Android

Mga kumpanya pa rin ang pag-drag sa kanilang mga paa sa mga patch

MANILA BAY SENYALES NA ITO NG PAG LATAG NG BAGONG BUHANGIN! MGA TRASH BOOM INALIS! Miz July

MANILA BAY SENYALES NA ITO NG PAG LATAG NG BAGONG BUHANGIN! MGA TRASH BOOM INALIS! Miz July
Anonim

Qualys ay natagpuan na ang mga kumpanya ay patching lamang ng isang buhok mas mabilis kaysa sa mga ito ay limang taon na ang nakaraan.

Qualys ay isinasagawa ng isang proyekto sa pananaliksik para sa huling anim na taon kung saan ito ay nangongolekta ng data sa mga kahinaan ng software mula sa mga computer ng mga customer nito. Ang Qualys ay nagbibigay ng mga serbisyong nakabatay sa Web na maaaring makakita ng mga kahinaan sa software, mga application sa Web at maaari ring magsagawa ng mga audit sa pagsunod.

Ang pinakahuling data ay nakolekta sa buong 2008, sinabi ng Wolfgang Kandek, Qualys 'CTO. Na-scan ng Qualys ang 80 milyong IP (Internet Protocol) ang mga address gamit ang 200 scanner na nakatingin sa PC na nakaharap sa Internet at 5,000 panloob na mga scanner sa likod ng mga firewall sa mga intranet ng kumpanya.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

Kandek Sinabi ng 680 milyong mga kahinaan ang natagpuan, na may 72 milyon na bumubuo sa mga kritikal na, ibig sabihin ang problema sa software ay maaaring magpapahintulot sa isang hacker na kontrolin ang isang computer sa malayuan at mag-install ng malisyosong software.

Qualys ay lumikha ng sariling pagsukat, na tinatawag na "kalahating buhay," para sa kung gaano kabilis ang mga patch ng kumpanya. Ang pagsukat ay ang bilang ng mga araw na kinakailangan ng isang kumpanya sa isang tiyak na industriya upang ayusin ang 50 porsiyento ng mga kahinaan na pinalabas ng publiko.

Ang mga numero ay bahagyang nagbago mula nang ipalabas ng Qualys ang huling pag-aaral nito noong 2004. Pagkatapos, kinuha ang isang average na 30 araw upang matumbok ang kalahating patched mark. Para sa 2008, ang figure na iyon ay lumipat lamang sa 29.5 na araw, sinabi ni Kandek.

"Ang ikot ng patch ay hindi talagang pinabilis," sabi ni Kandek sa panahon ng conference ng InfoSecurity sa Martes sa London.: Ang sektor ng serbisyo ay tumatagal ng 21 araw; industriya ng pananalapi, 23 araw; at pakyawan at tingian, 24 na araw. Ang laggards ay ang industriya ng kalusugan sa 38 araw at pagmamanupaktura sa 51 araw.

Ang problema sa paglagay patching ay na ang mga hacker ay lumilikha ng mga pagsasamantala nang mas mabilis kaysa sa mga kumpanya ay patching them, sinabi ni Kandek.

Sa mga isyu sa 21 na pag-aayos ng Microsoft sa Patch Martes sa buwang ito, ang mga pagsasamantala para sa 10 ng mga problemang iyon ay nasa sirkulasyon, sinabi ni Kandek.

ang mga system pagkatapos ng mga patch ay magagamit, sinabi ni Kandek.

Mukhang lalo na mababa ang Adobe Acrobat sa listahan ng patch. Iyan ay mapanganib dahil ang mga hacker ay lumikha ng nakahahamak na PDF (portable document format) na mga file na maaaring pagsamantalahan ang mga kahinaan at makahawa sa isang computer. Ang Acrobat ay maaaring maging isang "pangunahing pinagmumulan ng mga impeksyon sa malware."

"Kailangan nating i-patch ang mga kahinaan sa lalong madaling panahon," sabi ni Kandek

Kagiliw-giliw na mga artikulo