Android

Syarikat-syarikat yang masih menyeret kaki mereka dengan patch

Di Ekuador, 'jalanan penuh mayat' karena wabah virus corona - BBC News Indonesia

Di Ekuador, 'jalanan penuh mayat' karena wabah virus corona - BBC News Indonesia
Anonim

Qualys telah mendapati bahawa syarikat-syarikat telah menambal hanya rambut lebih cepat daripada mereka lima tahun yang lalu.

Qualys telah menjalankan satu projek penyelidikan selama enam tahun terakhir di mana ia mengumpulkan data mengenai kelemahan perisian dari komputer pelanggannya. Qualys menyediakan perkhidmatan berasaskan web yang dapat mengesan kelemahan dalam perisian, aplikasi Web dan juga dapat melaksanakan audit pematuhan.

Data terkini dikumpulkan sepanjang 2008, kata Wolfgang Kandek, CTO Qualys. Alamat Qualys diimbas 80 juta alamat IP (Internet Protocol) menggunakan 200 pengimbas yang melihat PC yang berhadapan dengan Internet dan 5,000 pengimbas dalaman di belakang firewall pada intranet syarikat.

[Bacaan lanjut: Cara menghapus malware dari PC Windows Anda]

Kandek berkata 680 juta kelemahan telah dijumpai, dengan 72 juta yang membentuk kritikal, yang bermaksud masalah perisian boleh membenarkan seorang hacker mengendalikan komputer dari jauh dan memasang perisian berniat jahat.

Qualys telah mencipta pengukurannya sendiri, yang disebut "separuh hayat," untuk seberapa cepat patch syarikat. Pengukuran adalah bilangan hari yang diperlukan sebuah syarikat dalam industri tertentu untuk menambal 50 peratus dari kelemahan yang telah dibebaskan secara terbuka.

Angka-angka ini tidak berubah sejak Qualys mengeluarkan kajian terakhir pada tahun 2004. Kemudian, purata 30 hari untuk memukul markah separuh. Untuk tahun 2008, angka itu hanya berpindah ke 29.5 hari, kata Kandek.

"Kitaran paten tidak dapat dipercepat," kata Kandek semasa persidangan InfoSecurity pada hari Selasa di London.

: Sektor perkhidmatan mengambil masa 21 hari; industri kewangan, 23 hari; dan borong dan runcit, 24 hari. Masalahnya ialah industri kesihatan pada 38 hari dan pembuatan pada 51 hari.

Masalah dengan meletakkan penampalan adalah bahawa penggodam mewujudkan eksploitasi lebih cepat daripada syarikat menampal mereka, kata Kandek. "Penyerang semakin cepat daripada sebelumnya," katanya. Dari 99 masalah pembaikan oleh Microsoft pada Patch pada bulan ini, eksploitasi untuk 10 masalah itu sudah beredar, kata Kandek.

Administrator komputer juga

Selain itu, kerentanan yang diketahui dalam perisian termasuk Microsoft Office, Acrobat Adobe System dan Windows Server 2003 SP2 Microsoft terus dijumpai pada sistem selepas patch tersedia, kata Kandek.

Adobe Acrobat nampaknya sangat rendah pada senarai patch. Itu berbahaya kerana penggodam telah mencipta fail PDF (dokumen mudah alih format) yang berniat jahat yang boleh mengeksploitasi kelemahan dan menjangkiti komputer. Acrobat boleh menjadi "sumber utama jangkitan malware."

"Kami perlu menambal kelemahan ini secepat mungkin," kata Kandek.