В мире кибербезопасности произошли значительные изменения, и старые подходы к патчингу больше не соответствуют современным требованиям. В новом отчете компании Action1 подчеркивается, что в 2025 году количество раскрытых уязвимостей увеличилось на 92% по сравнению с предыдущим годом. Особенно тревожным является рост критических уязвимостей и уязвимостей, позволяющих повысить привилегии, которые удвоились, а уязвимости удаленного выполнения кода возросли почти на 130%.
Эти данные сигнализируют о том, что злоумышленники используют новые уязвимости быстрее, чем организации успевают их устранить. В результате, время реакции на угрозы сокращается до нескольких часов. По словам экспертов, многие компании по-прежнему полагаются на традиционные графики патчинга, в то время как атакующие действуют с машинной скоростью.
Директор по исследованию уязвимостей в Action1 отметил, что 2025 год стал поворотным моментом в операциях кибербезопасности. Атакующие теперь используют искусственный интеллект и автоматизацию для ускорения обнаружения и эксплуатации уязвимостей, что ставит под угрозу безопасность многих организаций.
Отчет подчеркивает, что компании, которые продолжают полагаться на ручные процессы патчинга и редкие циклы сканирования, рискуют отстать. Внедрение непрерывного управления уязвимостями и рабочих процессов по устранению уязвимостей становится критически важным. Это особенно актуально для организаций, работающих с чувствительными данными, таких как образовательные и медицинские учреждения.
Action1 рекомендует руководителям безопасности провести аудит скорости патчинга критически важного программного обеспечения. Задержка с патчами может стать измеримым бизнес-риском. Патчи должны соответствовать текущей угрозе, а не удобству работы различных отделов.
Кроме того, необходимо автоматизировать управление уязвимостями, особенно в организациях, которые обрабатывают критически важные данные. Это позволит быстро внедрять срочные обновления без ожидания окон обслуживания. Также важно приоритизировать уязвимости на основе риска для организации, используя известные метрики, такие как оценки CVSS.
В целом, отчет подчеркивает, что скорость патчинга теперь является не только IT-метрикой, но и показателем бизнес-устойчивости. Компании, которые не адаптируются к новым условиям, рискуют столкнуться с серьезными проблемами в области безопасности.