Hơn 28.000 lỗ hổng được phát hiện trong năm 2021

Hạnh Tâm | 15/02/2022 17:29
Theo dõi ICTVietnam trên

Theo báo cáo mới đây của công ty bảo mật RBS, đã có 28.695 lỗ hổng bảo mật đã được tiết lộ vào năm 2021, tăng đáng kể so với con số 23.269 lỗ hổng vào năm 2020.

Trong số các lỗ hổng được phát hiện vào năm 2021, hơn 4.100 lỗ hổng có thể khai thác từ xa, khai thác công khai và đã có bản vá hoặc phương án giảm thiểu. Theo công ty bảo mật RBS (Risk Based Security), bằng cách tập trung vào những lỗ hổng bảo mật này các tổ chức có thể giảm thiểu được 86% rủi ro.

Dường như đại dịch COVID-19 đã có một số ảnh hưởng đến những tiết lộ về lỗ hổng, bắt đầu từ quý 1 năm 2020, những thông tin tiết lộ về lỗ hổng thấp hơn đáng kể. RBS cũng nhận thấy rằng việc công bố thông tin lỗ hổng bị chậm lại trong nửa đầu năm 2021, nhưng chúng đã tăng lên trong nửa cuối năm.

Theo thông tin từ phía công ty, trong báo cáo giữa năm 2021, sự chênh lệch về số lỗ hổng được tiết lộ giữa năm 2020 và năm 2021 chỉ là khoảng 400 lỗ hổng. Trong nửa cuối năm, khoảng cách đó đã tăng lên hơn 3.500 lỗ hổng.

Hơn 28.000 lỗ hổng được phát hiện trong năm 2021 - Ảnh 1.

Top 10 các sản phẩm có nhiều lỗ hổng bảo mật nhất được phát hiện vào năm 2021 chủ yếu bao gồm các bản phân phối Linux, các thiết bị Pixel của Google. Điện thoại Pixel xếp hạng 12 vào năm 2020 và lên vị trí thứ 5 vào năm 2021, nhưng số lượng lỗ hổng bảo mật gần như không chênh nhau trong cả hai năm.

Một thay đổi đáng kể vào năm 2021 là trong top 10 không có bất kỳ phiên bản Windows nào. Tuy nhiên, trong danh sách các nhà cung cấp hàng đầu, Microsoft đã tụt từ vị trí thứ 2 vào năm 2020 xuống thứ 5 vào năm 2021. Điều này được RBS giải thích là do năm 2020 là "một năm tồi tệ bất thường đối với Microsoft" với gần 1.600 lỗ hổng bảo mật, tăng từ 940 lỗ hổng trong năm trước.

Điều đáng chú ý là 29% lỗ hổng được RBS lập danh mục không có số nhận dạng CVE.

Trong báo cáo của mình, RBS cho biết: "Ngành công nghiệp đang bắt đầu có những bước nhảy vọt trong cách nhìn nhận về quản lý lỗ hổng bảo mật. Các công ty như Gartner đã thấy được sự kém hiệu quả do phụ thuộc vào các máy quét lỗ hổng bảo mật trong khi các cơ quan chính phủ đang thúc đẩy các tổ chức tập trung ưu tiên của mình vào siêu dữ liệu".

