Počet zjištěných zranitelností v roce 2019 vzrostl o dalších 5 %

17. 3. 2020. (redaktor: František Doupal, zdroj: GFI Software)
Společnost GFI Software uvedla, že v roce 2019 došlo k dalšímu celkovému nárůstu softwarových zranitelností. Vloni bylo celkem zaznamenáno 17 310 zranitelností, což je o pět procent více, než v roce 2018. Z informací postavených na údajích organizace The National Vulnerability Database (NVD) vyplývá, že ke zvýšení počtu zranitelností tak došlo již třetí rok za sebou.

Nejvíce nových zranitelností bylo zaregistrováno v operačních systémech Google Android, Debian Linux, Windows Server 2016 a Windows 10, z aplikací potom Adobe Acrobat, cPanel a Google Chrome. Na celkovém ohrožení se vloni podílely především zranitelnosti u operačních systémů, které zaujaly prvních 7 z 10 nejvíce ohrožených softwarových produktů, přičemž v první desítce nejzranitelnějších figuruje hned pět systémů Windows. První místo mezi nejohroženějšími výrobci patří Microsoftu, který vystřídal v roce 2018 nejzranitelnější Debian.

Klíčové údaje roku 2019:

  • Nejohroženějším desktopovým operačním systémem byl v roce 2019 Debian Linux (360), následují Windows Server 2016 a Windows 10 shodně s 357 zranitelnostmi. Windows 7, které letos přestaly být podporovány, registrovaly vloni 250 a Apple Mac OS X 117 zranitelností.
  • U mobilních operačních systémů bylo zjištěno 414 zranitelností u Google Android a 156 měl Apple iOS.
  • Mezi aplikacemi byl ji tradičně nejvíce zranitelný Adobe Acrobat (342), dále pak webhostingová aplikace cPanel (321), z webových prohlížečů Google Chrome (177), Mozilla Firefox (105) a Microsoft Edge (90). 
  • Top 5 výrobců softwaru s nejvyšším celkovým počtem zranitelností zahrnuje Microsoft, Google, Oracle, Adobe a Cisco.

„V roce 2019 jsme byli svědky řady událostí nejen ve světě, ale i u nás, kdy došlo k rozšíření nákazy v sítích organizací s pomocí nedostatečně zabezpečených systémů, což nyní potvrzuje i aktuální statistika NVD,“ řekl Zdeněk Bínek z distribuční společnosti Zebra systems. „Udržovat softwarová řešení v aktualizovaném stavu patří mezi několik klíčových doporučení moderní kybernetické ochrany. Zejména v letošním roce, kdy přestal být podporován poměrně široce využívaný systém Windows 7, se vyplatí investovat do nástrojů pro skenování zranitelností a automatizovaný patch management.“

Štítky: 

Podobné články

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více