A biztonsági rések toplistája

Elkészült a szoftveres biztonsági hibák toplistája, amely a leggyakoribb sebezhetőségekre hívja fel a figyelmet.
 

A MITRE kutatói úgy határoztak, hogy idén is összeállítanak egy toplistát, amelyen azokat a biztonsági hibatípusokat gyűjtik össze, amik a leggyakrabban veszélyeztetik a számítógépeket, mobil készülékeket és az informatikai rendszereket. A listát a 2019-2020 között felfedezett és CVE-azonosítóval ellátott sérülékenységek alapján készítették. Ehhez volt bőven muníció, mivel körülbelül 27 ezer különféle sebezhetőség állt rendelkezésre.
 
A toplista kialakítása során a szakemberek igyekeztek objektív mutatók alapján rangsorolni az egyes hibákat. Elsősorban a különböző sebezhetőségek előfordulási gyakoriságát és azok veszélyességét (kockázati besorolását) vették alapul.
 
A kialakult lista első és harmadik helyén memóriakezelési hibákat találunk, amelyek jogosulatlan távoli kódfuttatásra, illetve ártalmas kódokkal történő visszaélésekre adhatnak módot. Az "ezüstérmes" az XSS (Cross-site Scripting) lett, amely webes alkalmazások esetén adatlopáshoz, adatmanipulációhoz vezethet. A negyedik helyen a bemeneti adatok nem megfelelő ellenőrzésére visszavezethető rendellenességek állnak, míg az ötödik helyre az operációs rendszer szintjén parancsbefecskendezésre módot adó sérülékenységek kerültek.
 
Az SQL injection sem maradt le a toplistáról hiszen a hatodik helyen találjuk. Az ilyen típusú sebezhetőségek jogosulatlan adathozzáférést, illetve adatbázisok manipulálását, kompromittálását segítik elő. A lista tizenhatodik helyezettje külön kiemelendő. Ez az a sérülékenységi kategória, amit kódokban felejtett jelszavak okoznak, és ezáltal jogosulatlan műveletvégrehajtást tehetnek lehetővé. (A toplista második felében számos olyan hibatípus tűnik fel, amelyek jogosultságok, hitelesítések, felhasználói fiókok nem megfelelő kezelésére vezethetők vissza.)
 
A MITRE által összeállított toplista a következő:


Forrás: MITRE
Vélemények
 
  1. 3

    A Drupal fejlesztői öt biztonsági réstől számoltak be.

  2. 4

    A Microsoft elérhetővé tette a Windows szeptemberi hibajavításait.

  3. 3

    ​A Lockbit.YEB zsarolóvírus a szerverek és a szerveralkalmazások esetében is komoly pusztításra képes.

 
Partnerhírek
Milliárdnyi kibertámadás fenyegeti a rendszereket

Az ESET legújabb zsarolóvírus riportja 71 milliárd távoli hozzáférést célzó támadásról számol be.

​Miért fontos letakarni gyermekeink webkameráját?

Laptopok, okostelefonok és táblagépek - az okoseszközök többségének már van beépített kamerája.

hirdetés
Közösség