Počet zranitelností v roce 2024 skokově vzrostl
Zatímco v roce 2023 bylo identifikováno celkem 29 066 zranitelností, vloni došlo k doslova skokovému nárůstu.Dalším nepříjemným faktem je, že se průměrná doba mezi oznámením a zneužitím zranitelností zkrátila na pouhých pět dní, což IT administrátorům dává ještě méně času na záplatování softwaru a zároveň ukazuje na urgentní potřebu automatizovaných nástrojů či služeb skenování zranitelností a patch managementu.
Z loňských statistik katalogu CVE vyplývá:
- Softwarovým výrobcem s největším počtem zranitelností se vloni stal Microsoft (1 125). Následovaly společnosti Google (789), Adobe (760) a Apple (595).
- Z operačních systémů bylo vedle platformy Linux Kernel (3 461) nejvíce zranitelností zjištěno ve Windows, macOS, Android a Apple iOS.
- Z aplikací bylo nejvíce zranitelností odhaleno v Adobe Experience Manager, Google Chrome a Mozilla Firefox.
„Loňský dramatický nárůst počtu zranitelností ukazuje, že i přes veškeré úsilí softwarových vývojářů tu s námi tyto nedokonalosti a s tím spojené bezpečnostní mezery budou stále,“ řekl Ondřej Šabata, Sales Engineer řešení GFI Software ve společnosti Zebra systems. „Pokud chceme eliminovat bezpečnostní rizika softwarových zranitelností, musíme mít aktuální přehled o využívaném softwaru a zařízeních ve firemních sítích, provádět pravidelné skenování a zavést automatizovaný patch management, který dokáže účinně čelit stále kratším intervalům mezi vznikem a zneužitím zranitelnosti.“