Hosszú a sérülékenységek nyilvánosságra hozatalának ideje

Egy nemrég megjelent kutatás szerint, a jelenleg publikálásra kerülő sérülékenységek csupán a a létező biztonsági rések töredékéről nyújtanak tájékoztatást, igazi veszélyt mégis a publikálatlan biztonsági rések jelentenek. A sérülékenységek életciklusával foglalkozó kutatás tanúsága szerint hosszú ideig tarthat, amíg egy adott biztonsági rés általánosan is ismert lesz a szakértők előtt, így ezalatt az idő alatt a kiberbűnözők kihasználhatják ezeket, és a sérülékeny számítógépeket, illetve számítógépes rendszereket kompromittálhatják.

A kimutatások szerint akár 312 nap is eltelhet egy adott sérülékenység felfedezése és ezek a tágabb nyilvánosság elé hozatala között. Több kezdeményezés is történt ezen átfutási idő csökkentésére, például különféle fejlesztőcégek, mint a Google és a Microsoft is felajánlott összegeket azok részére akik új hibákat fedeznek fel, azonban az úgynevezett nulladik napi sérülékenységekkel történő feketepiaci kereskedés is hatalmas.

A számítógépek illetve számítástechnikai rendszerek biztonsága érdekében célszerű többrétegű védelmi rendszert kialakítani, illetve ezen szoftver és hardverelemeket folyamatosan frissíteni.

Forrás:

http://biztonsagportal.hu/a-nagy-titkolozas-rengeteg-biztonsagi-hibat-fed-homaly.html


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »