Risk Based Security ຜູ້ຊ່ຽວຊານດ້ານຂໍ້ມູນຊ່ອງໂຫວ່ແລະຄວາມສ່ຽງໄດ້ອອກລາຍງານໃນເຄິ່ງປີ
2019 ຊຶ່ງມີຊ່ອງໂຫວ່ແລ້ວເຖິງ 11,092 ລາຍການ
credit : helpnetsecurity |
ປະເດັນທີ່ໜ້າສົນໃຈໃນລາຍງານມີດັ່ງນີ້
- ຊ່ອງໂຫວ່ຂອງ Vendor ໃນ 5 ລຳດັບທຳອິດຄິດເປັນ 24.1% ຂອງຊ່ອງໂຫວ່ທັງໝົດ
- 54% ເປັນຊ່ອງໂຫວ່ກ່ຽວກັບ Web
- 34% ຖືກເປີດເຜີຍຕໍ່ສາທາລະນະ
- 53% ສາມາດຖືກໃຊ້ໄດ້ຜ່ານທາງໄກ
- 34% ຍັງບໍ່ພົບເອກະສານຊຶ່ງໝາຍຄວາມວ່າຍັງບໍ່ມີແພຕຊ໌ຫລືການບົ່ງຊີ້ເຖິງໂຊລູຊັນປ້ອງກັນ
ໂດຍອາດພົບແຕ່ບໍ່ແຈ້ງໄປຍັງເຈົ້າຂອງຜະລິດຕະພັນ
- 28% ຂອງຊ່ອງໂຫວ່ທີ່ບໍ່ໄດ້ຖືກເຜີຍແຜ່ໂດຍ CVE/NVD ມີຄ່າ CVSSV2 ຢູ່ລະຫວ່າງ 7-10 ແລະ 8.6% ເປັນຊ່ອງໂຫວ່
RESERVE
credit : helpnetsecurity |
ນອກຈາກນີ້ໃນສ່ວນທີ່ລາຍງານເຖິງ CVE/NVD ຄືຊ່ອງໂຫວ່ RESERVE ບາງຕົວຢູ່ມາເປັນ 10
ປີແລ້ວແຖມຮັບຮູ້ໃນສາທາລະນະໄປແລ້ວແຕ່ບໍ່ພົບລາຍລະອຽດ
ໂດຍລາຍງານອ້າງວ່າບໍລິສັດມີຂໍ້ມູນຊ່ອງໂຫວ່ຫຼາຍພັນລາຍການທີ່ທາງ MITRE ບໍ່ມີລາຍລະອຽດໄວ້ ດັ່ງນັ້ນຈຶ່ງເຕືອນອົງກອນວ່າການຢຶດຕິດວ່າຊ່ອງໂຫວ່ເທິງ
CVE/NVD ຄືທຸກສິ່ງທຸກຢ່າງແລ້ວອາດບໍ່ຈິງປານໃດ
No comments:
Post a Comment