کاهش 50درصدی آسیب اپلیکیشنها
گزارش امنیتی مایکروسافت از آسیبپذیریهای نرمافزاری و نشت اطلاعات حاکی از آن است که 60 درصد آسیبپذیریهای افشا شده در سیستمهای نرمافزاری در رده خطر متوسط ارزیابی میشوند.
به گزارش اقتصاد آنلاین به نقل تعادل ، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهیی «ماهر» گزارش امنیتی مایکروسافت را که به آسیبپذیریهای نرمافزاری، کدهای سوءاستفادهکننده از آسیبپذیریهای نرمافزاری، نرمافزارهای ناخواسته و خرابکار و نشتهای امنیتی در نرمافزارهای خود و نیز نرمافزارهای سایر تولیدکنندگان در نیمه اول سال ۲۰۱۵ پرداخته است منتشر کرد. مایکروسافت در گزارش امنیتی هوشمند خود به تحلیلهای امنیتی ۶ماهه اول سال ۲۰۱۵ در مقایسه با مدت مشابه پرداخته است. ۶۰ درصد آسیبپذیریها در رده خطر متوسط بررسیهای صورت گرفته از اهمیت آسیبپذیریهای امنیتی افشا شده نشان میدهد که در نیم سال اول ۲۰۱۵، حجم آسیبپذیریهای افشا شده «با خطر متوسط» نسبت به نیم سال دوم ۲۰۱۴ حدود ۵۰ درصد کاهش داشته است اما با حدود ۶۰ درصد، همچنان رایجترین نوع از آسیبپذیریها را در این نیمسال شامل میشود. در مقابل حجم آسیبپذیریهای افشا شده «پر خطر» و «کم خطر» نسبت به نیمسال دوم ۲۰۱۴ تغییری نیافته است. آسیبپذیریهای افشاء شده «پرخطر» 32.5 درصد و آسیبپذیریهای افشا شده «کم خطر» 10.4 درصد از کل آسیبپذیریهای افشا شده نیمسال اول ۲۰۱۵ را به خود اختصاص دادهاند و به ترتیب در مکان دوم و سوم قرار گرفتند. در همین حال این گزارش نشان میدهد که سوءاستفاده از برخی آسیبپذیریها آسان و برخی دیگر بسیار سخت است. این مساله معیار بسیار مهمی در ارزیابی میزان تهدید یک آسیبپذیری است. یک آسیبپذیری «بسیار خطرناک» که صرفا تحت شرایط بسیار خاص و نادر قابل سوءاستفاده است، توجه کمتری نسبت به یک آسیبپذیری «کم خطر» که به سادگی مورد سوءاستفاده قرار میگیرد نیاز دارد. در این راستا آسیبپذیریهایی با پیچیدگی متوسط 42.4 درصد از کل آسیبپذیریهای افشا شده در نیمسال اول ۲۰۱۵ را به خود اختصاص میدهد و نسبت به نیمسال دوم سال ۲۰۱۴ کاهش داشته است. همچنین در نیمسال اول ۲۰۱۵، آسیبپذیریهایی با پیچیدگی کم کاهش ناچیزی یافته است و با ۵۶.3 درصد از کل آسیبپذیریهای افشا شده، بزرگترین دسته این بخش را تشکیل میدهد. آسیبپذیریهای افشا شده با پیچیدگی زیاد نسبت به نیمسال دوم ۲۰۱۴ نیز کمی کاهش داشتهاند و 1.0درصد از کل آسیبپذیریهای کشف شده را به خود اختصاص میدهند. در بررسیهای صورت گرفته از آسیبپذیریهای سیستم عاملها، مرورگرها و برنامهها (اپلیکیشنها) نیز مشخص شد که در نیمسال اول ۲۰۱۵، آسیبپذیریهای افشا شده برنامهها نسبت به نیمسال دوم ۲۰۱۴، کاهش ۵۰ درصدی داشته است و حدود 55.6 درصد از کل آسیبپذیریهای افشا شده را به خود اختصاص داده است. در این نیمسال، آسیبپذیریهای افشا شده برنامههای سیستم عامل 1.5درصد کاهش یافته است و 19.7درصد از کل آسیبپذیریهای افشا شده را به خود اختصاص میدهد. در مقابل آسیبپذیری افشا شده مرورگر 13.2درصد افزایش یافت و به 10.6 درصد از کل آسیبپذیریها رسید. آسیبپذیریهای افشا شده سیستم عامل Core در این نیم سال 1.7 درصد افزایش یافت. در مجموع آسیبپذیریهای سیستم عامل 14.1 درصد از کل آسیبپذیریهای افشا شده را به خود اختصاص میدهد. افزایش آسیبپذیریهای امنیتی در محصولات مایکروسافت در این بررسی آسیبپذیریهای افشا شده محصولات مایکروسافت و سایر تولیدکنندگان نیز مورد ارزیابی قرار گرفت که آسیبپذیریها در محصولات مایکروسافت در نیم سال اول ۲۰۱۵ افزایش یافت. در همین حال با وجودی که در نیم سال دوم ۲۰۱۴ حدود ۲۰۹ آسیبپذیری افشا شده بود در نیمه سال اول ۲۰۱۵ این تعداد به افشای ۲۶۶ آسیبپذیری در محصولات مایکروسافت رسید. شیوع انواع مختلف کدهای سوءاستفادهکننده از آسیبپذیریها در این بازه زمانی وجود داشته اما بررسیها حاکی از آن است که در نیم سال اول ۲۰۱۵ کدهای سوءاستفاده جاوا کاهش یافته است و در ردهبندی رایجترین انواع کدهای سوءاستفاده در رده سوم قرار گرفته است. در این ردهبندی سوءاستفاده از سیستم عامل ثابت مانده و در رده دوم جدول قرار گرفته است.