Vlerësimi i përdorimit të komponentëve të cenueshëm me burim të hapur në softuerët komercialë

Osterman Research ka publikuar rezultatet e një testi të përdorimit të komponentëve me burim të hapur me dobësi të papatchuara në softuerin e pronarit të bërë me porosi (COTS). Studimi shqyrtoi pesë kategori aplikacionesh - shfletuesit e internetit, klientët e postës elektronike, programet e ndarjes së skedarëve, mesazhet e çastit dhe platformat për takime në internet.

Rezultatet ishin katastrofike - të gjitha aplikacionet e studiuara u zbuluan se përdornin kod me burim të hapur me dobësi të papatchuara dhe në 85% të aplikacioneve dobësitë ishin kritike. Problemet më të shumta u gjetën në aplikacionet për takime online dhe klientë me email.

Për sa i përket burimit të hapur, 30% e të gjithë komponentëve me burim të hapur të zbuluar kishin të paktën një cenueshmëri të njohur, por të papatched. Shumica e problemeve të identifikuara (75.8%) lidheshin me përdorimin e versioneve të vjetëruara të motorit Firefox. Në vendin e dytë është openssl (9.6%), dhe në vendin e tretë është libav (8.3%).

Vlerësimi i përdorimit të komponentëve të cenueshëm me burim të hapur në softuerët komercialë

Raporti nuk detajon numrin e aplikacioneve të shqyrtuara ose cilat produkte specifike janë shqyrtuar. Megjithatë, në tekst përmendet se problemet kritike janë identifikuar në të gjitha aplikacionet, përveç tre, d.m.th. konkluzionet janë bërë në bazë të analizës së 20 aplikacioneve, të cilat nuk mund të konsiderohen si mostër përfaqësuese. Kujtojmë se në një studim të ngjashëm të kryer në qershor, u arrit në përfundimin se 79% e bibliotekave të palëve të treta të integruara në kod nuk përditësohen kurrë dhe kodi i vjetëruar i bibliotekës shkakton probleme sigurie.

Burimi: opennet.ru

Shto një koment