APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Устаревшие модели патчинга для предприятий потеряли актуальность, утверждает отчет

Согласно отчету Action1, традиционные модели патчинга устарели из-за резкого роста уязвимостей, что ставит под угрозу безопасность организаций.

В мире кибербезопасности произошли значительные изменения, и старые подходы к патчингу больше не соответствуют современным требованиям. В новом отчете компании Action1 подчеркивается, что в 2025 году количество раскрытых уязвимостей увеличилось на 92% по сравнению с предыдущим годом. Особенно тревожным является рост критических уязвимостей и уязвимостей, позволяющих повысить привилегии, которые удвоились, а уязвимости удаленного выполнения кода возросли почти на 130%.

Эти данные сигнализируют о том, что злоумышленники используют новые уязвимости быстрее, чем организации успевают их устранить. В результате, время реакции на угрозы сокращается до нескольких часов. По словам экспертов, многие компании по-прежнему полагаются на традиционные графики патчинга, в то время как атакующие действуют с машинной скоростью.

Директор по исследованию уязвимостей в Action1 отметил, что 2025 год стал поворотным моментом в операциях кибербезопасности. Атакующие теперь используют искусственный интеллект и автоматизацию для ускорения обнаружения и эксплуатации уязвимостей, что ставит под угрозу безопасность многих организаций.

Отчет подчеркивает, что компании, которые продолжают полагаться на ручные процессы патчинга и редкие циклы сканирования, рискуют отстать. Внедрение непрерывного управления уязвимостями и рабочих процессов по устранению уязвимостей становится критически важным. Это особенно актуально для организаций, работающих с чувствительными данными, таких как образовательные и медицинские учреждения.

Action1 рекомендует руководителям безопасности провести аудит скорости патчинга критически важного программного обеспечения. Задержка с патчами может стать измеримым бизнес-риском. Патчи должны соответствовать текущей угрозе, а не удобству работы различных отделов.

Кроме того, необходимо автоматизировать управление уязвимостями, особенно в организациях, которые обрабатывают критически важные данные. Это позволит быстро внедрять срочные обновления без ожидания окон обслуживания. Также важно приоритизировать уязвимости на основе риска для организации, используя известные метрики, такие как оценки CVSS.

В целом, отчет подчеркивает, что скорость патчинга теперь является не только IT-метрикой, но и показателем бизнес-устойчивости. Компании, которые не адаптируются к новым условиям, рискуют столкнуться с серьезными проблемами в области безопасности.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Сотрудники AI-компаний, таких как Anthropic и OpenAI, активно участвуют в политическом финансировании, опережая предыдущие технологические компании по уровню пожертвований и координации действий.
Китайские производители смартфонов, такие как ZTE, StepFun и Honor, представили новые устройства с встроенными AI-агентами на конференции WAIC. Ожидается, что к 2026 году более половины рынка смартфонов в Китае займут AI-устройства.
В мире технологий продолжается активное развитие, и новые устройства становятся все более доступными. В этом контексте особое внимание стоит уделить 4K проекторов, которые предлагают отличное качество изображения и разнообразие функций.
Написать нам