Ssylka

Увеличение уязвимостей в российском ПО и снижение аппаратных атак

2024 год показал значительный рост числа уязвимостей, обнаруженных в российском программном обеспечении, по сравнению с предыдущим годом. Лидером по количеству выявленных брешей оказались сайты на базе CMS «1С-Битрикс». При этом наблюдается положительная тенденция в скорости закрытия уязвимостей вендорами, хотя 16% обнаруженных уязвимостей в российском ПО имеют критический уровень опасности.
Увеличение уязвимостей в российском ПО и снижение аппаратных атак
Изображение носит иллюстративный характер

В 2024 году трендовые уязвимости чаще всего использовались для фишинговых атак, а также представляли угрозу сетевой безопасности организаций, часто становясь точкой проникновения. Атаки чаще всего были связаны с выполнением произвольного кода и повышением привилегий до максимальных. Уязвимости чаще всего выявлялись в продуктах Microsoft, включая ядро Windows.

Атаки на аппаратные решения становятся более сложными и дорогостоящими, что, вероятно, приведет к снижению их количества в будущем. Производители, осознавая риски, начинают активнее внедрять технологии доверенного исполнения кода и уделять больше внимания защите своих устройств от fault injection и side-channel атак. В то же время, уязвимости в аппаратном обеспечении всё ещё обнаруживаются, часто из-за ошибок, допущенных из-за недостаточно защищенных фреймворков.


Новое на сайте

19143Почему биология и социальное давление толкают элиту на смертельный риск ради славы и... 19142Почему сотни энергетических объектов по всему миру остаются критически уязвимыми перед... 19141Возможен ли бесконечный полет дронов благодаря новой системе лазерной подзарядки? 19140Химический анализ впервые подтвердил использование человеческих экскрементов в римской... 19139Как искусственный интеллект AnomalyMatch всего за два дня обнаружил 1300 неизвестных... 19138Какие три стратегических решения директора по информационной безопасности предотвратят... 19137Почему обнаруженные в SolarWinds Web Help Desk критические уязвимости требуют... 19136Древнейшие в мире ручные деревянные орудия возрастом 430 000 лет обнаружены в Греции 19135Как древнейший генетический диагноз раскрыл тайну жизни подростка-инвалида в каменном... 19134Способны ли новые рои искусственного интеллекта незаметно захватить человеческое сознание? 19133Могут ли сложные дипептиды зарождаться в ледяном вакууме космоса, становясь основой жизни... 19132Математическая модель метапознания наделяет искусственный интеллект способностью... 19131Безопасен ли ваш редактор кода после обнаружения вредоносного ИИ-расширения в... 19130Может ли гигантское облако испаренного металла скрывать второе солнце или секретную... 19129Как критическая уязвимость CVE-2026-22709 разрушает изоляцию в популярной библиотеке vm2?