image

Adobe Flash Player had meeste softwarelekken in 2015

zondag 3 januari 2016, 14:25 door Redactie, 2 reacties

Adobe Flash Player was afgelopen jaar het programma met de meeste kwetsbaarheden, zo blijkt uit een overzicht van de website CVE Details. CVE staat voor Common Vulnerabilities en Exposures. Zodra leveranciers of onderzoekers een lek vinden kunnen ze hiervoor een CVE-nummer aanvragen.

Vervolgens kan de betreffende kwetsbaarheid via het uitgegeven CVE-nummer worden gevolgd en benoemd, bijvoorbeeld in een beveiligingsupdate van de leverancier. Via CVE Details kan er een Top 50 van programma's en besturingssystemen met de meeste kwetsbaarheden worden opgevraagd. Bij de applicaties staat Adobe Flash Player bovenaan. Het progamma kende vorig jaar 314 kwetsbaarheden, gevolgd door Adobe Air met 246 lekken. Internet Explorer maakt met 231 kwetsbaarheden de Top 3 van kwetsbare applicaties compleet.

Microsofts browser is daarmee tevens de browser met de meeste lekken. Google Chrome (187), Mozilla Firefox (178) en Apple Safari (135) volgen op afstand. Hierbij moet wel worden opgemerkt dat in ieder geval Adobe en Microsoft lekken die de bedrijven zelf vinden niet in de eigen security advisories vermelden, waardoor het werkelijke aantal hoger kan liggen. Ook wil het aantal kwetsbaarheden niets over de impact zeggen. Zo is het aantal kritieke lekken waardoor een aanvaller het systeem kan overnemen in Google Chrome veel kleiner dan in Firefox. Het aantal kwetsbaarheden dat als 'low' of 'medium' wordt beoordeeld is in Chrome weer veel groter.

De Top 50 van CVE Details wordt aangevoerd door twee besturingssystemen, namelijk Mac OS X (384 kwetsbaarheden) en iPhone OS (375 lekken). Windows Server 2012 is met 155 kwetsbaarheden de eerste Windowsversie in het overzicht. CVE-Details heeft echter alle versies van Mac OS X onder de noemer 'Mac OS X' geschaard, terwijl alle Windowsversies apart worden vermeld.

Fabrikanten

Via CVE Details kan ook een overzicht van softwareleveranciers met de meeste kwetsbaarheden opgevraagd. Dan wordt de lijst van 2015 door Apple aangevoerd. Apple kreeg vorig jaar 654 lekken toegekend. Microsoft volgt met 571 kwetsbaarheden, gevolgd door Cisco dat met 488 beveiligingslekken kampte. Oracle (479 lekken) en Adobe (460 kwetsbaarheden) maken de Top 5 van softwareleveranciers compleet.

Reacties (2)
03-01-2016, 14:47 door Anoniem
Geeft dit niet het failliet van patchen aan ? Flash 314, IE 231.
Ik krijg de indruk dat het belonen van het vinden van lekken averechts werkt ...
03-01-2016, 15:46 door Anoniem
Handstandje maken?

Ik mis een referentie lijstje bij het droog cveeeetjes strepen.

Het lijstje daadwerkelijk in het echhie misbruikte kwetsbaarheden per product (ipv fabrikant).

Geeft vast een 'net ff ander score beeld'

:p
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.