Hver tredje sårbarhed bliver ikke offentliggjort

En tredjedel af de nyopdagede sikkerhedshuller i software bliver ikke offentliggjort af producenten.

Hver måned opdages hundredvis af nye sikkerhedshuller i alt fra internet-browsere til forretningskritiske applikationer. Der er endda set eksempler på kritiske sårbarheder i antivirus- og firewall-løsninger. De fleste sikkerhedshuller opdages af private it-entusiaster eller af sikkerhedseksperter, der informerer leverandøren direkte. Men det er langt fra alle softwarefirmaer, der fortæller kunderne om samtlige sårbarheder i deres programmer. Det viser en ny rapport fra sikkerhedsfirmaet Secunia.

»Der er stor forskel på softwarefirmaernes håndtering af sikkerhedshuller i deres produkter,« siger Søren Schønnemann, der er chef for forretningsudvikling hos Secunia.

En tredjedel af de 413 sikkerhedshuller, som Secunia registreret i januar, har status som »unpatched«. Det betyder, at softwareleverandøren hverken har udsendt en rettelse eller informeret sine kunder om problemet.

Af de 10.849 sikkerhedshuller, som Secunia har beskrevet i sine egne Security Advisories i de sidste tre år, mangler en femtedel stadig at blive lukket.

Secunia kan også fortælle, at antallet af sårbarheder er steget med 45 pct. alene sidste år. Hvis den nuværende udvikling fortsætter, vil antallet af nye sikkerhedshuller runde 6.500 i det indeværende år - altså op mod 20 nye sårbarheder om dagen.

En fjerdedel af sårbarhederne giver mulighed for systemadgang, mens 23 procent kan misbruges til denial-of-service angreb mod systemerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere