Bewertung der Verwendung von verwundbaren offenen Komponenten in kommerzieller Software

Das Unternehmen Osterman Research hat die Ergebnisse einer Untersuchung zur Nutzung offener Komponenten mit unbehobenen Schwachstellen in proprietĂ€rer, maßgeschneiderter Software (COTS) veröffentlicht. In der Studie wurden fĂŒnf Kategorien von Anwendungen untersucht – Webbrowser, E-Mail-Clients, File-Sharing-Programme, Messenger und Plattformen fĂŒr Online-Meetings.

Die Ergebnisse waren ernĂŒchternd – in allen untersuchten Anwendungen wurde die Verwendung von Open-Source-Code mit unbehobenen Schwachstellen festgestellt, und in 85 % der Anwendungen hatten die Schwachstellen kritischen Charakter. Die meisten Probleme wurden in den Anwendungen fĂŒr Online-Meetings und E-Mail-Clients gefunden.

Was den Open-Source-Code betrifft, so wurde in 30 % aller entdeckten offenen Komponenten mindestens eine bekannte, aber unbehobene Schwachstelle festgestellt. Der grĂ¶ĂŸte Teil der festgestellten Probleme (75,8 %) hing mit der Verwendung veralteter Versionen des Firefox-Browsers zusammen. An zweiter Stelle steht OpenSSL (9,6 %), gefolgt von libav (8,3 %).

Bewertung der Verwendung von verwundbaren offenen Komponenten in kommerzieller Software

Der Bericht enthĂ€lt keine detaillierten Angaben zur Anzahl der untersuchten Anwendungen oder zu den spezifischen Produkten, die untersucht wurden. Im Text wird jedoch erwĂ€hnt, dass kritische Probleme in allen Anwendungen außer in drei festgestellt wurden, d.h. die Schlussfolgerungen basieren auf der Analyse von 20 Anwendungen, was nicht als reprĂ€sentative Stichprobe betrachtet werden kann. Zur Erinnerung: Bei einer Ă€hnlichen Untersuchung, die im Juni durchgefĂŒhrt wurde, wurde festgestellt, dass 79 % der im Code eingebetteten Drittanbieter-Bibliotheken nie aktualisiert werden und dass veralteter Bibliothekscode die Ursache fĂŒr Sicherheitsprobleme ist.

Quelle: opennet.ru

60GB SSD 8Gb DDR4