Критические уязвимости в системах возникают в основном из-за старого ПО - исследование

МОСКВА, 3 июл - РИА Новости. Треть уязвимостей, выявленных в инфраструктуре российских компаний в 2023 году, имеют критический или высокий уровень опасности, их возникновение в большинстве случаев связано с устаревшим программным обеспечением (ПО), говорится в исследовании Positive Technologies, которое есть в распоряжении РИА Новости.

"Эксперты Positive Technologies рассказали о результатах тестированиий на проникновение, проведенных для организаций в 2023 году​​​. Исследователи верифицировали возможность реализации 90% недопустимых событий, дополнительно обозначенных заказчиками. Эксперты выяснили, что каждая третья выявленная уязвимость имела критический или высокий уровень опасности. Большинство из них связано с наличием устаревшего программного обеспечения в информационных системах компаний", - сказано в исследовании.

Эксперты отметили, что критически опасные уязвимости, связанные с устаревшим ПО, были обнаружены в 38% организаций. "Уязвимости, которые уже используются в кибератаках, и те, эксплуатация которых прогнозируется на ближайшее время, называются трендовыми. Их необходимо устранять в первую очередь", - добавили в Positive Technologies.

Как отметили специалисты, основными причинами успешного проникновения в инфраструктуру компаний стали недостатки парольной политики, уязвимости в коде веб-приложений и недостатки конфигурации сервисов, находящихся на периметре сети - к примеру, это сервисы для удаленного доступа к рабочему столу.

"Эксперты рекомендуют компаниям уделить особое внимание парольной политике, безопасности веб-приложений и уязвимостям продуктов сторонних вендоров, используемых в информационных системах. Для усиления безопасности веб-приложений необходимо внедрять регулярный анализ защищенности, методы безопасной разработки и управления уязвимостями, а также использовать межсетевые экраны уровня приложений", - добавили в Positive Technologies.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

03.07.2024
05:30
Европейский газовый рынок сбалансировался за счет "смерти покупателя" – эксперт
03.07.2024
05:00
Самые дорогие алмазы в мире в 2023 году добывались в Намибии
03.07.2024
04:00
АДГ И РЯД ПРАВЫХ ПАРТИЙ АКТИВНО РАБОТАЮТ НАД СОЗДАНИЕМ НОВОЙ ФРАКЦИИ В ЕП, ОНА БУДЕТ ПРОТИВ АНТИРОССИЙСКИХ САНКЦИЙ - ВЕНГЕРСКИЙ ДЕПУТАТ РИА НОВОСТИ
03.07.2024
03:05
Китай и Узбекистан являются привлекательными странами для вложений - инвестор
03.07.2024
01:30
Критические уязвимости в системах возникают в основном из-за старого ПО - исследование
02.07.2024
23:30
Россия впервые с 2019 года стала лидером по стоимости добытых алмазов
02.07.2024
20:33
Нефть торгуется разнонаправленно на совокупности рисков и фундаментальных факторов
02.07.2024
19:30
Российский рынок акций закрыл торги вторника ростом
02.07.2024
18:59
Одну из ключевых систем безопасности доставили из РФ на строящийся блок №3 АЭС в Египте
Комментарии отключены.