Event image

GFI Software: 2021 se stane rokem s největším počtem zjištěných zranitelností

Případ Log4Shell podtrhuje rostoucí závažnost následků softwarových zranitelností

PRAHA, 27. prosince 2021 – Společnost GFI Software, dodavatel řešení pro bezpečnost a správu v podnikových sítích, uvedla, že podle aktuálních údajů z The National Vulnerability Database (NVD) již letošní počet softwarových zranitelností překonal rekordní úroveň z roku 2020. Zranitelná místa v softwarových systémech mají navíc, jak ukázal případ aktuálně odhalené zranitelnosti Log4Shell, stále závažnější a globálnější dopady.

Zatímco v roce 2020 se objevilo celkem 18 352 zranitelností, k polovině prosince tohoto roku evidovala NVD již 18 970 zranitelností, což je historicky nejvyšší zaznamenané číslo. Pro srovnání například v roce 2016 bylo odhaleno „jen“ necelých 7 tisíc zranitelností. Roste také jejich závažnost, jen letos již bylo zjištěno 3 784 tzv. závažných zranitelností, mezi nimi i nejnovější případ známý pod názvem Log4Shell.

Tato zranitelnost se týkala nástroje Log4j, což je jeden z logovacích modulů založených na jazyce Java, který dnes využívá velké množství služeb na internetu. Je zákeřná v tom, že se nejedná o samostatnou aplikaci, ale o knihovnu, která je součástí různých softwarových řešení. Potenciální množství zranitelných cílů je tak obrovské.

Log4Shell jen podtrhuje fakt, že se současným tlakem na digitalizaci a dynamickým nárůstem softwarových systémů se zvyšuje pravděpodobnost výskytu skulin, které mohou být otevřenou branou do podnikových systémů a k citlivým firemním datům. A již dávno se to netýká hlavně softwaru Microsoft – jedním z hlavních trendů roku 2021 byly rostoucí útoky na platformy Linux, Apple a open source, jak ukazuje neustále rostoucí seznam doporučených aktualizací.

„Podobně jako supply chain útoky může i Log4Shell znamenat novou éru kybernetických útoků, které útočníkům umožňují napadnout se stejným úsilím mnohem více cílů, a tím způsobit mnohem větší škody,“ řekl Zdeněk Bínek, zodpovědný za prodej řešení GFI Software v České republice a na Slovensku. „Společně s rozšířením mobilních zařízení a intenzivním využíváním domácích systémů k práci to přidělává IT správcům další vrásky a potřebu ještě pečlivěji aktualizovat podnikové systémy a využívat nástroje automatizovaného patch managementu.“

GFI Software nabízí řešení GFI LanGuard, které poskytuje automatizovanou správu aktualizací pro Windows, MacOS a Linux, skenování zranitelností na počítačích i mobilních zařízeních a auditování sítě a softwaru. Pro zvýšení bezpečnosti umožňuje vytvářet soupis prostředků každého zařízení v síti včetně tabletů a chytrých telefonů, které se připojují k Exchange serverům.

Mohlo by vás dále zajímat

16.04.2025
UEM řešení N-able nyní poskytují jednotný pohled na identifikaci, prioritizaci a reportování zranitelností v rámci všech hlavních operačních systémů   PRAHA, 16. dubna 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedl ...
09.04.2025
Nový nástroj na ochranu identity detekuje a zastavuje útoky zaměřené na infiltraci organizací PRAHA, 9. dubna 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že společnost N-able představila Breach Pre ...
08.04.2025
Většina domácích uživatelů přesto považuje za nejdůležitější osobní fotky a videa,  dokumenty a kontakty, které mohou obsahovat citlivé informace, jsou až na druhém místě PRAHA, 8. dubna 2025 – Společnost Acronis, globální lídr v oblasti kybernetické ...
19.03.2025
Jedinečné schopnosti v oblasti zabezpečení provozních technologií potvrzují rostoucí přijetí ze strany OEM výrobců. PRAHA, 19. března 2025 – Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, si nadále upevňuje svou p ...
14.03.2025
Mezi výrobci s nejvíce zranitelnostmi se vloni zařadili Linux, Microsoft a Google PRAHA, 13. března 2025 – Společnost GFI Software, dodavatel řešení pro bezpečnost a správu v podnikových sítích, uvedla, že podle aktuálních údajů z katalogu zjištěných ...
12.03.2025
Přední evropské cloudové úložiště poskytuje špičkový výkon, integrovanou bezpečnost a funkce pro zajištění shody s předpisy – za nejnižší celkové náklady na trhu. PRAHA – 12. března 2025 - Společnost ZEBRA SYSTEMS, přední distributor IT bezpečnosti a ...
05.03.2025
Řešení pomáhá MSP snadno rozšiřovat business o nové klienty a dodávat služby Microsoft 365 PRAHA, 5. března 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil Acronis Ultimate 365, komplexní řešení ochrany prostředí Micros ...
26.02.2025
Až 60% zkrácení času, o 70 % rychlejší reakce a 30% snížení nákladů  na zpracování odpovědí PRAHA, 25. února 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, představila řešení Eloquens, nástroj pro automatizaci podn ...
24.02.2025
Analýza Acronis Cyberthreats Report poskytla půlroční aktualizaci stavu kybernetických rizik PRAHA, 24. února 2025 - Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats ...
19.02.2025
Řízené služby či alespoň částečně proaktivní správu IT nabízí již 35 % českých IT dodavatelů PRAHA, 19. února 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že podle jejího průzkumu zaměřeného na IT sl ...