Повечето програми за отстраняване на уязвимости не потвърждават ефективността на поправките

Повечето програми за отстраняване на уязвимости не потвърждават ефективността на поправките
Въпреки подобрената видимост на сигурност в организациите, повечето програми за отстраняване на уязвимости не успяват да потвърдят, че поправките са трайни. Доклади от Mandiant и Verizon показват значителни забавяния и пропуски при реакцията на киберзаплахите.
Сигурността в информационните системи се превръща в приоритет за организациите, които разполагат с все по-добра видимост върху своите среди. Въпреки това, според доклада M-Trends 2026 на Mandiant, средното време до експлоатиране на уязвимост е отрицателно седем дни, което означава, че атаките често се случват преди да бъде открита и отстранена уязвимостта. От своя страна, годишният доклад за нарушенията на Verizon за 2025 г. посочва, че медианното време за отстраняване на уязвимости в крайни устройства е 32 дни. Тези данни показват, че индустрията изпитва затруднения не само в бързото откриване и отстраняване на проблемите, но и в потвърждаването, че поправките остават ефективни във времето. Тази ситуация подчертава необходимостта от по-строги и систематични подходи към управлението на уязвимостите и мониторинга след отстраняването им, за да се гарантира дългосрочна защита на информационните системи.

Тази статия е автоматично обобщена и структурирана от AI News Tech въз основа на публично достъпни технологични източници.

Източници

Видео по темата

It's Time to Hack Your Devices and Own Them
It's Time to Hack Your Devices and Own Them Gamers Nexus
Xiaomi 18 Fold: How Does This Happen?
Xiaomi 18 Fold: How Does This Happen? Marques Brownlee
OpenAI Security: Controlling Models is Now ‘Hell’
OpenAI Security: Controlling Models is Now ‘Hell’ AI Explained
The one OpenAI announcement that can actually make you money...
The one OpenAI announcement that can actually make you money... Fireship