Android

Dữ liệu mới nhất được thu thập trong suốt năm 2008, Wolfgang Kandek, CTO của Qualys nói. Qualys đã quét 80 triệu địa chỉ IP (Giao thức Internet) sử dụng 200 máy quét để xem các máy tính cá nhân và 5.000 máy quét nội bộ phía sau tường lửa trên mạng nội bộ của công ty.

Qualys VM: The Art of Vulnerability Management: from Running Scans to Managing Risk

Qualys VM: The Art of Vulnerability Management: from Running Scans to Managing Risk
Anonim

Kandek 680 triệu lỗ hổng đã được tìm thấy, với 72 triệu thành phần quan trọng, có nghĩa là vấn đề phần mềm có thể cho phép hacker kiểm soát máy tính từ xa và cài đặt phần mềm độc hại.

Qualys đã tạo ra phép đo của riêng mình, gọi là "half life" cho các công ty nhanh chóng vá như thế nào. Số đo là số ngày mà một công ty trong một ngành công nghiệp nhất định phải vá 50 phần trăm các lỗ hổng đã được phát hành công khai.

Những con số này hầu như không thay đổi kể từ khi Qualys phát hành nghiên cứu cuối cùng vào năm 2004. Sau đó, trung bình 30 ngày để đánh dấu một nửa vá. Trong năm 2008, con số này chỉ tăng lên 29.5 ngày, Kandek cho biết.

"Chu kỳ vá không thực sự tăng tốc", Kandek cho biết trong hội thảo InfoSecurity hôm thứ ba tại London.: Ngành dịch vụ mất 21 ngày; ngành tài chính, 23 ngày; và bán buôn và bán lẻ, 24 ngày. Những người lạc hậu là ngành công nghiệp y tế tại 38 ngày và sản xuất tại 51 ngày.

Vấn đề với việc vá lỗi là tin tặc đang tạo ra khai thác nhanh hơn các công ty đang vá chúng, Kandek nói. Kandek cho biết: "Những kẻ tấn công đang nhanh hơn nhiều so với trước đây", trong số 21 lỗi khắc phục của Microsoft trên Patch hôm thứ ba, việc khai thác 10 trong số những vấn đề đó đã được lưu hành. Mất quá nhiều thời gian để vá những ứng dụng ưu tiên cao như trình duyệt Web, Kandek nói.

Ngoài ra, các lỗ hổng đã được biết đến lâu dài trong phần mềm bao gồm Microsoft Office, Acrobat của Adobe System và Windows Server 2003 SP2 của Microsoft tiếp tục được tìm thấy trên Kandek cho biết, các hệ thống sau bản vá có sẵn.

Adobe Acrobat dường như đặc biệt thấp trong danh sách các bản vá. Điều đó rất nguy hiểm vì tin tặc đã tạo ra các tệp PDF độc hại (định dạng tài liệu di động) có thể khai thác lỗ hổng và lây nhiễm vào máy tính. Acrobat có thể là một "nguồn lây nhiễm phần mềm độc hại chính".

"Chúng tôi phải vá những lỗ hổng này càng sớm càng tốt", Kandek nói.