Android

A vállalatok még mindig húzza a lábát a foltok

Our Miss Brooks: Department Store Contest / Magic Christmas Tree / Babysitting on New Year's Eve

Our Miss Brooks: Department Store Contest / Magic Christmas Tree / Babysitting on New Year's Eve
Anonim

Egy tanulmány a biztonsági eladó Qualys megállapította, hogy a vállalatok csak egy hajat gyorsabban fújnak, mint öt évvel ezelőtt.

A Qualys kutatóprojektet végzett az elmúlt hat évben, amikor az ügyfelei számítógépeiről adatokat gyűjti a szoftveres sebezhetőségekről. A Qualys olyan webalapú szolgáltatásokat nyújt, amelyek érzékelik a szoftverek, webalkalmazások és a megfelelőségi ellenőrzések sérülékenységét.

A legfrissebb adatokat 2008-ban gyűjtötték össze, mondta Wolfgang Kandek, a Qualys CTO. A Qualys 80 internetes protokollt (Internet Protocol) használt 200 szkennerrel, amelyek az internetes számítógépeken és 5000 belső szkenneren figyeltek a tűzfalakon a vállalati intraneteken.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

Kandek 680 millió sérülékenységet találtunk, 72 millió pedig kritikus fontosságú volt, ami azt jelenti, hogy a szoftveres probléma lehetővé teheti a hacker számára, hogy átvegye a számítógép irányítását és telepítse a rosszindulatú szoftvereket.

A Qualys létrehozta saját mérését, a "half life" hogy milyen gyorsan válogatnak a vállalatok. A mérés azon napok számát jelenti, hogy egy adott iparágban működő vállalatoknak meg kell javítaniuk a nyilvánosan közzétett sebezhetőségek 50% -át.

A számok alig változtak, mivel a Qualys 2004-ben adta ki utolsó tanulmányát. átlag 30 nap, hogy elérje a félig patched jelet. 2008-ban ez a szám csak 29,5 napra emelkedett, Kandek elmondta:

"A patch ciklus nem igazán felgyorsult", mondta Kandek az InfoSecurity konferencián Londonban.

: A szolgáltatási ágazat 21 napot vesz igénybe; pénzügyi ágazat, 23 nap; és nagykereskedelmi és kiskereskedelmi, 24 nap. A lemorzsolódás az egészségügyi ágazat 38 nap alatt és a gyártás 51 nap alatt.

A probléma a javítások elhárításával az, hogy a hackerek gyorsabban dolgoznak ki, mint ahogy a vállalatok foltják őket, mondta Kandek. "A támadók sokkal gyorsabban haladnak, mint korábban."

A Microsoft ezen a héten kijutott javítások közül 21-et a Microsoft kipróbálta, hogy 10 ilyen probléma már forgalomban volt, mondta Kandek. Túl sok időt vesz igénybe ahhoz, hogy javítsák ki a magasabb prioritású alkalmazásokat, például a webböngészőket. "

A szoftverek régóta ismert sebezhetőségei, köztük a Microsoft Office, az Adobe System Acrobat és a Microsoft Windows Server 2003 SP2 rendszerek a javítások után rendelkezésre állnak, mondta Kandek.

Az Adobe Acrobat különösen alacsonynak tűnik a patch listán. Ez veszélyes, mivel a hackerek rosszindulatú PDF (hordozható dokumentumformátumú) fájlokat hoztak létre, amelyek kihasználhatják a sebezhetőségeket és megfertőzhetik a számítógépet. Az Acrobat lehet "a malware fertőzések fő forrása."

"A sebezhetőségeket mielőbb ki kell javítanunk" - mondta Kandek.