České firmy nesprávně aktualizují
Většina podniků má sice dobře ošetřený problém aktualizace systémů Windows a aplikací Microsoft, ale nevěnuje dostatečnou pozornost aktualizacím softwaru třetích stran, jako je Adobe, Google či Mozilla, na které se zaměřuje stále více útočníků.
Na základě průzkumu bylo zjištěno, že 26,2 % českých podniků mívá kvůli nedostatečně prováděným softwarovým aktualizacím problémy pravidelně, 60,7 % registruje problémy ojediněle a jen 13,1 % nemívá problémy vůbec. Hlavními důvody nesprávně prováděného patch managementu jsou obavy z toho, že po aktualizaci nebude něco fungovat (56,9 % respondentů), nízké povědomí o celé problematice (55,2 %) a názory managementu, že softwarové aktualizace jsou pro podnik nevýznamné (43,1 %).
K udržení softwaru v aktualizovaném stavu používá 86,9 % podniků službu Windows Update, 78,7 % služby WSUS (Windows Server Update Services) a pouze 19,7 % resp. 11,5 % respondentů využívá specializovaných nástrojů jako GFI MAX RemoteManagament resp. GFI LanGuard.
„Zatímco ještě před několika lety směřovalo nejvíce útoků na operační systémy, dnes jsme svědky pokusů, které stále více směřují na aplikace,“ řekl Martin Říha, ředitel pro strategii ve společnosti GFI Česká republika a Slovensko. „Proto je také tak vysoké procento podniků, které mívají problémy v důsledku podceňování aktualizací právě u aplikací třetích stran. Tak jako dnes firmy věnují velkou pozornost operačním systémům, stejnou pozornost by měly věnovat i aktualizacím svých aplikací, nejlépe prostřednictvím specializovaných nástrojů umožňujících pravidelný a automatizovaný patch management.“
Podle nedávno publikované zprávy National Vulnerability Database se v loňském roce týkalo 86 % všech hlášených zranitelností aplikací třetích stran, pouze 10 % operačních systémů a 4 % hardwarových zařízení. Mezi aplikacemi jsou suverénně nejvíce ohroženy prohlížeče, včetně Mozilla Firefox, Google Chrome, Apple Safari, Microsoft Internet Explorer a Opera Browser. K dalším známým zranitelným aplikacím se zařadily například Mozilla Thunderbird, Adobe Flash Player, Adobe Reader, Apple iTunes či Oracle Java.