Rok 2022 znovu posunul rekord v počtu zjištěných softwarových zranitelností
Zatímco v roce 2021 se objevilo celkem 20 171 zranitelností, což poprvé překonalo hranici 20 tisíc zjištěných zranitelností, vloni došlo k dalšímu nárůstu.Navíc také roste jejich závažnost, i v roce 2022 se zvýšil počet tzv. kritických zranitelností. Mezi nimi i například Log4J zjištěná již v prosinci 2021, nicméně její následky organizace řešily ještě dlouho v roce 2022. K dalším známým napadením se vloni zařadil například zero day útok na Google Chrome, závažná zranitelnost v Microsoft Exchange či kritická zranitelnost v Adobe Commerce.
Softwarovým výrobcem s největším počtem zranitelností se stal Google, když první dvě místa obsadil jejich systém Android, resp. prohlížeč Chrome, zatímco první dvacítku uzavíral Apple iOS. Z operačních systémů pak nejvíce zranitelností bylo zjištěno v Linux Kernel, Windows 10, Windows Server 2008 a MacOS. Ze známých aplikací se pak vedle Google Chrome v první dvacítce objevily například Adobe Acrobat nebo Bentley MicroStation.
„Z dostupných statistik je vidět, že dochází k prudkému nárůstu útoků využívajících zranitelností zejména v mobilních zařízeních,“ řekl Ondřej Šabata, sales engineer řešení GFI Software ve společnosti Zebra systems. „Rostoucí počet i závažnost zranitelností signalizuje důležitost jejich pravidelného skenování a bezprostředního aplikování softwarových aktualizací s využitím automatizovaných nástrojů patch managementu.“