ISEC

最終更新日:2001年11月 6日

更新履歴


2001年11月 6日  
情報処理振興事業協会 
セキュリティセンター(IPA/ISEC) 

不正アクセスの届出状況概要について


●情報処理振興事業協会(略称IPA・村岡茂生理事長)は、2001年10月のコンピュータ不正アクセスの届出状況をまとめた。
10月の届出件数は30件で、3ヶ月ぶりに50件を下回った。
   一方、現在稼動中の多数の webサービス(ショッピングサイト、銀行など)におけるクロスサイトスクリプティング脆弱性に対する対策が不十分であることが明らかになっており、これを利用した webサイトに対する攻撃やそのWebサイトにアクセスしたユーザの cookie情報 が第三者に送信されてしまう可能性が指摘されています。
   サーバ管理者においては、早急にクロスサイトスクリプティング脆弱性に対する対策をとることが強く望まれます。

※(参照)
Webサイトにおけるクロスサイトスクリプティング脆弱性に関する情報
http://www.ipa.go.jp/security/ciadr/20011023css.html