2021 год: новый рекорд по количеству уязвимостей

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Привет, Хабр! Сегодня мы хотим поделиться интересной статистикой о количестве уязвимостей, которые были обнаружены в самом различном ПО на протяжении 2021 года. И хотя он еще не закончился, мы уверенно приближаемся к новому рекорду. Показатели уже выше, чем в прошлом, позапрошлом и других годах. Немного о рейтинге и сама диаграмма со статистикой — под катом.

На самом деле многие компании отслеживают уязвимости, но одной из самых масштабных баз CVE обладает американская NIST — Национальный институт стандартов и технологий. Организация собирает данные обо всех уязвимостях, а также сопоставляет их с информацией о взломах и проникновениях от клиентов. В результате получается неплохая статистическая картина.

По итогам 2021 года специалисты NIST подготовили сводную диаграмму, на которой видно, что уязвимостей становится все больше. Да, количество CVE с оценкой High (часто эксплуатируемые и тяжелые) немного снизилось. Но зато выросло число всех остальных. А с точки зрения безопасности неизвестно, что лучше — часто используемые уязвимости или не очень опасные, редкие “но меткие”.

Также интересно, что серьезный всплеск уязвимостей произошел в 2017 году, и их количество продолжает расти. С чем это связано неизвестно (кстати, а как вы думаете - поделитесь в комментариях), но факт остается фактом, причем малоприятным.

Подробное описание статистики, а также метода оценки уязвимостей можно найти на сайте NIST. Посмотреть на столбики, понаводить на них мышкой и изучить подробно данные можно здесь. А тем временем у нас к вам вопрос: считаете ли вы, что в таких условиях решение с функцией патч-менеджмента — это must have. Или, все-таки, нет?

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Нужен ли вам патч-менеджмет?
50% Да 1
0% Нет 0
50% Вы о чем? 1
Проголосовали 2 пользователя. Воздержавшихся нет.
Источник: https://habr.com/ru/company/acronis/blog/597375/


Интересные статьи

Интересные статьи

Сегодня рассказываем о том, как все устроено в Luxoft — глобальной компании, которая занимается разработкой ПО для клиентов по всему миру. Мы традиционно расспросили ребя...
Об этом на своем сайте сообщила компания Blue Origin. В первом рейсе одно место предлагается победителю аукциона – закрытые торги начались 5 мая. Саму новость и начало ау...
Если вы прочитали мою статью, то вы слышали про технологию Skywater 130nm. Google сделала анонс второй программы Multi-project-wafer, и вы можете произвести свою микросхе...
Написание четкого и удобочитаемого кода необходимо для улучшения его качества. Кроме того, чистый код легче тестировать. Нет причин не потратить пять лишних минут на рефа...
Некоторое время назад компания Cadence анонсировала новый схемный редактор System Capture. Этот редактор стал уже третьим в линейке доступных инструментов для рисования э...