Osterman Research avaldas tulemused avatud komponentide kasutamise kontrollilt, kus leiti, et tarnitud tarkvaras (COTS) on lahendamata haavatavustega avatud komponente. Uuringus uuriti viit rakenduste kategooriat — veebibrauserid, e-posti kliendid, failide jagamise programmid, sõnumsiderakendused ja online-koosolekute platvormid.
Tulemused olid murettekitavad — kõigis uuritud rakendustes leiti avatud koodi, kus esines lahendamata haavatavusi, ja 85% rakendustest omas kriitilise tähtsusega haavatavusi. Kõige rohkem probleeme leiti online-koosolekute rakendustes ja e-posti klientides.
Mis puudutab avatud koodi, siis 30% kõikidest avastatud avatud komponentidest sisaldas vähemalt üht tunnenud, kuid lahendamata haavatavust. Enamus leitud probleeme (75,8%) oli seotud vananenud Firefoxi mootorite versioonide kasutamisega. Teisel kohal oli openssl (9,6%) ja kolmandal libav (8,3%).

Raportis ei mainita, kui palju rakendusi uuriti ja millised tooted olid uurimise all. Siiski on tekstis viidatud, et kriitilised probleemid tuvastati kõigis rakendustes, välja arvatud kolmes, st järeldused tehti 20 rakenduse analüüsi põhjal, mida ei saa pidada esinduslikuks valimiks. Tuletame meelde, et juunis läbi viidud sarnases uuringus jõuti järeldusele, et 79% koodi sisse ehitatud kolmandate osapoolte teeke ei uuendata kunagi ning vananenud koodidekked tekitavad turvaprobleeme.
Allikas: opennet.ru
