A gyártók egyre gyorsabban javítják a zero day sérülékenységeket

 

A Google Project Zero által közzétett jelentés szerint a szervezetek gyorsabban javítják a nulladik napos (zero day) sérülékenységeket. Míg három évvel ezelőtt a szoftvergyártóknak átlagosan 80 napig tartott, mire befoltoztak egy-egy sérülékenységet, a tavaly ez 52 napra csökkent ,úgy hogy szinte az összes szoftvergyártó megfelelt a szabvány szerinti ─ felfedezést követő ─ 90 napos határidőnek, beleértve a plusz 2 hetes türelmi időt. A 2019-2021-es statisztikai adatok szerint összesen 376 zero day került javításra, amelyekből 26% Microsoft, 23% Apple és 16% Google termékeket érintett. A határidők betartásának leginkább a Linux, a Mozilla és a Google felelt meg, míg legrosszabbul az Oracle, a Microsoft és a Samsunk teljesített, habár a Microsoft végezte el a legtöbb javítást a türelmi időn belül. Mobilrendszerek esetén az iOS és az Android közel azonos átlaggal adták ki a frissítéseket, előbbi 70 nap alatt, az Android pedig 72 nap alatt. Böngészőknél a lista élén a Chrome áll 29,9 napos átlag hibajavítási teljesítménnyel, majd a Firefox (37,8 nap) és a Safari (72,7 nap).

(bleepingcomputer.com)