אנדרואיד

חברות עדיין גורר רגליים עם תיקונים

Our Miss Brooks: Deacon Jones / Bye Bye / Planning a Trip to Europe / Non-Fraternization Policy

Our Miss Brooks: Deacon Jones / Bye Bye / Planning a Trip to Europe / Non-Fraternization Policy
Anonim

מחקר של ספק אבטחה קוואליס גילתה שהחברות משנות שיער רק מהר יותר מאשר לפני חמש שנים.

Qualys ערכה פרויקט מחקר בשש השנים האחרונות, שבהן היא אוספת נתונים על פגיעויות תוכנה ממחשבי לקוחותיה. קוואליס מספקת שירותים מבוססי אינטרנט שיכולים לזהות פגיעויות בתוכנות, ביישומי אינטרנט ויכולים גם לבצע ביקורת תאימות.

הנתונים העדכניים ביותר נאספו במהלך 2008, אמר וולפגנג קנדק, מנהל השיווק של Qualys. קוואליס סרקה 80 מיליון כתובות IP (Internet Protocol) באמצעות 200 סורקים שהסתכלו על מחשבים אישיים הפונים לאינטרנט ו -5,000 סורקים פנימיים מאחורי חומות אש על גבי רשתות אינטרא-נט של חברות. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Kandek אמר כי 680 מיליון פגיעויות נמצאו, כאשר 72 מיליון מהוות קריטיות, כלומר, בעיית התוכנה עלולה לאפשר להאקר להשתלט על מחשב מרחוק ולהתקין תוכנות זדוניות.

Qualys יצרה מדידה משלה, הנקראת "Half Life" עבור כמה מהר חברות תיקון. המדידה היא מספר הימים שנדרש לחברות בתעשייה מסוימת כדי לתקן 50% מהפגיעויות שפורסמו לציבור.

הנתונים בקושי השתנו מאז שפורסמה קואליס המחקר האחרון שלה בשנת 2004. ואז, זה לקח ממוצע של 30 ימים כדי להכות את הטלאי למחצה טלאים. ב -2008, נתון זה עלה רק ל -29.5 ימים, אמר קנדק. "מחזור התיקון לא ממש מואץ", אמר קאנדק במהלך כנס InfoSecurity ביום שלישי בלונדון.

לפי התעשייה, הנתונים משתנים: ענף השירותים נמשך 21 יום; 23 ימים; הסיטונאי והקמעונאי, 24 ימים. את laggards הם תעשיית הבריאות ב 38 ימים וייצור ב 51 ימים.

הבעיה עם לדחות את התיקון הוא כי האקרים הם יצירת מנצלים מהר יותר מאשר חברות הם תיקון אותם, אמר קנדק. "התוקפים מקבלים הרבה יותר מהר מבעבר", הוא אומר.

מתוך 21 תיקוני בעיות על ידי מיקרוסופט על תיקון יום שלישי החודש, מנצל עבור 10 של בעיות אלה היו כבר במחזור, אמר קנדק. לוקח זמן רב מדי כדי לתקן את מה צריך להיות יישומים בעדיפות גבוהה, כגון דפדפני אינטרנט, אמר Kandek.

גם, פגיעויות ידועות בתוכנות כולל Microsoft Office, Acrobat של Adobe System ו- Windows Server 2003 SP2 של מיקרוסופט ממשיכים להימצא על מערכות לאחר תיקונים זמינים, אמר קנדק.

Adobe Acrobat נראה נמוך במיוחד על רשימת המדבקות. זה מסוכן מאז האקרים יצרו זדוני PDF (פורמט מסמך נייד) קבצים שיכולים לנצל פגיעויות להדביק מחשב. Acrobat יכול להיות "מקור עיקרי לזיהומים של תוכנות זדוניות". "אנחנו צריכים לתקן את הפגיעויות האלה בהקדם האפשרי", אמר קנדק.