Kompania Osterman Research publikoi rezultatet e njĂ« studimi mbi pĂ«rdorimin e komponenteve tĂ« hapura me vulnerabilitete tĂ« pa riparuara nĂ« softuerin pronar tĂ« zhvilluar me porosi (COTS). Studimi shqyrtoi pesĂ« kategori aplikacionesh â shfletues web, klientĂ« e-mail, programe pĂ«r ndarjen e skedarĂ«ve, mesazherĂ« dhe platforma pĂ«r takime online.
Rezultatet ishin tĂ« trishtueshme â nĂ« tĂ« gjitha aplikacionet e shqyrtuara u zbuluan pĂ«rdorimi i kodit tĂ« hapur me vulnerabilitete tĂ« pa riparuara, dhe nĂ« 85% tĂ« aplikacioneve vulnerabilitetet ishin kritike. Problemet mĂ« tĂ« shumta u gjetĂ«n nĂ« aplikacionet pĂ«r takime online dhe nĂ« klientĂ«t e emailit.
Sa i përket kodit të hapur, në 30% të të gjitha komponenteve të hapura të zbuluara u identifikua të paktën një vulnerabilitet i njohur, por i pa riparuar. Problemet më të shumta të identifikuara (75.8%) ishin të lidhura me përdorimin e versioneve të vjetra të motorit Firefox. Në vendin e dytë ishte openssl (9.6%), dhe në të tretin libav (8.3%).

Raporti nuk jep detaje mbi numrin e aplikacioneve të shqyrtuara dhe cilat produkte janë analizuar. Megjithatë, teksti përmend se problemet kritike u identifikuan në të gjitha aplikacionet përveç tre të tjerave, dmth konkluzionet janë bazuar në analizin e 20 aplikacioneve, që nuk mund të konsiderohet një mostër përfaqësuese. Kujtojmë se në një studim të ngjashëm të zhvilluar në qershor, u përfundua se 79% e bibliotekave të jashtme të integruara në kod asnjëherë nuk përditësohen dhe kodi i vjetëruar i bibliotekave bëhet shkak për probleme me sigurinë.
Burimi: opennet.ru
