مقایسه
سال های ۲۰۱۲ تا ۲۰۱۴ نشان می دهد که بیشترین آسیبپذیریها در سال ۲۰۱۳
کشف شده است. به عنوان مثال در مجموع ۱۸۰ آسیب پذیری تنها در نرم افزار
جاوا شناسایی شده است.
در
حال حاضر اکثر ادمینها اطلاع دارند که نرمافزارهای Reader، فلش ادوب و
جاوا آسیبپذیرترین نرمافزارها بر روی رایانه های شخصی هستند.
به
گزارش مرکز ماهر، تازه ترین تحقیقات صورت گرفته توسط Heimdal Security نشان
می دهد که در حالی که امنیت این نرمافزارها در سال ۲۰۱۴ نسبت به سال
گذشته پیشرفت هایی داشته است اما هم چنان بسیاری از آسیب پذیری های این نرم
افزارهامشتریان را تهدید می کند.
مقایسه سال های ۲۰۱۲ تا ۲۰۱۴
نشان می دهد که بیشترین آسیبپذیریها در سال ۲۰۱۳ کشف شده است. به عنوان
مثال در مجموع ۱۸۰ آسیب پذیری تنها در نرم افزار جاوا شناسایی شده است.
تعداد
آسیبپذیریهایی که در هر ماه گزارش می شود نیز در سال ۲۰۱۴ کاهش یافته
است. اما میانگین نرخ CVSS آسیب پذیری های کشف شده ه چنان بالاست و بین ۷
تا ۹ رتبه بندی می شوند.
به طور خاص نرم افزار جاوا یکی از مشکلات
اساسی ادمین ها است. در نتیجه همواره توصیه اکید می شود در صورتی که
کاربران به این نرم افزار نیازی ندارند آن را از روی سیستم خود حذف کنند.
Morten
Kjaersgaard، مدیر عامل شرکت Heimdal گفت: بررسی داد های سه سال اخیر نشان
می دهد که بیش از ۹۹ درصد از رایانه های در حال اجرای سیستم عامل ویندوز
حداقل از یکی از نرم افزارهای جاوا، اکروبات ریدر یا فلش پلیر استفاده می
کنند.
آسیب پذیری ها تمام ماجرا را نشان نمی دهند به عنوان مثال
تعداد آسیبپذیریهای کشف شده نشان نمی دهد که چه تعداد از آن ها در حملات
واقعی مورد سوء استفاده قرار گرفته اند.
اما رابطه ای بین آسیب پذیری نرم افزارها و احتمال سوء استفاده از آن ها وجود دارد.
تولیدکنندگان
نرم افزارها از قبیل اوراکل، ادوب و اپل باید به روز رسانی نرم افزارها را
در اسرع وقت منتشر کنند و کاربران نیز باید دقت کنند که تمام اصلاحیه ها
را در اصرع وقت اعمال نمایند.