Siralmas a szoftverfrissítések helyzete
Egy érdekes felmérés látott napvilágot, amelyből kiderül, hogy az operációs rendszerek és a webböngészők frissítése rengeteg kívánnivalót hagy maga után.
A BitSight úgy határozott, hogy feltérképezi a vállalatok, intézmények patch menedzsmenthez való hozzáállását. Az időzítés azért sem véletlen, mivel a WannaCry zsaroló program globális térhódítása nagyon komoly károkhoz vezetett annak ellenére, hogy rendszeres frissítésekkel nagyon sok áldozatul eső rendszer megvédhető lett volna. Sajnos azonban a szervezetek esetében korántsem egyszerű feladat a patch-ek gyors célba juttatása, már csak az esetleges tesztelési időszükséglet miatt sem. Ez pedig meg is látszik a BitSight felmérésének eredményein.
A kutatásban összesen több mint 35 ezer vállalat vett részt 20 különféle szektorból. Kiderült, hogy több mint 2000 szervezetnél a számítógépek 50 százaléka elavult operációs rendszert futtat. Emellett 8500 vállalat, illetve intézmény számítógépeinek több mint felén nem megfelelően frissített webböngésző volt kimutatható. Mindez pedig óriási támadási felületet jelent a támadók számára, akik gyakorta még válogathatnak is a tekintetben, hogy éppen milyen sebezhetőségeket fordítanak a saját javukra.
A BitSight a Microsoft és az Apple operációs rendszerei mellett a kutatásába bevonta a Firefox, a Chrome, a Safari és az Internet Explorer webböngészőket is. Noha a vizsgált rendszerek jelentős része Windows-ra épült (többségében Windows 7-re), azért nem mondható, hogy az Apple-féle rendszereken minden rendben lenne. Az alábbi ábrából jól látható, hogy a macOS frissítésére is időre van szükség, bár egészen biztosan sok Windows-os környezetben még így is irigykedve nézik ezeket a számokat.

Forrás: BitSight
Élen az energetika
Prémium előfizetéssel!
-
A BIND-hoz egy biztonsági hibajavítás vált letölthetővé.
-
Tucatnyi biztonsági frissítés érkezett a Dell Storage Managerhez.
-
Számos kockázatos sebezhetőséget javított az IBM a QRadar kapcsán.
-
A PyTorch egy veszélyes sérülékenységet tartalmaz.
-
A Zulip Server egy biztonsági hibajavítást kapott.
-
A Zimbra Collaboration kapcsán három biztonsági hiba látott napvilágot.
-
A Docker Desktophoz három biztonsági frissítés vált elérhetővé.
-
Kritikus veszélyességű hibák váltak megszüntethetővé a Firefox böngészőben.
-
A Next.js kapcsán egy biztonsági javítás jelent meg.
-
Az Intel a grafikus drivereiben 10 biztonsági rést foltozott be.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat