A HPI aggregált statisztikája szerint 2017-ban több mint 11 ezer féle sérülékenységet regisztráltak, ami 3 ezerrel több a 2016-os rekordnál is.

A német Hasso-Plattner-Institut IT-biztonsági részlegének HPI-VDB portálja naponta frissülő statisztikát kínál az aktuálisan jegyzett szoftveres sebezhetőségekről, kereshető adatbázissal, diagnosztikával, az adatok vizualizációjával és a funkciók használatát segítő alkalmazásprogramozási felülettel. A HPI-VDB adatai éves összehasonlításban is megjeleníti a biztonsági kockázatok számának alakulását, amiből kiderül, hogy a sebezhetőségek száma 2017-ben több szempontból is rekord magasságokba emelkedett.

A jelenleg több mint 17 ezer gyártó 220 ezer termékében 95 ezer biztonsági hibát listázó táblázatból kiderül, hogy tavaly a HPI-VDB adatbázisába 11.172 darab sebezhetőség került, ami jóval megelőzi az egy évvel korábbi, 8.106-os csúcsot is. A sebezhetőségek veszélyességét három csoportba (alacsony, közepes és magas) sorolják; ennek alapján 2017-ben 1.015 darab alacsony, 6.815 darab közepes és 3.342 darab magas kockázatú hibát tártak fel, ami az egyes kategóriákat tekintve is minden idők legmagasabb éves eredménye.

 

Szoftveres sérülékenységek a HPI-VDB adatbázisában
Infogram


A HPI intézet rendszere folyamatosan túrja az internetet, ahonnan a szoftvergyártók oldalain és más publikus forrásokban megjelenő szoftveres bugriportokat gyűjti és rögzíti, a hibákat pedig a Common Vulnerability Scoring System (CVSS) alapján osztályozza. Maga a portál és az üzemeltető HPI kutatási részleg is non-profit formában működik, a sebezhetőségek listáját ingyenesen teszi elérhetővé olyan más szolgáltatások mellett, mint amilyen például az ellopott identitásokat kutató Identity Leak Checker.

A kockázat akkor is egyre nagyobb lenne, ha nem növekedne a bugok száma

A HPI január végi közleménye kiemeli, hogy nem csak a sebezhetőségek mennyisége emelkedett új szintre, de súlyosságuk is egyre inkább a rossz irányba tolódik. Az alacsony kockázati besorolású hibák száma 2017-ben az ötödével emelkedett 2016-hoz képest, a legsúlyosabbak közel ugyanilyen arányban, 17 százalékkal szaporodtak, míg a közepes minősítésű sérülékenységek száma több mint másfélszeresére nőtt.

Az intézet vezetője szerint a regisztrált sérülékenységek rekordja azért is riasztó, mert a gazdasági, politikai és társadalmi élet is egyre nagyobb mértékben függ a komplex szoftvermegoldásoktól. Különösen azok a rendszerek jelentenek nagy biztonsági kockázatot, és okozhatnak nagy gazdasági és személyi károkat, amelyek már nem vagy nem megfelelő módon frissülnek. Erre jó például a Windows XP operációs rendszer, amelyhez ma már nincsen értékelhető támogatás, ennek ellenére még sok millió gépen van telepítve világszerte.

Az érintett szoftvereket futtató internetképes eszközök egyre több magánháztartásban vagy ipari létesítményben jelennek meg, ezért a HPI szerint a szabályozók feladata lenne, hogy a hardverek és szoftverek területén is az alapvető biztonsági előírásoknak való megfelelésre kötelezzék a gyártókat. A tárgyak internete (IoT) megkövetelné a termékkre vonatkozó biztonsági irányelvek egyértelmű meghatározását, hiszen a gyártókat is csak így lehet rákényszeríteni, hogy a jövőben eltávolítsák a piacról a hibás termékeket. A HPI álláspontja alapján a gyártók felelősségre vonására is módot kell találni, ha az esetleges károkat egy elmulasztott szoftverfrissítés okozta.

Biztonság

Afrikában és a Közel-Keleten kapcsolt le online bűnözőket az Interpol

A több hónapon át tartó egyedülálló akciósorozat végül többek között több mint 200 gyanúsított letartóztatását és 53 online bűncselekmények végrehajtására használt szerver lefoglalását eredményezte.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.