このページの本文へ

Kaspersky、社内開発のウェブアプリケーションの脆弱性を調査

2024年03月21日 18時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 Kasperskyのセキュリティーアセスメント部門は3月12日、企業や団体が社内で開発するウェブアプリケーションの脆弱(ぜいじゃく)性について調査を実施したと発表した。

 今回同社は、2021年から2023年にかけて手掛けたウェブアプリケーションのセキュリティーアセスメントのプロジェクトを対象に、社内開発のウェブアプリケーションの脆弱性について調査を実施。対象となった企業や団体には、政府機関、IT、保険、電気通信、暗号資産(仮想通貨)、eコマース、ヘルスケアなどが含まれる。

 調査の結果、最も割合が多かった脆弱性は、アクセス制御の欠陥が悪用される可能性があるもの、および機密データの保護に失敗する可能性があるもの。調査対象のウェブアプリケーションの70%にこれらの脆弱性が認められ、セキュリティー対策の強化が必要なことが浮き彫りとなった。

 また、分析の結果、高いリスクをもたらす脆弱性の割合が最も多かったのは「SQLインジェクション」に関するもので、88%に上っている。もう一つ、リスクの高い脆弱性の割合が多かったのが、「弱いユーザーパスワード」に関連するもので78%。

 そのほか、「弱いユーザーパスワード」は22%に留まっており、セキュリティーアセスメント時に、アナリストが実稼働中のウェブアプリケーションではなく、テスト版システムを分析した可能性が考えられるという。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    デジタル

    「そんなことも知らんで、介護やってるんですか?」 救急隊員の一言からkintone×AIの組織変革が始まった

  2. 2位

    TECH

    Claude CodeのPlan modeをやめてみる ~grill-meスキルで一歩ずつ設計を固め、アプリを作る~

  3. 3位

    ネットワーク

    「手のひらネットワーク機器」第4弾が登場、テーマは“ShowNetを手のひらに”! こだわりの両面マウントや高密度ポートも 6月11日発売

  4. 4位

    TECH

    Obsidianで構築したエンジニアの「第二の脳」― 個人ナレッジベース構築のすべて

  5. 5位

    TECH

    出自で決まる「SASE」の最適解 主要外資ベンダー5社のコンセプトと強み

  6. 6位

    TECH

    FortiGateの圧倒的シェアをサプライチェーン防御に生かす フォーティネット 2026年度事業戦略

  7. 7位

    デジタル

    ブラックスケルトンモデルも登場!ヤマハ初のWi-Fi 7対応AP「WLX333」「WLX232」投入

  8. 8位

    ビジネス・開発

    「デザインの仕事は半減するかもしれない」 MIXIデザイン本部が挑む「AIネイティブなものづくり」への転換

  9. 9位

    TECH

    酵素遺伝子の喪失がカギとなる、大腸菌がカメムシ共生細菌へ変化する仕組み

  10. 10位

    ITトピック

    SCS評価制度でセキュリティ投資「増額予定」が8割/大企業と中小企業のAI導入格差は2.7倍/情シスの3人に2人が「シャドーAI増加」実感、ほか

集計期間:
2026年06月01日~2026年06月07日
  • 角川アスキー総合研究所