至少有50%的应用程序用于建筑,公共领域 服务,医疗保健,零售, 训练 根据一项新的研究,具有普遍意义的服务和服务包含一个或多个严重的可利用漏洞。 WhiteHat安全。 这与向 数字 在去年的大多数行业中,使用的应用程序数量有所增加。
这些结构具有最高的“展示窗口”,该行业中将近70%的应用程序至少具有可严重利用的一个 漏洞,根据报告 AppSec Stats Flash第2卷,今年推出了每月分析。

WhiteHat在过去三个月中记录的前五个漏洞是信息泄漏,登录到期不足,跨站点脚本,传输层保护不足以及 伪造 内容。
该报告的作者指出,发现和发现 开发 这些漏洞的发生率很低,因此使“对手”更容易。
根据《 Infosecurity Magazine》的报道,问题的一部分似乎是解决关键漏洞所需的平均时间较长,这被认为是 189天 在所有行业。 但是,他们的平均水平提高了五天 12个月 与上个月相比,下降了 194天。 值得注意的是,平均需要三个部门-教育服务,公共管理和房地产- 一年多 纠正严重漏洞。

WhiteHat Security副总裁Setu Kulkarni评论了以下事实:50%的应用程序至少具有一个可利用的漏洞,并指出: “到2021年,我们将拥有比以往更详细的安全和违规数据。 但是,应用程序的安全状况仍然令人担忧。 没有以相同的方式创建应用程序,因此每个应用程序都呈现一个完全独特的表面 攻击。 结合这样的事实,即当今的应用程序基于基于 因特网,手机和 API,让她 安全 应用程序是一个多维挑战。”
至少50%的应用程序具有一个或多个可利用的漏洞这一事实应立即唤醒所有行业,以便可以采取措施来最好地解决和防止潜在威胁。