- Anzeigen -


Sie sind hier: Home » Markt » Studien

Risiko von Schwachstellen bleibt hoch


Allzeithoch bei Sicherheitslücken: Knapp 20.000 Schwachstellen in 2017
"Vulnerability Review 2018" von Flexera verdeutlicht wachsendes Sicherheitsrisiko für Unternehmen

- Anzeigen -





Flexera veröffentlichte den "Vulnerability Review 2018 – Global Trends". Danach ist die Zahl der dokumentierten Schwachstellen im vergangenen Jahr um 14 Prozent auf 19.954 gestiegen. 2016 waren es noch 17.147 Softwareschwachstellen. Der Jahresreport legt weltweite Zahlen zu den häufigsten Vulnerabilities vor und dient Unternehmen als Grundlage zur Entwicklung von Sicherheitsstrategien. Demnach sind Unternehmen einer steigenden Anzahl von Risiken ausgesetzt.

Die wichtigsten Ergebnisse des Vulnerability Review 2018:

Das Secunia-Research-Team von Flexera deckte 2017 insgesamt 19.954 Schwachstellen in 1.865 Anwendungen von 259 Anbietern auf. Das entspricht einer Steigerung von 38 Prozent über fünf Jahre und 14­ Prozent gegenüber dem Vorjahr.

Für 86 Prozent der Schwachstellen standen 2017 innerhalb von 24 Stunden nach Veröffentlichung Patches zur Verfügung (2016: 81 Prozent).

Die Zahl von Zero Day Vulnerabilities, also Sicherheitslücken, die vor Bekanntwerden ausgenutzt werden, ist von 23 Schwachstellen im Vorjahr auf 14 Schwachstellen gesunken – ein Rückgang von 40 Prozent.

Von den in 2017 entdeckten Schwachstellen wurden 17 Prozent als "sehr kritisch" und 0,3 Prozent als "extrem kritisch" eingestuft.

Mit 55 Prozent werden Remote-Netzwerke als primärer Ausgangspunkt für Angriffe genutzt.

"Das Risiko von Schwachstellen bleibt hoch und der Druck auf die Führungskräfte in Unternehmen steigt", erklärt Kasper Lindgaard, Director of Research and Security bei Flexera. "Sie müssen wachsam sein und operative Prozesse proaktiv und im Vorfeld durchführen und können nicht einfach die nächste große Schlagzeile über einen Schwachstellen-Exploit abwarten. Equifax und WannaCry haben das auf erschreckende Weise bewiesen."

Lindgaard rät von reinen Adhoc-Verfahren ab und empfiehlt stattdessen ein kontinuierliches Patching, um Sicherheitslücken in der Software zügig zu beheben. "Über längere Zeit ungepatchte Schwachstellen bieten Kriminellen die ideale Gelegenheit, um Angriffe durchzuführen. Wir raten unseren Kunden daher ein automatisiertes Software Vulnerability Management zu etablieren, das die neuesten Erkenntnisse sowie aktuelle Informationen nutzt, um Risiken zu erkennen, einzuschätzen und Bedrohungen abzuwenden."

Über den Vulnerability Review 2018
Der jährliche Vulnerability Review durch Secunia Research von Flexera Software analysiert die Entwicklung der Softwaresicherheit in Bezug auf Schwachstellen. Anhand weltweiter Daten werden darin die Häufigkeit von Sicherheitslücken und die Verfügbarkeit von Patches sowie die Sicherheitsbedrohungen für die IT-Infrastrukturen untersucht.

Zur Methodik
Research-Häuser nutzen unterschiedliche Ansätze beim Zählen und Auswerten von Software Vulnerabilities. Secunia Research zählt Vulnerabilities je Produkt, in dem die Schwachstellen vorkommen. Die Methode entspricht dem Informationsgrad, den Kunden benötigen, um ihre Umgebung zu schützen, z. B. verifizierte Informationen zu allen Produkten, die von einer bestimmten Vulnerability betroffen sind.
(Flexera Software: ra)

eingetragen: 02.05.18
Newsletterlauf: 05.06.18

Flexera Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • VoIP besonders im Norden verbreitet

    Allen Unkenrufen zum Trotz - Telefonieren genießt in deutschen Unternehmen noch immer einen hohen Stellenwert. Doch es gibt, wie eine Studie zum Thema VoIP zeigt, bemerkenswerte Unterschiede - und zwar nicht nur in den verschiedenen Altersgruppen, sondern auch zwischen Ost und West. Durchgeführt wurde die Befragung im Sommer dieses Jahres vom Marktforschungsunternehmen Norstat im Auftrag des Berliner IP-Telefonie-Pioniers Snom. Abgedankt hat das klassische Tischtelefon noch lange nicht - ganz im Gegenteil: 80,3 Prozent der befragten Personen gaben an, ein stationäres Telefon am Arbeitsplatz zu haben - wobei der Prozentsatz in der jüngsten Altersgruppe, 20 bis 39, mit 84,75 Prozent am höchsten war. Bei den 40 bis 59-jährigen sank die Zahl auf circa 79 Prozent und bei den 60 bis 69-Jährigen sogar auf 75 Prozent.

