menu
menu
logo

Уязвимость ПО в 2012 году выросла на четверть

Уязвимость программного обеспечения выросла в 2012 году на 26 процентов. Такой вывод сделан в отчете независимой исследовательской компании NSS Labs. Он основан на изучении данных об обнаруженных уязвимостях, которыми на протяжении года делились сами разработчики. В отчете проанализированы сообщения 1330 компаний-разработчиков программного обеспечения: от малоизвестных дебютантов до таких гигантов рынка как Microsoft, Apple, Adobe и Oracle.

Научный руководитель NSS Labs Стефан Фрай в интервью порталу CRN назвал три основных причины роста обнаруженных уязвимостей. Первая связана с повышенным вниманием к системам управления объектами так называемой критической инфраструктуры: предприятиями энергетического сектора, транспортными сетями, ядерными и оборонными объектами и т.д. В 2012 году число найденных уязвимостей в соответствующем программном обеспечении почти удвоилось по сравнению с 2011-м: с 74 до 124.

Многие аналитики связывают это обстоятельство с обнаружением трояна Stuxnet – первого компьютерного червя, созданного, как предполагается, специально для выведения из строя объектов критической инфраструктуры. С момента его открытия интерес к объектам критической инфраструктуры заметно вырос: как со стороны разработчиков средств защиты, так и со стороны киберпреступников. Иными словами, само по себе программное обеспечение для объектов критической инфраструктуры, возможно, и не сделалось менее безопасным, но вот требования к его безопасности стали куда строже.
Второй источник роста уязвимостей – молодые компании, дебютирующие на рынке. Их программное обеспечение часто содержит серьезные изъяны. И по мере того, как такие программные продукты обретают признание у пользователей, они становятся легкой добычей хакеров.

Наконец, третья причина роста – своего рода плата за популярность программного обеспечения. Хорошим примером могут служить продукты Apple, продолжающие привлекать все больше поклонников, а вместе с ними - и все больше внимания со стороны взломщиков. Число уязвимостей Apple iTunes и Quicktime Player за год выросло на 30 процентов. Очевидно, что произошло это не потому, что хуже стали сами программы, а потому, что более настойчивы стали атаки на них. Но в любом случае, разработчикам программного обеспечения есть над чем задуматься.

ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
Эксперты ТЦИ, VK Tech, HOSTER.BY, F6 и UZINFOCOM обсудили, где ИИ уже ускоряет процессы, а где автоматизация без человека в контуре становится источником риска.
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb добавила корневой сертификат Центра сертификации ТЦИ в доверенное хранилище приложений. Теперь приложения, развёрнутые на платформе, смогут устанавливать защищённые HTTPS-соединения с ресурсами, которые используют TLS-сертификаты Центра сертификации ТЦИ.
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте