新しいゼロデイ脆弱性 が毎週発見されている (2015 年)1

新しいゼロデイ脆弱性
が毎週発見されている
1
(2015 年)
ゼロデイ
脆弱性総数
2013 年
(+4%)
(+125%)
2015 年のゼロデイ
脆弱性に関する不愉快な事実
6
2
件のゼロデイ脆弱性
が Hacking Team 社
での漏えいで明らかに
なりました
1
2
3
54 の脆弱性に基づく平均
symantec.com/connect/blogs/third-adobe-flash
-zero-day-exploit-cve-2015-5123-leaked-hacking-team-cache
ゼロデイ脆弱性トップ 5 の合計暴露期間
Ado
%
が
Flash
Player を
攻撃
10 のゼロデイ脆弱性を
2015 年に発見
悪用されたゼロデイ脆弱性
トップ
のうち
件
5
4
サポートを段階的に
廃止中
11
7
い
りに近
わ
終
yer は
sh Pla
a
l
F
e
b
Mozilla Firefox と Google Chrome は
件の新しい脆弱性
がオープンソースソ
フトウェアの悪用に
使用されました
件の ICS 脆弱性を
悪用してさまざまな
メーカーやデバイス
が標的にされました
IT 管理者が
パッチをインストール
54 19
23 24
パッチを配布
0
2015 年
2014 年
平均期間
2015 年
ベンダーがパッチを作成
悪用でき
る期
間
日
1 日: パッチまでの
公的機関と
ベンダーが検出
発
ハッカーが
脆弱性を発見
2015 年には、54 のゼロデ
イ脆 弱性が発 見されまし
た。
7 日: 合計暴露期間3
ン
ムライ
イ
イタチまで
デ
ロ パッ
攻撃開始
ゼ 見から
脆弱性を利用する
エクスプロイトを作成
高度な 攻撃を行うグルー
プは、まだ見つかっていな
いブラウザや Web サイト
プラグインの脆 弱 性を利
用します。
レポートを読む