--- > [!NOTE] 目次 ```table-of-contents title: minLevel: 0 maxLevel: 0 includeLinks: true ``` --- > [!NOTE] リスト掲載用文字列 - [ソフトウェア等の脆弱性関連情報に関する届出状況[2025年第3四半期(7月~9月)] | 情報セキュリティ](https://www.ipa.go.jp/security/reports/vuln/software/2025q3.html)【IPA】(2025年10月16日) --- > [!NOTE] この記事の要約(箇条書き) - **タイトル:** ソフトウェア等の脆弱性関連情報に関する届出状況[2025年第3四半期(7月~9月)] - **公開日:** 2025年10月16日 - **届出状況(2025年第3四半期):** - ソフトウェア製品: 125件 - ウェブサイト: 35件 - 合計: 160件 - **届出状況(累計 - 2004年7月8日以降):** - ソフトウェア製品: 6,229件 - ウェブサイト: 13,416件 (全体の約7割) - 合計: 19,645件 - **1就業日あたりの届出件数(本四半期):** 3.80件 - **脆弱性の修正完了状況(2025年第3四半期):** - ソフトウェア製品: 49件 (JVN公表) - ウェブサイト: 31件 - 合計: 80件 - **脆弱性の修正完了状況(累計):** - ソフトウェア製品: 3,033件 - ウェブサイト: 8,865件 - 合計: 11,898件 - **連絡不能案件の取扱状況:** 本四半期の新たな公表はなし。累計公表件数は251件。 - **資料ダウンロード:** 報告書のPDFファイルが提供されている。 - **お問い合わせ先:** IPAセキュリティセンターおよびJPCERT/CC。 > [!NOTE] 要約おわり --- 情報セキュリティ ![](https://www.ipa.go.jp/common/img/security/security_mv_sp.png) ## ソフトウェア等の脆弱性関連情報に関する届出状況\[2025年第3四半期(7月~9月)\] 公開日:2025年10月16日 独立行政法人情報処理推進機構 セキュリティセンター ## 1.ソフトウェア等の脆弱性に関する取扱状況(概要) ### 1-1.脆弱性関連情報の届出状況 #### 脆弱性の届出件数の累計は19,645件 表1-1は情報セキュリティ早期警戒パートナーシップ [脚注1](https://www.ipa.go.jp/security/reports/vuln/software/#footnote) における本四半期の脆弱性関連情報の届出件数、および届出受付開始(2004年7月8日)から本四半期末までの累計を示しています。本四半期のソフトウェア製品に関する届出件数は125件、ウェブアプリケーション(以下、ウェブサイト)に関する届出は35件、合計160件でした。届出受付開始からの累計は19,645件で、内訳はソフトウェア製品に関するもの6,229件、ウェブサイトに関するもの13,416件でウェブサイトに関する届出が全体の約7割を占めています。 図1-1は過去3年間の届出件数の四半期ごとの推移を示したものです。本四半期は、ウェブサイトよりもソフトウェア製品に関して多くの届出がありました。表1-2は過去3年間の四半期ごとの届出の累計および1就業日あたりの届出件数の推移です。本四半期末までの1就業日あたりの届出件数は3.80件 [脚注2](https://www.ipa.go.jp/security/reports/vuln/software/#footnote) でした。 | ソフトウェア製品 | 本四半期件数 125件 累計 6,229件 | | --- | --- | | ウェブサイト | 本四半期件数 35件 累計 13,416件 | | 合計 | 本四半期件数 160件 累計 19,645件 | - ![図1-1. 脆弱性の届出件数の四半期ごとの推移](https://www.ipa.go.jp/security/reports/vuln/software/j5u9nn000000bzw9-img/j5u9nn000000c04e.png) 図1-1. 脆弱性の届出件数の四半期ごとの推移 | 2022 | 累計届出件数\[件\] - 4Q:17,843 1就業日あたり\[件/日\] - 4Q:3.97 | | --- | --- | | 2023 | 累計届出件数\[件\] - 1Q:18,026 - 2Q:18,191 - 3Q:18,346 - 4Q:18,654 1就業日あたり\[件/日\] - 1Q:3.95 - 2Q:3.94 - 3Q:3.92 - 4Q:3.93 | | 2024 | 累計届出件数\[件\] - 1Q:18,895 - 2Q:19,007 - 3Q:19,123 - 4Q:19,286 1就業日あたり\[件/日\] - 1Q:3.94 - 2Q:3.91 - 3Q:3.88 - 4Q:3.87 | | 2025 | 累計届出件数\[件\] - 1Q:19,385 - 2Q:19,485 - 3Q:19,645 1就業日あたり\[件/日\] - 1Q:3.84 - 2Q:3.82 - 2Q:3.80 | ### 1-2.