Počet zranitelností skokově roste, zranitelní jsou Microsoft, Google i Linux

17. 3. 2025
Doba čtení: 1 minuta

Sdílet

Autor: Depositphotos
Linux je třikrát zranitelnější než Microsoft, ukázaly statistiky katalogu CVE.

Společnost GFI Software na základě aktuálních údajů z katalogu zjištěných zranitelností CVE bylo v loňském roce zjištěno rekordních 40 297 zranitelností, tedy o 39 % více než v roce 2023. K výrobcům s největším počtem zranitelností se vloni zařadili Linux, Microsoft, Google, Adobe a Apple, nejohroženějším softwarem zůstávají operační systémy.

Zaostřeno na software: Odpovídá Jozef Kačala z GFI Software Přečtěte si také:

Zaostřeno na software: Odpovídá Jozef Kačala z GFI Software

Zatímco v roce 2023 se objevilo celkem 29 066 zranitelností, vloni došlo k doslova skokovému nárůstu. Dalším nepříjemným faktem je, že se průměrná doba mezi oznámením a zneužitím zranitelností zkrátila na pouhých pět dní.

To podle zástupců GFI Software dává IT administrátorům ještě méně času na záplatování softwaru a zároveň ukazuje na urgentní potřebu automatizovaných nástrojů či služeb skenování zranitelností a patch managementu.

Hrozby číhají i ve webových prohlížečích

Z loňských statistik katalogu CVE dále vyplynulo, že softwarovým výrobcem s největším počtem zranitelností se stal Linux se 3 461 zjištěnými zranitelnostmi, další místa obsadili Microsoft (1 125), Google (789), Adobe (760) a Apple (595).

GFI Software: O své kritické systémy se zodpovědně stará jen čtvrtina firem Přečtěte si také:

GFI Software: O své kritické systémy se zodpovědně stará jen čtvrtina firem

Z operačních systémů pak vedle systému Linux Kernel bylo nejvíce zranitelností zjištěno ve Windows, macOS, Android a Apple iOS.  Z aplikací bylo nejvíce zranitelností odhaleno v Adobe Experience Manager, Google Chrome a Mozilla Firefox.

„Loňský dramatický nárůst počtu zranitelností ukazuje, že i přes veškeré úsilí softwarových vývojářů tu s námi tyto nedokonalosti a s tím spojené bezpečnostní mezery budou stále,“ řekl Ondřej Šabata, sales engineer řešení GFI Software ve společnosti Zebra systems.

WT100_25

Reportáž: Jak si ochočit umělou inteligenci se Zebra systems Přečtěte si také:

Reportáž: Jak si ochočit umělou inteligenci se Zebra systems

„Pokud chceme eliminovat bezpečnostní rizika softwarových zranitelností, musíme mít aktuální přehled o využívaném softwaru a zařízeních ve firemních sítích, provádět pravidelné skenování a zavést automatizovaný patch management, který dokáže účinně čelit stále kratším intervalům mezi vznikem a zneužitím zranitelnosti,“ doporučil.

Autor: GFI Software

Zdroj: GFI Software

Čtěte dále

Firmy v nejistotě, kvůli americkým clům snižují plánované investice do IT
Firmy v nejistotě, kvůli americkým clům snižují plánované investice do IT
Jiří Brych je novým head of product v Twistu
Jiří Brych je novým head of product v Twistu
IDC: Eskapismus táhne, trh rozšířené a virtuální reality se zotavil
IDC: Eskapismus táhne, trh rozšířené a virtuální reality se zotavil
Eset v Česku rostl dvouciferně, stoupá zájem o profesionální služby
Eset v Česku rostl dvouciferně, stoupá zájem o profesionální služby
Čechy děsí kyberhrozby, v online světě se ale chovají laxně
Čechy děsí kyberhrozby, v online světě se ale chovají laxně
TD Synnex rozšiřuje portfolio o IT produkty značky StarTech.com
TD Synnex rozšiřuje portfolio o IT produkty značky StarTech.com