«Касперский зертханасы»: 2026 жылдың екінші тоқсанында аса маңызды осалдықтардың саны үштен біріне артты

«Касперский зертханасы»: 2026 жылдың екінші тоқсанында аса маңызды осалдықтардың саны үштен біріне артты

Бағдарламалық жасақтаманы әзірлеу және қауіпсіздік мәселелерін іздеу процестеріне жасанды интеллектіні кең ауқымда енгізу бүкіл әлемде бағдарламалық жасақтамада анықталған осалдықтар санының артуына алып келіп отыр. «Касперский зертханасының» есебіне* сәйкес, екінші тоқсанда анықталған аса маңызды осалдықтардың саны өткен жылдың сәйкес кезеңімен салыстырғанда 34%-ға өсіп, 2,7 мыңға жетті. Ал 2026 жылдың бірінші жартыжылдығында осындай осалдықтардың жалпы саны 5,2 мыңды құрады. Бұл 2025 жылдың қаңтар-маусым айларымен салыстырғанда 47%-ға көп.

Осалдықтардың жаңа санаттары. Жасанды интеллектінің көмегімен әлемнің түкпір-түкпіріндегі қауіпсіздік зерттеушілері бұрын зерттелмеген ауқымды код массивтерін талдап, шабуылдың жаңа бағыттарын анықтап, ондаған жылдар бойы назардан тыс қалған осалдықтардың тұтас санаттарын анықтай алды. Атап айтқанда, Linux операциялық жүйесінің ядросындағы бірқатар осалдықтар анықталды. Олар жалпы DirtyFrag атауымен белгілі және киберқылмыскерлерге операциялық жүйе ішіндегі артықшылықтарын арттыруға мүмкіндік береді.

Киберқылмыскерлер үшін жаңа мүмкіндік. «Касперский зертханасының» мамандары сондай-ақ екі маңызды үрдіске назар аударды:

  • қауіпсіздік зерттеушілері әлі жабылмаған осалдықтарға арналған эксплойттардың сипаттамаларын патчтар шыққанын күтпей-ақ жиі жариялай бастады. Бұл киберқылмыскерлерге артықшылық береді: бағдарламалық жасақтама әзірлеушілерінің қателерді түзетуге, ал компаниялардың оларды уақтылы жоюға уақыты іс жүзінде қалмайды;
  • 2026 жылдың екінші тоқсанында киберқылмыскерлер осалдықтар жарияланғаннан кейін бірден оларды күрделі нысаналы шабуылдарда белсендірек пайдалана бастады. Бұл ұйымдар үшін тәуекелдерді едәуір арттырып, бағдарламалық өнімдердегі қателерді анықтау және жою процестерін жеделдетудің маңыздылығын көрсетеді.

«Қазіргі динамика осалдықтарды жоюға берілетін уақыттың қаншалықты қысқарып бара жатқанын көрсетеді: зерттеушілер эксплойттарды патчтар шыққанға дейін жиі жариялайды, ал киберқылмыскерлер оларды күрделі нысаналы шабуылдарда бірден дерлік пайдалана бастайды. Мұндай жағдайда осалдықтарды басқару маңызды қажеттілікке айналып отыр. Бұл ретте оларды тек анықтау жеткіліксіз, сонымен қатар қай осалдықтарды бірінші кезекте жою керектігін білу қажет. Бұл талаптарға ұйымның ІТ-инфрақұрылымындағы әлсіз тұстарды анықтап, нақты тәуекелдерді ескере отырып олардың басымдығын белгілейтін және экожүйелік тәсіл арқылы инциденттер орын алғанға дейін осалдықтарды жоюға мүмкіндік беретін Kaspersky Vulnerability Management шешімі сәйкес келеді», — деп түсіндірді «Касперский зертханасының» киберқауіпсіздік жөніндегі сарапшысы Александр Колесников.

* Есепте 2026 жылдың екінші тоқсанындағы эксплойттар мен осалдықтарға қатысты «Касперский зертханасының» білім базасындағы статистика қамтылған. Оның құрамына CVE базасының, сондай-ақ GitHub Advisory (GHSA) және ресейлік BDU базасының деректері кіреді.

 

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.