脆弱性の修正完了状況 #### ソフトウェア製品およびウェブサイトの修正件数は累計11,898件 表1-3は本四半期、および届出受付開始から本四半期末までのソフトウェア製品とウェブサイトの修正完了件数を示しています。ソフトウェア製品の場合、修正が完了すると(回避方法の策定のみでプログラムを修正しない場合を含む)、脆弱性情報や対策方法などをJVNに公表しています。 本四半期にJVN公表したソフトウェア製品の件数は49件(累計3,033件)でした。そのうち、3件は製品開発者による自社製品の脆弱性の届出でした。なお、届出を受理してからJVN公表までの日数が45日以内のものは14件(29%)でした。また、JVN公表前に重要インフラ事業者等へ脆弱性対策情報を優先提供したのは、0件(累計81件)でした。 修正完了したウェブサイトの件数は31件(累計8,865件)でした。修正を完了した31件のうち、ウェブアプリケーションを修正したものは30件(97%)、当該ページを削除したものは1件(3%)で、運用で回避したものは0件(0%)でした。なお、修正を完了した31件のうち、ウェブサイト運営者へ脆弱性関連情報を通知してから90日 [脚注3](https://www.ipa.go.jp/security/reports/vuln/software/#footnote) 以内に修正が完了したものは25件(81%)でした。 | ソフトウェア製品 | 本四半期件数 49件 累計 3.033件 | | --- | --- | | ウェブサイト | 本四半期件数 31件 累計 8,865件 | | 合計 | 本四半期件数 80件 累計 11,898件 | ### 1-3. 連絡不能案件の取扱状況 本制度では、調整機関から連絡が取れない製品開発者を連絡不能開発者と呼び、連絡の糸口を得るため、当該製品開発者名等を公表して情報提供を求めています [脚注4](https://www.ipa.go.jp/security/reports/vuln/software/#footnote) 。製品開発者名を公表後、3ヶ月経過しても製品開発者から応答が得られない場合は、製品情報(対象製品の具体的な名称およびバージョン)を公表します。それでも応答が得られない場合は、情報提供の期限を追記します。情報提供の期限までに製品開発者から応答がない場合は、当該脆弱性情報の公表に向け、情報セキュリティ早期警戒パートナーシップガイドラインに定められた条件を満たしているかを公表判定委員会 [脚注5](https://www.ipa.go.jp/security/reports/vuln/software/#footnote) で判定します。その判定を踏まえ、IPAが公表すると判定した脆弱性情報はJVNに公表されます。 本四半期は、連絡不能開発者として新たに製品開発者名を公表したものはありませんでした。本四半期末時点の連絡不能開発者の累計公表件数は251件になります。 ## 脚注 1. 脚注1 2. 脚注2 1就業日あたりの届出件数は、「累計届出件数」/「届出受付開始からの就業日数」にて算出。 3. 脚注3 対処の目安は、ウェブサイト運営者が脆弱性の通知を受けてから、3ヶ月以内としています。 4. 脚注4 [連絡不能開発者一覧 別ウィンドウで開く](https://jvn.jp/reply/index.html) 5. 脚注5 連絡不能案件の脆弱性情報を公表するか否かを判定するためにIPAが組織します。 法律、サイバーセキュリティ、当該ソフトウェア製品分野の専門的な知識や経験を有する専門家、かつ、当該案件と利害関係のない者で構成されています。 ## 資料のダウンロード - [ソフトウェア等の脆弱性関連情報に関する届出状況(PDF:876 KB) 別ウィンドウで開く](https://www.ipa.go.jp/security/reports/vuln/software/j5u9nn000000bzw9-att/vuln_software_report_2025q3.pdf) ## 参考情報 - [ソフトウェア等の脆弱性関連情報に関する届出状況](https://www.ipa.go.jp/security/reports/vuln/software/index.html) ## お問い合わせ先 IPA セキュリティセンター 渡辺/板橋 - TEL 03-5978-7527 - FAX 03-5978-7552 - E-mail JPCERT/CC(ジェイピーサートシーシー)早期警戒グループ 椎木/洞田 - TEL 03-6271-8901 - FAX 03-6271-8908 - E-mail ## 更新履歴 - 掲載