"Tất cả những hoạt động này giúp các tổ chức nhận thức được rằng có thể chủ động quản lý rủi ro thay vì luôn phải ứng phó. Khi các doanh nghiệp thực hiện những bước đánh giá các khả năng đó thì các nhóm bảo mật sẽ nhận diện được những thứ ảnh hưởng đến chất lượng của dữ liệu. Để đưa ra các quyết định sáng suốt, họ cần hiểu thông tin toàn diện về lỗ hổng bảo mật và hành động kịp thời là rất quan trọng"./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Nền tảng số Việt Nam hiện diện trên bản đồ AI thế giới
    Nền tảng nhận diện hình ảnh bằng trí tuệ nhân tạo VNPT SmartVision giành thắng lợi toàn diện tại đấu trường AI City Challenge 2024, uy tín thế giới và qua đây khẳng định mạnh mẽ cho trí tuệ Việt Nam đang vươn tầm thế giới.
  • Nhiều ĐH tuyển sinh ngành Vi mạch bán dẫn năm 2024, lương SV ra trường gần 220 triệu đồng/năm sau thuế
    Đứng trước những tiềm năng nghề nghiệp rộng mở của ngành công nghiệp bán dẫn, các ngành và chuyên ngành liên quan đang nhận được rất nhiều sự quan tâm của nhiều thí sinh và phụ huynh.
  • 7 bài học rút ra từ sự cố CrowdStrike
    Sự cố CrowdStrike xảy ra mới đây là một lời cảnh tỉnh cho các công ty, chính phủ và ngành công nghệ. Và các đội ngũ CNTT có thể học được điều gì từ thảm họa cập nhật phần mềm đã gây chấn động này?
  • Người dùng có thể đo tốc độ truy cập Internet Việt Nam tự động
    Hệ thống đo tốc độ truy cập Internet Việt Nam i-Speed vừa được nâng cấp, bao gồm: nâng cấp phiên bản mới (phiên bản 4.0, bản dành cho hệ điều hành Android) cho ứng dụng i-Speed và nâng cấp hệ thống thống kê, chia sẻ, cung cấp số liệu đánh giá tốc độ truy cập Internet Việt Nam.
  • Lưu trữ: người hùng thầm lặng của việc triển khai AI
    Nhiều doanh nghiệp (DN) chỉ tập trung vào sức mạnh tính toán và mạng khi triển khai các dự án trí tuệ nhân tạo (AI). Nhưng họ có thể đang bỏ qua bức tranh toàn cảnh về nhu cầu lưu trữ lớn của mình.
  • Lỗ hổng bảo mật của SAP đặt ra câu hỏi về sự vội vàng trong AI
    Công ty bảo mật đám mây Wiz đã công bố một báo cáo chi tiết về các lỗ hổng bảo mật của SAP, hiện đã được vá, đặt ra những câu hỏi đáng báo động về vai trò thứ yếu của trí tuệ nhân tạo (AI) trong phòng thủ an ninh mạng.
  • Tình cảm đặc biệt của Tổng Bí thư Nguyễn Phú Trọng dành cho "quê hương Kinh Bắc - Bắc Ninh"
    Trên cương vị người đứng đầu Đảng ta, Tổng Bí thư Nguyễn Phú Trọng đã 5 lần về thăm, làm việc với Bắc Ninh. Đối với vùng quê Kinh Bắc, Tổng Bí thư luôn dành một tình cảm đặc biệt. Trong nhiều bài phát biểu, nói chuyện, Tổng Bí thư Nguyễn Phú Trọng vẫn nhận mình là người Bắc Ninh. Những ý tứ "Bắc Ninh quê tôi", "Quan họ quê tôi"... cũng được Tổng Bí thư nhắc đến nhiều lần trong bài kết luận sâu sắc tại Hội nghị Văn hóa toàn quốc năm 2021.
  • Cha mẹ hiểu biết để bảo vệ trẻ em trên không gian mạng
    Các chủ đề bảo mật, an toàn mạng trên quy mô toàn cầu là một phần công việc và dịch vụ hàng ngày mà các công ty viễn thông cung cấp cho người dùng. Mặc dù Internet đại diện cho một nguồn khả năng vô tận, nhưng bên cạnh những mặt tích cực, các công nghệ mới cũng ẩn chứa rất nhiều rủi ro nếu chúng được sử dụng một cách liều lĩnh và chúng ta không nhận thức được những rủi ro này. Đó là lý do tại sao phải nâng cao nhận thức cho người dùng, đặc biệt là những người trẻ tuổi nhất biết bảo vệ bản thân trong môi trường ảo.
  • Tổng Bí thư Nguyễn Phú Trọng dành sự quan tâm đặc biệt cho việc xây dựng nền báo chí cách mạng
    Đồng chí Nguyễn Phú Trọng bắt đầu sự nghiệp bằng nghề báo. Ông trải qua các vị trí công tác ở Tạp chí Học tập, nay là Tạp chí Cộng sản từ cán bộ tư liệu, biên tập viên, Trưởng ban, Phó Tổng Biên tập đến Tổng Biên tập. Là một nhà báo, ông còn tham gia giảng dạy, đào tạo đội ngũ người làm báo Việt Nam tại Học viện Báo chí-Tuyên truyền.
  • Cuốn sách giới thiệu tổng quan về tư tưởng và triết lý Phật giáo
    “Tư tưởng Phật Giáo - Một giới thiệu toàn diện về truyền thống Ấn Độ” là cuốn sách đầu tiên mở đầu cho tủ sách về Phật giáo của Omega+, được xuất bản với sự giới thiệu và hợp tác dịch thuật của Dự án Phật học Tinh hoa Thế giới.
Hơn 28.000 lỗ hổng được phát hiện trong năm 2021
POWERED BY ONECMS - A PRODUCT OF NEKO