В российском ПО за год утроилось число уязвимостей
Каждая пятая найденная уязвимость имеет критический уровень опасности
Каждая пятая найденная уязвимость имеет критический уровень опасности
Количество уязвимостей в российском программном обеспечении на период с января по сентябрь 2024-го утроилось год к году. Данные приводит проводившая направленное исследование компания Positive Technologies.
Positive Technologies, российская компания в сфере кибербезопасности, специализируется на решениях по информационной безопасности. По итогам 2023 года на её долю на рынке информационной безопасности РФ приходилось 14,1% по версии Центра стратегических разработок.
Понятие «критический уровень опасности» означает, что брешь в защите ПО может «привести к реализации недопустимых событий в организациях всех отраслей», говорится в исследовании.
Каждая третья атака на веб-приложения в 2024 году совершалась через уязвимость российской CMS-системы 1С-Битрикс. В исследовании отмечается, что такой уровень проникновения даёт хакерам возможность просматривать информацию в базе данных.
Комментируя итоги исследования, в Positive Technologies заявили, что в условиях продолжающегося импортозамещения и выхода на рынок нового российского ПО количество уязвимостей в отечественных продуктах продолжит расти.