Počet softwarových zranitelností se loni zvýšil o pětinu

Sdílet

Kyberbezpečnost
Autor: APPSEC (publikováno se svolením)
Podle aktuálních údajů z katalogu zjištěných zranitelností CVE bylo v loňském roce zjištěno rekordních 48 448 zranitelností, tedy o 20 % více než v roce 2024. K výrobcům s největším počtem zranitelností se vloni zařadili Linux, Microsoft, Adobe, Apple a Google, mezi nejohroženějším softwarem převládaly operační systémy, uvádí firma GFI Software.

Zatímco v roce 2024 se objevilo celkem 40 313 zranitelností, vloni došlo k opětovnému nárůstu, který prakticky znamenaná, že každý den v průměru přibylo zhruba 130 zranitelností. Za posledních deset let bylo kumulativně odhaleno přes čtvrt milionu zranitelností, ale nejsou důležité jen absolutní počty, ale také jejich závažnost. U 55 % zranitelností byla jejich závažnost ohodnocena sedmi body a více na desetibodové stupnici.

TOP100

Zranitelnosti v letech 2016 až 2025

Zranitelnosti v letech 2016 až 2025

Autor: GFI Software

Z loňských statistik katalogu CVE vyplývá:

  • Softwarovým výrobcem s největším počtem zranitelností se vloni stal Linux s 5 736 zjištěnými zranitelnostmi, další místa zaujal Microsoft (1 247), Adobe (830), Apple (733) a Google (680).
  • Z operačních systémů pak vedle systému Linux Kernel bylo nejvíce zranitelností zjištěno ve Windows, Debian Linux, MacOS a Android.
  • Z aplikací bylo stejně jako vloni nejvíce zranitelností odhaleno v Adobe Experience Manager, Google Chrome a Mozilla Firefox.
Kyberútok jako nový byznys. Výkupné zaplatí až třetina firem, jistotu návratu dat ale nemají Přečtěte si také:

Kyberútok jako nový byznys. Výkupné zaplatí až třetina firem, jistotu návratu dat ale nemají

„Vzhledem k tomu, že i letos bude v průměru vznikat minimálně 130 zranitelností denně, je jasné, že provádět softwarové opravy ručně je úkol stále nedosažitelnější. Manuální opravy zranitelností dávají smysl pouze ve specifických případech, ale pro každodenní zajišťování bezpečnosti je nezbytné automatizovat pravidelné skenování a následný patch management u všech zařízení a softwaru v síti,“ uzavírá Vicepresident of Global Sales Engineering společnosti GFI Software Jozef Kačala.