケルトンモデルは今どきのオフィスにめちゃなじむんです

  6. 6位

    ビジネス・開発

    情シスは「フィジカルAI」にどう向き合うべきか 実用化に不可欠な“現場×AI×経営”の橋渡し役に

  7. 7位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

  8. 8位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  9. 9位

    ITトピック

    年収1500万円以上の半数が「AI時代でキャリアの見直し」今後の戦略は?/カスハラ対策義務化まで2ヶ月、対策の遅れと被害の実態、ほか

  10. 10位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

集計期間:
2026年08月08日~2026年08月14日
  • 角川アスキー総合研究所