Ocena wykorzystania podatnych otwartych komponentów w komercyjnych aplikacjach oprogramowania

Firma Osterman Research opublikowała wyniki badania dotyczącego wykorzystania komponentów open source z niezałatanymi lukami w dedykowanym oprogramowaniu (COTS). W badaniu analizowano pięć kategorii aplikacji: przeglądarki internetowe, klientów poczty e-mail, programy do wymiany plików, komunikatory oraz platformy do spotkań online.

Wyniki okazały się alarmujące — we wszystkich badanych aplikacjach zidentyfikowano wykorzystanie kodu open source z niezałatanymi lukami, a w 85% aplikacji luki miały charakter krytyczny. Najwięcej problemów wystąpiło w aplikacjach do spotkań online i klientach pocztowych.

Jeśli chodzi o kod open source, w 30% z wszystkich wykrytych komponentów open source zidentyfikowano co najmniej jedną znaną, ale niezałatana lukę. Najwięcej zidentyfikowanych problemów (75,8%) dotyczyło użycia przestarzałych wersji silnika Firefox. Na drugim miejscu znalazł się openssl (9,6%), a na trzecim libav (8,3%).

Ocena wykorzystania podatnych otwartych komponentów w komercyjnych aplikacjach oprogramowania

W raporcie nie szczegółowo opisano liczbę badanych aplikacji ani jakie dokładnie produkty były analizowane. Niemniej w tekście wspomniano, że krytyczne problemy wykryto we wszystkich aplikacjach z wyjątkiem trzech, co oznacza, że wnioski zostały oparte na analizie 20 aplikacji, co nie może być uznane za reprezentatywną próbkę. Przypominamy, że w badaniu przeprowadzonym w czerwcu stwierdzono, że 79% wbudowanych w kod zewnętrznych bibliotek nigdy nie jest aktualizowanych, a przestarzały kod bibliotek stanowi przyczynę problemów z bezpieczeństwem.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster