Средняя продолжительность жизни уязвимости 348 дней

9/07/2007 20:17

Эксперты компании Immunity в своем докладе на конференции SyScan '07 подсчитали продолжительность жизни "уязвимостей нулевого дня". В среднем, продолжительность существования уязвимости в программном обеспечение составила 348 дней. Компания Immunity занимается покупкой информации о такого рода уязвимостях, не публикуя ее, изучает и ведет статистику времени, проходящего до того момента, как ошибка "нулевого дня" будет исправлена или обнародована. По данным Immunity, самый короткий срок существования уязвимости составил 99 дней, самый длинный - 1080 дней. По словам представителя компании Immunity, именно эти уязвимости используются для взлома корпоративных систем, а из-за неправильно организованной системы безопасности, это приводит к утечки важной информации, которая нередко составляет коммерческую и государственную тайну.
"Открытые системы"