Paskelbta 2006 metų pažeidžiamumų statistika

Paneveziobalsas
1 Min Read

Koordinacinis centras „Computer
Emergency Response Team (CERT)“ paskelbė aptiktų per 2006 metus pažeidžiamumų
ataskaitą. Statistiniai duomenys paremti viešais šaltiniais ir ataskaitomis,
kurias siunčia patys tyrėjai. Iš viso išaiškinti 8064 pažeidžiamumai, kas yra
35% daugiau nei 2005 metais.

Kiti informacijos rinkėjai taip pat užfiksavo žymų pažeidžiamumų skaičiaus augimą: „Vulnerability Database“, „Open-Source Vulnerability Database“ ir „Symantec Vulnerability Database“ duomenys taip pat rodo 20-35% augimą.

CERT atstovų manymu, tokio statistikos ūgtelėjimo priežastis, visų pirma, yra tai, kad pradėta naudoti daugiau programų, kurios automatizuotai išaiškina programinės įrangos pažeidžiamumus ir silpnąsias vietas. Taip pat didelį indelį įneša ir vartotojų bendruomenė, aktyviai informuojanti apie kai kurias saugumo problemas.

Aptiktų pažeidžiamumų skaičiaus augimas tikrai nereiškia, jog Internetas tapo dar pavojingesnis nei buvo iki šiol, tiesiog net 43% procentai visų pažeidžiamumų aptinkama PHP scenarijuose, kurie dažnai naudojami mažo rato vartotojų ir dėl to jie yra mažiau saugūs.

Nors tam tikrų pažeidžiamumų dalis statistikoje ir sumažėjo – pavyzdžiui operacinių sistemų pažeidžiamumų buvo aptikta mažiau, tačiau tai vėl nereiškia, jog jos pasidarė saugesnės – tiesiog kenksminga programinė įranga vis rečiau savo veiklai naudoja pažeidžiamumus operacinių sistemų branduoliuose, kadangi neretai yra lengvesnių būdų įsitvirtinti sistemoje.

Critical.lt

TAGGED:
Share This Article

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *