Google varuje, že 70 % zneužitých chyb odhalených v roce 2023 byly zero-days

17. 10. 2024

Sdílet

zero day zranitelnost Autor: Fotolia @ profit_image

Bezpečnostní analytici společnosti Google varují před novým znepokojivým trendem, kdy útočníci prokazují lepší schopnost objevovat a zneužívat zranitelnosti nultého dne (zero-days) v softwaru. Konkrétně ze 138 zranitelností odhalených jako aktivně zneužívaných v roce 2023 bylo podle společnosti přes 70 % zneužito jako zero-days.

To znamená, že útočníci zneužili tyto chyby k útokům dříve, než se o jejich existenci dozvěděli dodavatelé nebo než je stihli opravit. Mezi roky 2020 a 2022 přitom zůstával poměr mezi opravenými a neopravenými zneužívanými závadami relativně stabilní na úrovni 4:6.

V roce 2023 se tento poměr změnil na 3:7, přičemž Google vysvětluje, že to není způsobeno poklesem počtu již opravených zneužívaných chyb, ale spíše nárůstem zneužití chyb nultého dne a lepší schopností dodavatelů zabezpečení je odhalit.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.