  • Insider-Angriffe: Jedes 2. Unternehmen betroffen

    IDG Research Services hat für die aktuelle Studie "Endpoint Security Management 2019" 554 IT-Entscheider und -Spezialisten von Unternehmen in Deutschland befragt. Danach geht jedes zweite Unternehmen davon aus, dass aktuelle oder ehemalige Mitarbeiter wichtige Daten gestohlen, sabotiert oder vorsätzlich gelöscht haben. Das weist auf grundlegende Lücken im Schutz von Daten und geistigem Eigentum hin. Unternehmen sollten daher auch verstärkt Data-Leak-Prevention-Lösungen (DLP) einsetzen. Federführend verantwortlich für die Endpoint-Sicherheit ist in 30 Prozent der Unternehmen der CIO, CDO oder IT-Vorstand. Ein CISO oder CSO wird nur von fünf Prozent genannt, jeweils zwölf Prozent nennen den CEO oder CTO / Technikvorstand. Bei zehn Prozent sind es die Administratoren, die die Verantwortung für die Endpoint-Sicherheit tragen. Attacken von und auf Endpoints werden dabei von den Experten gefürchtet und als große Herausforderung eingeschätzt. Doch das Wissen darum allein reicht nicht aus, es besteht großer Handlungsbedarf.

  • Sicherheitsvorfälle sind entscheidende Momente

    Eine neue Symantec-Studie empfiehlt Unternehmen Cyber-Security-Experten einzustellen, die bereits eigene Erfahrungen mit vermeidbaren Sicherheitsvorfällen gemacht haben. Die Studie zeigt, dass nachdem die Spezialisten solche Vorfälle bereits erlebt haben, sich das Verhalten dieser Mitarbeiter positiv verändert. Sie werden selbstbewusster und insgesamt aufmerksamer. Die Studie basiert auf einer Befragung von 3.045 Cyber-Security-Entscheidern aus Frankreich, Deutschland und Großbritannien. Durchgeführt wurde sie von Dr. Chris Brauer, Director of Innovation bei Goldsmiths, University of London, und seinem Team im Auftrag von Symantec. Die Ergebnisse zeigen deutlich: Ein überstandener Sicherheitsvorfall reduziert die künftige - gefühlte - Belastung am Arbeitsplatz der Security-Experten erheblich und erhöht gleichzeitig die Wahrscheinlichkeit, dass sie ihre Erfahrungen mit erfolgreichen Angriffen teilen, um dem gesamten Team diesen Erfahrungsschatz zugänglich zu machen.

  • Tipps für die Migration auf Windows 10

    Obwohl der reguläre Support für Windows 7 am 14. Januar 2020 endet, haben 59 Prozent der Unternehmen noch nicht alle Nutzer-Geräte auf Windows 10 migriert. 39 Prozent werden es auch nicht bis dahin schaffen. Das ergab eine Umfrage von Ivanti unter mehr als 500 IT-Professionals zu den Schwierigkeiten und Prioritäten bei der Migration auf Windows 10. Demnach konnten bislang nur 39 Prozent der Befragten sämtliche Nutzer auf Windows 10 umstellen. Von denjenigen, die derzeit noch dabei sind, haben 38 Prozent "fast" alle Geräte aktualisiert, wobei 23 Prozent dies wahrscheinlich bis zum Stichtag abschließen.

  • Studie: 2021 ist KI im Netzwerk unverzichtbar

    Die Automatisierung der Netzwerk-IT schreitet in den nächsten zwei Jahren rasant voran. Das zeigt der "2020 Global Networking Technology Report" von Cisco. Durch den explosionsartigen Anstieg von vernetzten Mobil- und IoT-Geräten, Anwendungen und Mikroservices werden moderne IT-Umgebungen zu komplex, um sie allein durch Menschen zu steuern. Laut Report gehen 98 Prozent der deutschen IT-Führungskräfte davon aus, in den nächsten zwei Jahren rein manuelle Netzwerk-Prozesse abzuschaffen. Grund dafür ist auch die digitale Transformation, die in deutschen Unternehmen immer schneller voranschreitet. 72 Prozent geben an, dass in ihren Unternehmen digitale Transformationsprojekte implementiert werden. Im weltweiten Vergleich sind es nur 62.